©2024 Akamai Technologies
一个 Web 安全解决方案为诸多部门提供保护
洛杉矶市为 40 多个部门组建了一个综合安全运营中心,其首席信息安全官想寻找一款新的 Web 应用程序防火墙,以快速简单地保护新的站点、更新规则并实现扩展。Akamai 专业服务团队提供了市政府满意的答案,帮助他们平稳过渡到新的防火墙,而且实现了零停机。新冠疫情期间,Web 流量飙升到原来的 10 倍,而 Akamai 产品轻松实现了无缝扩展。
更多城市服务走向数字化
洛杉矶市是美国第二大城市,居民人数达到 390 万,市政部门有 40 多个,包括从老龄化服务部 (Department of Aging) 到洛杉矶动物园等的不同职能部门。市首席信息安全官 (CISO) Timothy Lee 说:“公共网站是洛杉矶市的门面,是我们的品牌。居民和员工期望网站 100% 可用,并指望政府保护他们的个人信息。”
过去,大多数部门都有自己的安全运营中心,但由于无法集中了解相关网络事件,他们对新型攻击的认识存在滞后。2014 年,市长成立了专门的工作组来集中协调网络活动,并指派时任洛杉矶港 CISO 的 Lee 担任洛杉矶市第一位 CISO。Lee 表示:“我受命为市里设计和实施统一、协调的网络战略,这个战略的一个重要部分就是让所有部门通过统一的界面了解网络事件,尽可能实现平台的共享。”
40 多个部门,一个管理平台
Lee 的团队计划建设一个综合安全运营中心 (ISOC),为 40 多个部门提供服务。洛杉矶市信息技术署 ISOC 经理 Daniel Clark 说:“ISOC 每天检测大约 10 亿次安全事件。”这些事件中有越来越多的“零日”攻击,攻击者会在供应商更新代码和系统管理员安装更新之前针对新发现的漏洞发起攻击。Clark 表示:“使用 WAF(Web 应用程序防火墙)保护市里的所有公共网站是我们网络战略的关键部分。”
Lee 和 Clark 认为现有的 WAF 无法为多个部门提供服务。如果为新网站增加保护措施和对规则进行微调,会过于耗时且程序繁琐。在对 Gartner Magic Quadrant 中排名靠前的 WAF 进行评估后,Clark 和 Lee 选择了 Akamai App & API Protector 及 Bot Manager。
Clark 表示:“Akamai 的解决方案能够保护我们的网站免受零日威胁。其设置过程非常简单,而且不需要进行过多的自定义就能与各部门的网站协调配合工作。”Lee 补充说:“在选择合作伙伴时,我看重的不仅是技术特点。优秀供应商之间的主要区别通常在于灵活性。Akamai 同意配合我们进行分阶段部署,以适应我们的时间表和预算限制。”
平稳过渡,零停机
在切换到 Akamai 防火墙期间,Clark 和 Lee 选择与 Akamai 专业服务团队合作,确保了平稳过渡,在之前的 WAF 退役时顺利启用 Akamai 的解决方案。Clark 说道:“我们从原来的 WAF 切换到 Akamai 防火墙时,获得了出色的支持,实现了零停机。”Akamai 团队还与 Clark 的团队一起完成了前几个网站的上线,提供了相关的专业知识来帮助他们自行完成后续网站的上线。
无缝扩展,轻松应对流量暴增
在疫情发生之前,市政网站的流量已经开始激增,因为那些习惯于在线订购商品和服务的居民都开始通过线上方式与政府部门互动。疫情爆发之后,随着市政部门启动新的网站来补偿办公时间的缩短,推出为租房者提供财政资源、支持员工在家办公等新的服务,流量激增的趋势进一步加快。Clark 表示:“在疫情刚开始爆发的几个星期之内,网站流量飙升到了原来的 10 倍以上。在 Akamai 的支持下,各个部门能够迅速对新的网站采取保护措施。拥有像 Akamai 这样可以快速扩展的服务合作伙伴非常重要。”
在疫情刚开始爆发的几个星期之内,网站流量飙升到了原来的 10 倍。在 Akamai 的支持下,各部门能够迅速对新的网站采取保护措施。拥有像 Akamai 这样可以快速扩展的服务合作伙伴非常重要。
Daniel Clark,洛杉矶市信息技术署综合安全运营中心经理
市政部门快速接纳新的解决方案
洛杉矶市 ISOC 让每个部门自由选择符合他们需求的技术。为了向 IT 主管解释 Akamai 解决方案的优势,特别是保护新网站和微调规则的便利性,Lee 与 Akamai 团队一起举行了会议,为主管们解答相关问题。Lee 表示:“在最初几个部门完成转换后,消息很快就传开了,大家都知道了 Akamai 能提供很好的保护,而且转换很容易。”越来越多的部门要求在与其他 WAF 供应商的合同到期后转用 Akamai 的解决方案。
Akamai 这样一家供应商能帮助我这个 CISO 为各部门引入新的服务,这对我们来说是双赢的合作。Akamai 为我们提供灵活的支持,确保我们拥有必要的措施来保护洛杉矶市的网站,满足了居民和全体员工的需求和期望。
Timothy Lee,洛杉矶市首席信息安全官
Lee 表示:“Akamai 这样一家供应商能帮助我这个 CISO 为各部门引入新的服务,这对我们来说是双赢的合作。Akamai 为我们提供灵活的支持,确保我们拥有必要的措施来保护洛杉矶市的网站,满足了居民和全体员工对关键服务的需求和期望。”
关于洛杉矶市
洛杉矶市是美国第二大城市,设有 44 个市政部门,共拥有 50,000 多名员工。2021 年,数字政府中心将洛杉矶市信息技术署 (City of LA IT Agency) 评选为“数字城市调查”中的胜出者,表彰其在利用技术应对社会挑战、提升服务、加强网络安全等方面的表现。 www.lacity.org
关于 Akamai
Akamai 支持并保护网络生活。全球各大优秀公司纷纷选择 Akamai 来打造并提供安全的数字化体验,为数十亿人每天的生活、工作和娱乐提供助力。我们横跨云端和边缘的计算平台在全球广泛分布,不仅能让客户轻松开发和运行应用程序,而且还能让体验更贴近用户,帮助用户远离威胁。如需详细了解 Akamai 的安全、计算及交付解决方案,请访问 akamai.com/zh 和 akamai.com/zh/blog,或者扫描下方二维码, 关注 我们的 微信公众号。