Secure Launch(リリース前・繁忙期前 診断)

ビヨンドのサービス案内

落ちないか、漏れないか、運用できるか

負荷・セキュリティ・運用のリスクを短期間で診断し、優先度をつけたレポートを提出します。

短期間・単発で利用できる
負荷試験まで含めた実測ベース
優先順位つきの改善レポート

Secure Launch イメージ画像

\ 最短1営業日で回答 /

まずは無料で相談する

WHAT IT IS

サービスについて

Secure Launch は、公開直前や繁忙期の前に、Webサービスの負荷・セキュリティ・運用のリスクを短期間で洗い出し、優先順位をつけたレポートとして提出する診断サービスです。

構成を目で見て確認するだけではありません。想定するアクセスを数値で定義し、実際に負荷をかけて耐えられるかどうかまで確かめます。クラウドの構築・24時間365日の運用保守を本業とするエンジニアが、実務の目線で確認します。

※ 診断できる範囲と期間は、対象システムの構成・規模によって異なります。リリース予定日から逆算して、実施できる範囲をご相談のうえ決定します。

一般的な診断サービスとの違い

- 脆弱性診断 サービス 負荷試験ツールの 単発利用 Secure Launch
診断の範囲 △ アプリの脆弱性のみ △ 負荷のみ ◎ 負荷・セキュリティ・運用を横断
実施する人 △ ツールによる自動検出が中心 × 自社で実施 ◎ 構築・運用の実務者が確認
負荷試験 × 対象外 ○ 実施できる ◎ 設計から実施・再試験まで
監視・バックアップ × 対象外 × 対象外 ◎ 設定と復旧手順まで確認
報告の形 △ 検出結果の一覧 △ 数値のレポート ◎ 優先順位つきの改善提案
診断後の改善 × 対象外 × 対象外 ◎ 必要なら改修・運用まで対応

※ 左2列は一般的なサービス形態の傾向をまとめたものです。実際の対応範囲は各社の内容により異なります。

ISSUES

このようなタイミングではありませんか?

  • 新しいWebサービスを近く公開する
  • 新年度に一斉アクセスが見込まれる
  • 大型イベント・キャンペーンを控えている
  • 既存サービスのリニューアルを控えている
  • 開発とインフラが別会社で全体を見る人がいない
  • 負荷に耐えられるか確かめずに公開している
  • 監視やバックアップの設定が正しいか不安
  • 障害が起きたときの手順が決まっていない

SERVICE

診断内容

01アプリケーション構成レビュー実装・依存関係・処理の重い箇所を確認します
02クラウド構成レビュー冗長性・スケール設定・単一障害点を確認します
03データベース負荷の確認スロークエリ・インデックス・接続上限を確認します
04負荷試験の設計想定ピークを数値で定義し、試験計画を作成します
05負荷試験の実施Apache JMeter で本番想定の負荷をかけて検証します
06WAF設定の確認検知ルール・除外設定・ログの取得状況を確認します
07認証・権限まわりの確認到達経路・権限設計・管理画面の露出を確認します
08監視設定の確認監視対象・閾値・通知経路が実態に合うか確認します
09バックアップの確認取得内容と復旧手順が実際に機能するか確認します
10障害対応フローの確認誰が何をするかが決まっているかを確認します
11改善レポートの作成リスクと優先順位を1つの資料にまとめます

※ リリース予定日までの期間に応じて、実施する範囲を調整します。負荷試験を含めない短期の構成確認だけでも対応できます。

A REPORT IN PRACTICE

実際の診断レポート

  • ▶確認した項目と、その結果
  • ▶見つかったリスクの一覧(影響度と発生可能性で整理)
  • ▶対応の優先順位(今すぐ/リリースまでに/リリース後に)
  • ▶具体的な改善方法の提案
  • ▶本番アクセスに対する耐性の評価(負荷試験まで含む場合)
診断レポート(イメージ)
今すぐDBのコネクション上限が想定ピークを下回っています
今すぐ管理画面が認証なしで到達可能な経路があります
公開まで負荷試験で目標スループットの約60%から応答が遅延
公開までバックアップの復旧手順が未検証です
公開後監視のアラート閾値が実態と食い違っています
公開後障害対応フローの担当者が未定です

※ 表示内容はイメージです

OUTCOME

診断を受けると、何が変わるか

01

公開日を、不安なく迎えられる

「たぶん大丈夫」のまま本番を迎えることがなくなります。想定するアクセスを数値で定義して実際に負荷をかけるので、何人までなら耐えるかを把握した状態で公開日を迎えられます。
02

直すべき順番が、はっきりする

リスクを並べただけのレポートでは、結局どこから手をつければよいか分かりません。影響度と発生可能性で整理し、今すぐ・リリースまでに・リリース後に、の3段階で提示します。
03

問題がなければ、そう伝えます

診断を口実にした追加提案はしません。現状で大きな問題がなければ「問題ありません」とお伝えします。必要のない改修や契約をおすすめすることはありません。

NEXT STEP

診断のあと、どうするか

設計や実装に大きな課題があった場合→ Secure Build セキュア開発での改修・再設計を提案します。
継続的に見る体制が必要な場合→ Secure AppOps 月額運用サービスを提案します。
改善内容が定型的で、パッケージで足りる場合→ 自社サービス オンライン予約システム「EDISONE」などとカスタマイズを組み合わせて提案します。
現状で大きな問題がなかった場合→ 提案はしません 「問題ありません」とお伝えします。必要のない改修や契約はおすすめしません。

CONTACT

リリース予定日を、お聞かせください

リリース予定日と想定アクセス規模をうかがい、診断できる範囲とスケジュールを提示します。

診断について相談する