您當(dāng)前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

Radware案例賞析:強(qiáng)化客戶應(yīng)用安全

2021-02-04 10:11:25   作者:   來源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  BG Unified解決方案有限公司是澳大利亞托管服務(wù)和解決方案提供商,致力于幫助客戶實(shí)現(xiàn)IT的規(guī)劃、搭建和管理。公司成立于2014年,為全球領(lǐng)先企業(yè)提供了包括基礎(chǔ)設(shè)施架構(gòu)、網(wǎng)絡(luò)優(yōu)化和災(zāi)難恢復(fù)等在內(nèi)的國際化IT服務(wù)。
 
  作為這些服務(wù)的一部分,BG Unified還提供了安全管理服務(wù),幫助企業(yè)保護(hù)敏感數(shù)據(jù),確保PII安全,并嚴(yán)格遵守嚴(yán)格的政府法規(guī)。
  BG Unified多個(gè)客戶均因防火墻無法提供足夠防護(hù)而遭遇了網(wǎng)絡(luò)性能問題。為了向客戶提供最高的安全水平,BGUnified開始對(duì)市場(chǎng)進(jìn)行評(píng)估,尋找有效的Web應(yīng)用安全和機(jī)器人程序管理解決方案。
  挑戰(zhàn)
  在對(duì)云Web應(yīng)用安全解決方案的評(píng)估中,BG Unified決定采用生產(chǎn)環(huán)境,并說服一家長期客戶參與了概念驗(yàn)證。
  這家客戶提供了在線教育服務(wù),并需要保護(hù)客戶PII安全。澳大利亞政府實(shí)行了嚴(yán)格的數(shù)據(jù)隱私條例。不遵從法規(guī)不僅會(huì)造成聲譽(yù)損失,還會(huì)帶來400萬澳元以上的罰款。為了確保良好的業(yè)務(wù)狀態(tài)和良好聲譽(yù),該客戶選擇了BG Unified來為入站和出站基礎(chǔ)架構(gòu)提供支持,并推薦可以確保合規(guī)性的最佳安全實(shí)踐。
  解決方案
  BG Unified選擇了包括Radware在內(nèi)的幾家Web應(yīng)用防護(hù)廠商來參與概念驗(yàn)證。Radware緊急響應(yīng)團(tuán)隊(duì)位于另外一個(gè)時(shí)區(qū),在測(cè)試期間,Radware本地工程師提供了實(shí)時(shí)支持,來解決各類問題。測(cè)試表明,Radware的云WAF服務(wù)與競(jìng)爭(zhēng)對(duì)手有著很大不同,包括卓越的網(wǎng)絡(luò)可見性、定制化報(bào)告和用戶友好的門戶網(wǎng)站。 為了保護(hù)網(wǎng)站安全,該教育服務(wù)客戶測(cè)試了Radware云WAF服務(wù),BG Unified在客戶網(wǎng)站日志中發(fā)現(xiàn)了被屏蔽的IP地址,并發(fā)現(xiàn)網(wǎng)站性能也有所下降,嚴(yán)重影響了用戶體驗(yàn)。網(wǎng)站上的活動(dòng)增加了,但訂單卻沒有相應(yīng)增多,這表明該網(wǎng)站正在遭受機(jī)器人程序攻擊。盡管云WAF服務(wù)可以防御SQL注入、跨站腳本等應(yīng)用漏洞利用,但卻無法抵御可以模擬人類行為的復(fù)雜機(jī)器人程序。
  平均交易數(shù)量從每小時(shí)250個(gè)訂單下降到了每天100個(gè)訂單。每個(gè)訂單平均50澳元,但由于付款機(jī)器人程序攻擊,該客戶每天的損失超過95000澳元。
  為了防止未來的收入和數(shù)據(jù)損失,該客戶還部署了Radware Bot Manager。激活Bot Manager之后,客戶發(fā)現(xiàn),網(wǎng)站中的機(jī)器人程序活動(dòng)減少了79%,支付環(huán)節(jié)的機(jī)器人程序點(diǎn)擊量減少了80%。
  通過防御應(yīng)用漏洞利用、自動(dòng)識(shí)別并攔截惡意機(jī)器人程序、保護(hù)敏感數(shù)據(jù),Radware的集成云WAF服務(wù)和Bot Manager解決了客戶的應(yīng)用和數(shù)據(jù)安全問題。該客戶能夠在遵從合規(guī)性的前提下,提供高質(zhì)量的網(wǎng)站用戶體驗(yàn)和訂單處理。
  關(guān)于Radware
  Radware是為傳統(tǒng)數(shù)據(jù)中心、云數(shù)據(jù)中心和虛擬數(shù)據(jù)中心提供網(wǎng)絡(luò)安全和應(yīng)用交付解決方案的全球領(lǐng)導(dǎo)者。Radware屢獲殊榮的解決方案組合為全球企業(yè)提供了基礎(chǔ)架構(gòu)、應(yīng)用及企業(yè)IT防護(hù)服務(wù),確保企業(yè)的數(shù)字體驗(yàn)。Radware解決方案成功幫助了全球12,500多家企業(yè)和運(yùn)營商客戶快速應(yīng)對(duì)市場(chǎng)挑戰(zhàn),保持業(yè)務(wù)連續(xù)性,在實(shí)現(xiàn)最高生產(chǎn)效率的同時(shí)有效降低成本。欲知詳情,請(qǐng)?jiān)L問:www.radware.com.cn
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

專題

CTI論壇會(huì)員企業(yè)