Panasonic

Cloudflare 协助 Panasonic 增强 Web 安全性

自 1962 年在汉堡设立第一个办事处以来,Panasonic 在欧洲已有逾 50 年历史。母公司 Panasonic Corporation 是为消费电子、家用电器、汽车和 B2B 业务客户开发各种电子技术和解决方案的全球领导者。2018 年迎来百年诞辰,现已扩张至全球各地,目前拥有 528 家子公司和 72 家关联公司。

Panasonic Information Systems Company Europe(PISCEU)为 Panasonic 欧洲业务部门的信息技术需求提供支持。

挑战:提升 DDoS 防御能力,加强网络活动可见性

网络安全团队 Web 安全 IT 顾问 Stefan Schulze 表示:“作为一个家用电器品牌,Panasonic 在日本乃至欧洲一贯享有崇高声誉,而这也带来了 DDoS 和其他网络攻击的潜在风险。”

他回忆道:“我们采用了多种防火墙解决方案,包括来自不同提供商的物理设备和托管解决方案。面临的挑战是整合大量安全数据点,从而能够全面洞悉 Web 和网络流量。尤其要在事件发生之前识别警报行为,这是我们进一步加强 Panasonic 网络安全状况的一大考虑因素”。

“另一个目标是增强抵御 DDoS 攻击和其他网络安全风险的能力。我们一直在寻找解决方案,以便从网络流量数据中提取切实可行的见解,提供高质量服务,并支持与现有基础结构集成,最终能够防御规模最大的 DDoS 攻击。”

解决方案:Cloudflare WAF 提供全面的保护和统一的安全事件监控

经过充分的内部评估后,Panasonic 欧洲网络安全团队选择了 Cloudflare 的 HTTP 代理服务,包括 CDN、高级 DDoS 保护、WAF 和 Enterprise(域),以及 Cloudflare Workers 解决方案。

Cloudflare WAF 为 Panasonic 提供了有效管理安全性所需的可见性和洞察力。Schulze 解释道,“Cloudflare WAF 让我们能够深入洞察网络流量。借助 Cloudflare WAF,我们可以在检测到问题时,检查事件发生的时间范围,并且判断问题是否与 WAF 日志或其他 Cloudflare 分析中的任何其他事件相关。”

Cloudflare 基于云的解决方案与 Panasonic 的基础结构置配合良好。“在 Cloudflare WAF 中,各个资产的每个日志都提供相同程度的详细信息。我们现在有一套契合我们要求的标准化日志。”

最初配置 Cloudflare WAF 时,Schulze 的团队采取了保守做法。“由于担心会阻止合法流量,我们以非阻止模式运行 Cloudflare WAF 并检查相关日志。我们发现,默认设置轻松支持我们的非侵入式方法,这让我们有信心使用默认设置来开启阻止模式。Cloudflare WAF 的前期配置非常好。”

Schulze 指出,Cloudflare WAF 的默认规则能够防御许多攻击。“除了特定的用例外,例如适应特定应用的架构、定义受信任的来源或阻止特定的流量,我们通常不需要配置自定义规则。”Cloudflare WAF 与我们的 IT 监控和事件管理系统相连。这样,我们能够识别各种事件,并基于 Cloudflare 数据来调查内部和外部发生的不同事件。”

“引入 Cloudflare 服务还有一个益处,我们有机会进行整合并节省成本,并且增强应用程序的可扩展性、可靠性和性能。后者尤其是我们早期的一个顾虑。Panasonic 网络安全团队的部分成员本来预测性能会在引入 WAF 后有所降低,结果发现这些担忧无缘无故。实际上,相较于过去采用的解决方案,Cloudflare WAF 在许多情况下都能提高应用程序的性能。”

定制 Cloudflare Workers 解决方案让数字资产下载变得既快速又省钱

除了利用 Cloudflare WAF 增强安全性外,Panasonic 还引进了 Cloudflare Workers,以打造一个能够疾速下载云存储中电子化资产的可靠解决方案。团队过去使用的是另一家供应商的解决方案,但渴望找到一种替代方法来降低复杂性并节省带宽成本。

Cloudflare 解决方案工程师协助 Panasonic 网络安全团队设置了 Cloudflare Workers。Schulze 说道,“我们携手配合,成功打造一个定制回调功能,以安全的文件传输和正确的文档可视化方式从云存储中提取技术文档,来满足各种浏览器的要求。”

“Workers 集成比较简单,Cloudflare 也在引进过程中为我们提供了强有力的支持。”Schulze 回忆道。

通过使用 Workers,Panasonic 能够打造一个出色的下载交付解决方案,实现了降低复杂性和成本的目标。“设置比较复杂,Cloudflare 没有现成的产品来满足需求,但我们使用 Workers 成功打造了一个功能强大的解决方案。我们对 Cloudflare Workers 的性能和稳定性甚为满意。Workers 解决方案速度快、成本低并且非常可靠,它的扩展性也很出色。”

Cloudflare 协助 Panasonic 发现机遇

Schulze 说道,“我们对使用的所有 Cloudflare 解决方案充满信心。随着 Cloudflare 继续拓展其服务,我期待我们在其帮助下发现更多的机遇。”

他补充道,“我们团队最初使用 Cloudflare 纯粹是为了加强云安全性,结果后来也使用了 Workers。现在,我们正在评估 Cloudflare 产品和解决方案的全部功能,以便为我们在欧洲的内部业务客户提供安全、快速和可靠的在线体验。”

Panasonic
主要成果
  • Cloudflare WAF 在一个面板中提供对 Web 请求的可见性,并利用高级分析来提取切实可行的情报,从而增强了 Panasonic 在欧洲的网络安全。

  • Cloudflare WAF 的默认规则保护 Panasonic 欧洲业务免受大量恶意流量威胁,让内部 IT 安全团队能够针对不同应用程序的特定安全需求创建强大的自定义规则。

  • Cloudflare Workers 让 Panasonic 能够提供更快速、更轻量,并且带宽占用更少的替代方案。

Cloudflare WAF 让我们能够深入洞悉网络流量。借助 Cloudflare WAF,我们可以在检测到问题时,轻松检查事件发生的时间范围,判断问题是否与 WAF 日志或其他 Cloudflare 分析中的任何其他事件相关,并且确定问题发生在内部还是外部。

Stefan Schulze
网络安全团队 Web 安全 IT 顾问