©2025 Akamai Technologies
现在,Akamai 的安全和性能解决方案已经实施,我们都可以高枕无忧。这使得我们能够专注于进一步发展核心业务的创新,并在竞争中领先一步。
Christian Margadant,Digitec Galaxus AG IT 运营主管
现状
Digitec Galaxus 是瑞士最大的在线零售商,自成立以来一直保持着两位数的增长,并在 2017 年达到了超过 8.61 亿瑞士法郎的营业额,拥有两家在线商店 digitec.ch 和 galaxus.ch。
该公司在其广受欢迎的在线商店中提供全面的产品系列,涵盖 IT、消费电子产品、通讯、家居和体育用品。不断改进和扩展的在线商店提供了安全、简单、方便的购物体验,是公司成长的关键推动力。
挑战
2016 年 3 月,在为期一周的时间里,瑞士联邦铁路公司、金融机构和在线商店(包括 digitec.ch 和 galaxus.ch 等在线商店)遭受了一系列 DDoS 攻击。
Digitec Galaxus 部署了 Akamai Kona Site Defender (KSD) 提供的入门级程序包。这确保了不论在任何时候,即使其在线零售网站遭受攻击,客户数据也不会受损。然而,由于没有部署 KSD 的完整功能,Digitec Galaxus 的网站仍遇到了一些停机时间。在多种因素的影响下,停机所造成的损失可能高达数十万瑞士法郎。
在对 2016 年 3 月的 DDoS 攻击进行广泛分析后,Digitec Galaxus 很快意识到其安全性和可用性措施需要进一步扩展和增强,因为未来可能会出现对基础架构和 Web 应用程序的更复杂的攻击。因此,在线零售商决定对云安全进行有针对性的投入,以保护持续的企业增长。
目标
为了实现这一目标,Digitec Galaxus 必须满足三项关键要求:
- 更高的可用性: 在线零售商希望确保高可用性,从而尽可能地消除停机风险。
- 一流的网络攻击防护: Digitec Galaxus 希望通过实施多层安全概念来扩大对在线商店的保护。
- 保护公司增长:对在线商店的安全、高可用性基础架构的持续改善将成为公司可持续发展的基础。
为什么选择 Akamai?
保持现有网站的安全性和可靠性对 Digitec Galaxus 至关重要,原因有两个:保障高峰时段(如圣诞节期间)的流动营业额,以及确保增长和公司持续发展。
在 2016 年 3 月 DDoS 攻击瑞士公司期间,Digitec Galaxus 已经部署了 Akamai Kona Site Defender 提供的、由 Akamai 的合作伙伴 Arturai 安装和维护的入门级功能。通过密切合作和深入交流经验,Arturai 和 Akamai 成功抵御了攻击,这也是 Digitec Galaxus 决定扩展与 Arturai 和 Akamai 的合作关系的原因。Margadant 表示:“对于在这轮攻击期间,Arturai 实施的安全解决方案及其服务以及 Akamai 提供的专业支持,我们感到非常满意。Akamai 的云交付平台提供超过 60 Tbit/s 的容量,因而能够使用大量带宽来防御攻击。有了这种规模,即使是重大攻击也不用担心。”
多层保护
DDoS 攻击以及对 Web 应用程序和 DNS 基础架构的攻击是企业 IT 安全面临的最大威胁之一。这种攻击会导致网站发生故障,引起机密数据丢失,并损害目标公司的声誉,从而造成巨额的经济损失。因此,在咨询 Arturai 和 Akamai 后,Digitec Galaxus 决定对网络攻击实施多层防御。
应用程序层的攻击防护
网站防护,作为 Kona Site Defender 的一部分,以 Akamai Intelligent Platform™ 为依托,用于防御指向源站的攻击。“我们现在可以提供直达应用程序层的非常高效的攻击防护。”Margadant 表示。“由于 Akamai 负责防火墙规则的管理、操作以及持续开发和维护,因此内部 IT 专家有更多的时间关注在线商店的战略发展。”
DNS 保护
Digitec Galaxus 还实施了 Akamai 的 Fast DNS,以帮助确保最终用户可以快速可靠地到达所需网站,从而提高其网页的安全性、可用性和性能。Fast DNS 将 DNS 解析从 Digitec Galaxus 的数据中心基础架构分载到云端。Fast DNS 的构建可提高性能和可用性,即使遭受极大规模的 DDoS 攻击也能确保快速的 DNS 体验。
DDoS 防护在整个数据中心始终处于激活状态
在线零售商还实施了 Prolexic Routed Always On DDoS 净化解决方案,该解决方案始终处于激活状态。Prolexic 利用边界网关协议 (BGP),使 Digitec Galaxus 的所有流量流经 Akamai 遍布全球的净化中心。
Prolexic 技术旨在检查潜在 DDoS 攻击向量的流量,删除所有端口和所有协议上的有害数据流量,并且仅使合法的数据流量流入在线零售商的网站。
灵活高效的爬虫程序管理
除了扩展和进一步微调安全措施外,Digitec Galaxus 的 IT 部门还考虑了爬虫程序管理问题。解决方案不是全面阻止爬虫程序,而是对其进行识别、分类和有效控制。Margadant 表示:“目标是建立一个灵活的程序来管理各种类型的爬虫程序,将区分好坏爬虫程序的强大技术与智能的分级反应相结合,这将支持与上下文相关的反应。”
Digitec Galaxus AG 简介
Digitec Galaxus AG 由两家在线商店 digitec.ch 和 galaxus.ch 组成。瑞士在线市场领导者 Digitec 是 IT、消费电子产品和通讯领域的专家。作为瑞士最大的在线零售商,Galaxus 在家居、自助产品、园艺或体育等领域不断扩展着产品范围。Galaxus 和 Digitec 提供极其广泛、详细和不断维护的产品分类。他们凭借始终如一的低价和不断更新的价格,以及快速可靠的在线商店,让您无论何时何地都能获得独特舒适的购物体验。重点在于一致的客户服务:交付时间短,通过电话、电子邮件、传真或 10 大分支机构之一提供合理的个人建议,以及透明和易于理解的沟通。
Arturai 简介
对于 Digitec,Arturai 是全套 Akamai 服务的第一级服务和支持合作伙伴。
自 2001 年与 Akamai 合作以来,Arturai 一直为欧洲、中东和非洲 (EMEA) 地区提供内容交付、Web 性能和 Web 安全方面的 IT 咨询服务。Arturai 为世界上的一些知名、卓越的公司提供支持。