Delivery Heroのミッションは、「あらゆるものをお客様の手元に直接届ける」です。同社は世界有数のローカルデリバリープラットフォームとして、4大陸70か国以上で、消費者とレストラン、ショップ、小売パートナー、そして自社ブランドのデリバリー専用スーパーマーケット「Dmarts」エコシステムをつなげています。
同社は、efood、foodora、foodpanda、foody、Glovo、HungerStation、PedidosYa、talabat、Yemeksepetiなどの国際的ブランド、地域的ブランドのポートフォリオを管理し、qコマース(1時間以内に商品を届けるオンライン販売および超高速物流サービス)の世界的パイオニアでもあります。
2011年にベルリンで設立され、当初は10人のチームでスタートしたDelivery Heroは、現在では4大陸、70か国以上で従業員を雇用しています。また、2017年にはフランクフルト証券取引所に上場しました。
急成長を遂げたDelivery Heroは、複雑化するIT、セキュリティアプローチという課題に直面しました。2016年から2020年にかけて、同社の従業員数は約9,000人から約30,000人に増加。同時にさまざまな戦略的合併や買収で、同社はグローバル事業をさらに拡大しました。統合による新しいユーザーのオンボーディング、そして技術スタックの異なる企業との調整は、Delivery Heroの社内チームにとって徐々に大きくなる負担となっていました。
「管理すべき新しい人材やインフラが増えるにつれ、複雑さも増大し続けました」と、Wilson Tang氏。同氏はDelivery Heroのプラットフォームコアサービスを担当するエンジニアリングディレクターです。「効率的な技術革新には限界がありました。迅速に行動するためには、複雑さをコントロールするためのツールが必要でした」。
世界中がリモートワークにシフトした2020年、セキュリティに対する要求はさらに高まり、Delivery Heroは拡大する攻撃対象領域を管理し、増加するサイバー脅威に対して警戒し続けることを余儀なくされました。従業員が社内リソースに安全かつ生産的にアクセスできるようにすることが、同社の最優先事項となったのです。
Tang氏は次のように話します。 「世界中で在宅勤務やハイブリッドワークモデルが採用されるようになり、社内ネットワークからのみアクセスできるように設計されたアプリケーションの保護を保護する必要がありました」「すべてを保護し、従業員が自宅などから社内リソースにアクセスできるようにすることは、複雑で難しすぎる課題でした」。
この課題を解決するために、Delivery HeroはCloudflareのコネクティビティクラウドを採用しました、 このソリューションは、企業がデジタル環境の安全性を維持するために必要な多くのサービスをカバーしています。特に、Delivery Heroは、次のようなたくさんのセキュリティ機能、パフォーマンス機能、開発者機能をCloudflareのコントロールプレーンに統合しました。
「Cloudflareのコネクティビティクラウドにより、グローバルな業務展開における複雑さをコントロールできるようになり、業務が楽になりました」とTang氏は話します。
Delivery Heroはこれまでもクラウドネイティブのセキュリティツールを優先していましたが、同社がCloudflareに注目したきっかけは、社内アプリへのアクセスの安全性を確保するためでした。Tang氏と彼のチームは、Cloudflare Oneの評価を開始しました。Cloudflare Oneはセキュリティサービスエッジ(SSE)プラットフォームで、ゼロトラストネットワークアクセス(ZTNA)サービスによるリモートアクセスの保護も含まれます。
それまで、Delivery HeroはVPNソリューションを使っていましたが、管理効率が悪く、エンドユーザーにとって時間がかかることがわかっていました。Cloudflareの評価においては、彼らはまず、WebアプリにIDベースのチェックを適用することに注目しました。これは、デバイスクライアントソフトウェアのデプロイを必要としない、一般的な初歩のユースケースです。
Tang氏は次のように話します。「Cloudflareには、導入の容易さとスピードに最初から驚かされました」「アプリケーションの保護にかかる時間は5分ほどで、従来のVPNでアクセスを設定する際の手間を省くことができます」。
同社は、主要な開発者ツールやバックエンドの顧客システムなど、多くのユーザーと多くのアプリケーションへのCloudflareの展開を進めました。現在、Delivery HeroはCloudflareを使用して、セルフホスト、SaaS、および非Web環境という全環境におけるすべてのアプリケーションに対する、40,000人以上の従業員からのアクセスを安全に保護しています。同社は、シングルサインオンのIDチェックを実装して、Zero Trustのベストプラクティスによるセキュリティ体制の向上と、エンドユーザーエクスペリエンスの合理化を同時に実現しています。