Renginiai 0
Lt
Renginiai 0
Paieškos rezultatas:
Hapag-Lloyd kibernetinio saugumo optimizavimas su Cloudflare platformomis- vaizdas 1

Hapag-Lloyd kibernetinio saugumo optimizavimas su Cloudflare platformomis

Pasaulinės tiekimo grandinės nuo skaitmeninių sistemų stabilumo priklauso ne mažiau nei nuo fizinio transporto. Vokietijos bendrovė Hapag-Lloyd, penkta pagal dydį konteinerių vežėja pasaulyje, padeda pristatyti krovinius daugiau kaip 140 šalių. Plečiantis skaitmeninėms paslaugoms, bendrovė susidūrė su įrankių pertekliaus (tool sprawl) ir architektūros sudėtingėjimo problema. Tinklo saugumo, prieigos ir turinio pateikimo konsolidavimas vieningoje Cloudflare platformoje leido vežėjui reikšmingai sumažinti išlaidas, apsisaugoti nuo automatizuotų grėsmių ir užtikrinti nuoseklią klientų patirtį.

Hapag-Lloyd kibernetinio saugumo optimizavimas su Cloudflare platformomis - vaizdas 1
Problematika

Matomumo trūkumas ir tinklo izoliacija

Plečiantis taikomųjų programų portfeliui, bendrovės infrastruktūra tapo kritiškai sudėtinga. Skirtingų saugumo politikų valdymas pareikalaudavo nepagrįstai daug laiko, o specialistams trūko aiškaus įeinančio srauto matomumo. Ypatingą grėsmę kėlė duomenis renkantys botai, masiškai rinkę informaciją apie tvarkaraščius ir krovinių sekimą bei eikvoję tinklo išteklius. Situaciją dar labiau komplikavo Kinijos rinka, kurioje bendrovė buvo priversta remtis atskiru vietiniu paslaugų teikėju. Dėl to klientų patirtis tapo netolygi: svetainės įkėlimo laikas dažnai viršydavo aštuonias sekundes, o infrastruktūros patikimumas periodiškai nukrisdavo žemiau 90 %.

Transformacija

Unifikavimas per vieningą debesijos tinklą

Siekdama pašalinti fragmentaciją, Hapag-Lloyd priėmė sprendimą pereiti prie Cloudflare Connectivity Cloud platformos. Šis žingsnis leido sujungti tinklo maršrutizavimą, žiniatinklio programų apsaugą ir kūrėjams skirtus įrankius į vieningą architektūrą. Perkėlus srauto filtravimo taškus į tinklo paribį (network edge), atsirado galimybė blokuoti nepageidaujamas užklausas dar prieš joms pasiekiant vidines sistemas. Toks požiūris pašalino operacinį atotrūkį ir leido įdiegti nuoseklius valdymo standartus nepriklausomai nuo geografinės vietos. Bendrovė gavo skaidrią kontrolės aplinką be poreikio perjungti skirtingas valdymo konsoles.

Funkcinis fokusas

Apsauga nuo botų ir infrastruktūros optimizavimas

Naujojo kibernetinės apsaugos modelio pagrindą sudarė Cloudflare WAF ir Cloudflare Bot Management. Konfigūruodama politikas atskirų domenų lygmeniu, komanda galėjo atskirti teisėtus partnerių botus nuo kenkėjiško srauto. Statiniams ištekliams saugoti Hapag-Lloyd įdiegė objektinę saugyklą Cloudflare R2, kuri reikšmingai supaprastino darbą su duomenimis. Be to, vaizdo turinio pateikimui buvo įdiegtas Cloudflare Stream. Tai leido inžinieriams atsisakyti sudėtingos vaizdo infrastruktūros, paremtos trečiųjų šalių debesijos paslaugomis, priežiūros ir visą dėmesį sutelkti į programinės įrangos kūrimą.

Diegimo rezultatai

Našumo rodikliai ir išlaidų mažinimas

Architektūrinės konsolidacijos rezultatus atspindi konkretūs verslo rodikliai. Įdiegus filtravimą, kenkėjiškų botų užklausų skaičius sumažėjo beveik iki nulio, o tai bendrovei kas mėnesį sutaupė kelis tūkstančius eurų dėl mažesnio pralaidumo vartojimo. Kinijoje srauto perkėlimas į bendrą Cloudflare tinklą sutrumpino vidutinį turinio pateikimo laiką nuo aštuonių iki maždaug trijų sekundžių. Veikimo patikimumo rodiklis išaugo iki 98 %, užtikrindamas stabilumą vienoje sudėtingiausių rinkų. Tuo pat metu R2 saugyklos naudojimas leido 10 % sumažinti bendras duomenų saugojimo sąnaudas, palyginti su ankstesniais sprendimais.

Prieigos modernizavimas

Zero Trust principo diegimas kūrėjams

Technologiniai pokyčiai apėmė ir vidinių darbo procesų organizavimą. Hapag-Lloyd atsisakė tradicinių įmonės VPN naudai Cloudflare Access sprendimo, skirto tinklo prieigai pagal Zero Trust principą. Šiuo metu apie 300 kūrėjų autentifikuojasi kritinėse inžinerinėse aplinkose per bendro prisijungimo sistemą (SSO). Tai iš esmės paspartino išorės partnerių įtraukimą į bendradarbiavimą: testavimo prieiga suteikiama ir atšaukiama akimirksniu, nerezervuojant perteklinių pajėgumų. Taip užtikrinamas didelis komandų darbo greitis nepakenkiant įmonės apsaugai.

Evoliucija

Strateginė architektūros vystymo kryptis

Hapag-Lloyd infrastruktūros konsolidavimą vertina ne kaip vienkartinį projektą, o kaip nuolatinę strateginę kryptį. Bendrovės planuose – visiškai atsisakyti likusių VPN jungčių pasitelkiant Cloudflare Zero Trust paslaugas ir vertinti Cloudflare Workers platformą kaip alternatyvą esamiems serverless kompiuterijos įrankiams. Architektūrinio sudėtingumo mažinimas yra esminis veiksnys, leidžiantis laivybos gigantei sutelkti dėmesį į paslaugų kokybės gerinimą klientams visame pasaulyje.

Apibendrinant šią patirtį, perėjimas prie unifikuotos Cloudflare platformos leidžia stambiam verslui vienu metu spręsti kelis kritinius uždavinius: sustabdyti botų rinkiklių keliamas grėsmes, įveikti regionines duomenų perdavimo spartos problemas ir užtikrinti kūrėjams saugią Zero Trust pagrindu veikiančią aplinką. Šio požiūrio sėkmė patvirtina, kad architektūrinė konsolidacija yra vienas veiksmingiausių būdų mažinti išlaidas ir valdyti riziką.

Bendrovė iIT Distribution yra oficialus Cloudflare sprendimų distributorius ir užtikrina visapusišką įmonių lygmens projektų įgyvendinimo palaikymą. iITD ekspertai padeda įvertinti esamą architektūrą, parengia sistemos reikalavimus ir tiesiogiai dalyvauja diegiant žiniatinklio programų apsaugos bei nulinio pasitikėjimo platformų sprendimus. iIT Distribution techninė komanda įsitraukia į Jūsų projektą kiekviename etape, užtikrindama ekspertinę pagalbą ir aukštą galutinio rezultato kokybę.

Naujienos

Dabartinės naujienos jūsų tema

Visos naujienos
Visos naujienos