APIのセキュリティを担保する基盤ソリューションを発売(CA Technologies) | ScanNetSecurity
2024.05.17(金)

APIのセキュリティを担保する基盤ソリューションを発売(CA Technologies)

CA Technologies は2014年4月10日、Web API (アプリケーション・プログラミング・インタフェース) を利用した通信やサービスのセキュリティを確保する基盤ソリューション「CA Layer 7」を発表した。

製品・サービス・業界動向 新製品・新サービス
CA Technologies セキュリティ・ソリューション担当ディレクター 大友淳一氏
CA Technologies セキュリティ・ソリューション担当ディレクター 大友淳一氏 全 10 枚 拡大写真
CA Technologies は2014年4月10日、Web API (アプリケーション・プログラミング・インタフェース) を利用した通信やサービスのセキュリティを確保する基盤ソリューション「CA Layer 7」を発表した。Web APIをセキュアかつ効率的に公開し、従来のWeb環境からモバイルまでカバーするシステム環境の構築、運用、マネタイズを支援するという。

近年、従来の自社オンプレミスのシステムだけではなく、クラウドサービス、他社システムなど、企業が接続するネットワーク環境が多様化・重層化しており、セキュリティ担保の難易度は増している。また今後、モノとモノがつながる IoT 環境においては、目視もクリックもない、人間が介在しない通信をいかに安全に保つかが課題となることが考えられる。

「CA Layer 7」は、Web APIアクセスに対し強制的にポリシーを適用する「CA Layer 7 API Gateways」を中核として、効率的な開発と公開を支援する「CA Layer 7 API Portal」、開発、テスト、本番運用等のライフサイクル管理を行う「CA Layer 7 Enterprise Service Manager」の3つの製品群から構成され、CPU課金のバーチャルアプライアンス、Amazon マシンイメージ、ソフトウェアのいずれかで提供され、「CA Layer 7 API Gateways」が1CPUで780万円、
「CA Layer 7 API Portal」が1CPUで650万円、「CA Layer 7 Enterprise Service Manager」が1Gatewayで104万円。

APIによって商品情報や決済の仕組みをやりとりし、新しいサービスや付加価値を形成する仕組みは「API経済圏」などとも呼ばれ、2007年に楽天は、商品検索APIなどを公開しAPIをアフィリエイターに配布することで「楽天経済圏」構築を目指している。

CA Technologies セキュリティ・ソリューション担当ディレクター 大友淳一氏によれば、楽天などの大規模プラットフォーマーは、APIの通信のセキュリティを確保する仕組みを自社開発しているため、今後、急成長するWebサービスのAPIや、マッシュアップによるサービス提供を行う企業などが主な販売対象となるという。

「CA Layer 7は、日本市場で大変強い関心を得ているが、API経済圏においては、サーバやサービスがあちこちに散らばっているため、主体となる企業が明確でなく、それを探すのに時間がかかる(大友氏)」

なお、CA Layer 7は、2013年6月にCA Technologiesがセキュリティ製品拡充のために買収した「Layer 7社」の技術をベースに開発された。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  8. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  9. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  10. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

ランキングをもっと見る