NGINX.com 提升了安全性和客户体验

F5 分布式云服务升级了 NGINX.com 的安全性和性能,NGINX.com 是 NGINX 用户的网络主页,NGINX 是面向现代应用的云原生、Kubernetes 友好的开源和企业解决方案。 F5 基于 SaaS 的安全、网络和应用管理部署服务可保护网站免受大量攻击,同时降低成本并改善用户体验。

挑战

银行、零售、医疗保健和其他管理个人信息的网站对欺诈者来说具有明显的诱惑,但它们并不是网络犯罪的唯一目标。 NGINX.com 网站是一个高流量信息网站,与当今大多数其他网站一样,它也受到持续攻击,请求量可激增 200 倍,达到每小时 1000 多万个请求。 此类攻击威胁到客户的站点可用性和性能。 当 F5 于 2019 年收购 NGINX 时,NGINX.com 及其提供的资源受到 F5 竞争对手的 SaaS 安全解决方案的保护。

F5 团队开始探索如何最好地保护网站并确保顺利过渡到竞争产品。 先前解决方案的困难不仅仅在于不想资助竞争对手。 每当激活机器人缓解措施时,它都会用一条冗长的“请稍候”消息来取代用户对网站的视图,从而扰乱用户体验。 此外,用 NGINX.com 网站经理的话来说,产品支持“太糟糕了”。 

产品经理丹尼尔·琼斯说:“任何时候我们需要联系他们,他们都会给我们打电话,但我们从来没有收到任何回复。”

当然,新的解决方案也必须有效。 “NGINX.com 经常受到攻击,因此我们需要能够提供强大、可靠的保护并可在需要时动态扩展的产品,”数字营销高级总监 Melinda Hansell 说道。 他们的团队开始为变革奠定基础,包括现场分析和更好地理解所涉及的许多组件。 

“我们拥有复杂的配置和工具集,”琼斯说。 “主要的挑战就是确定所有东西的位置,以便我们可以轻松地转换服务。”

他们意识到 F5 分布式云服务非常适合。 该公司自己的基于 SaaS 的安全、网络和应用管理服务可以部署在多云、本地和边缘位置,以托管服务的形式提供易于实施的安全性。

解决方案

一旦分布式云服务于 2022 年初向公众推出,升级工作就会加速。 那年秋天,一项并行比较试验表明,分布式云服务不仅可以保护网站并管理其大量流量,同时像之前的解决方案一样缓解持续的拒绝服务攻击,而且实际上性能更好,而且总体成本更低。

“省钱并不是主要动机,因为我们不喜欢之前的解决方案对用户体验的影响,”营销高级总监兼升级团队关键成员梅琳达·汉塞尔 (Melinda Hansell) 说。 “但我当然可以将这些资金用于其他关键任务计划。”

此后不久,NGINX.com 网站上线了分布式云解决方案,该解决方案捆绑了几乎所有的服务选项,包括分布式云 Webapplication和 API 保护(WAAP)、分布式云机器人防御、分布式云应用基础设施保护(AIP)和分布式云客户端防御等。

“它不仅仅是一个 Web应用防火墙 (WAF) 或 WAAP,而是一整套安全解决方案和技术,”Hansell 解释道。

这一变化对于客户来说是完全透明的。

结果

增强安全性、性能和用户体验

虽然从客户的角度来看,这种变化没有影响,但分布式云服务平台及其机器学习组件实现了规范控制,可以比以前的解决方案更快地缓解攻击。

琼斯说道:“一切非常顺利。” “我们可以快速推出新的安全策略,并且每当我们的网站受到攻击时,分布式云服务都可以轻松处理。 这非常容易。 我再强调这一点也不为过。”

她指出网站的性能也更好了。 “我们已经看到页面加载时间有所提升,特别是在以前的解决方案服务不足的全球地区。 随着我们继续推出更多功能,我们期待带来更多好处。”

甚至连负责网站托管的供应商也对此印象深刻。 “他们都是我们的忠实粉丝,”琼斯说道。 “他们立即表示,很多其他客户都将从转向分布式云服务中受益。”

最后,当机器人防御被激活时,合法用户的体验仍然完好无损,因此客户可以不间断地继续使用该网站。

获得安全专家的即时支持

分布式云服务背后的应用安全专家已经帮助琼斯的团队快速确定受到攻击时需要的缓解措施,并且当出现问题时他们随时待命。

“分布式云服务团队反应非常迅速,”琼斯说。 作为一个拥有应用专业知识而非边缘安全知识的人,她表示她很高兴能够与这些安全专家合作,为该网站制定理想的安全态势。

同时,来自 NGINX.com 部署的遥测有助于为所有 F5 客户改进解决方案。

提高可见度并节省资金

分布式云服务比以前的解决方案成本更低,同时更易于管理并提供更好的可视性。

“用户界面更简单,非常直观,”琼斯说。 “我可以深入挖掘的数据量非常大,总体来说体验更好。”

她渴望扩展自发布以来的配置,添加额外的自动缓解策略、请求扩展以及最近发布的分布式云 CDN 服务,以进一步提高网站的安全性和速度。 

她说:“我们计划在预览模式结束后立即启用其中的很多功能,以便进一步提高网站速度。” 

NGINX 副总裁兼总经理 Rob Whiteley 表示:“我们很高兴看到 F5 分布式云服务为 NGINX.com 提供支持、保护并带来更好的客户体验。 分布式云服务集成了强大的顶级 F5 技术集合,以提供基于 SaaS 的安全性来保护我们的业务,当它保护网站免受大规模攻击时,我们很快就看到了服务功能的价值。 我们现在可以继续专注于 NGINX 的引人注目的教育内容,并相信分布式云服务将确保网站可靠地运行。” 

挑战
  • 缓解频繁、大规模的攻击
  • 替换竞争对手的安全产品

好处
  • 增强安全性、性能和用户体验
  • 获得安全专家的即时支持 
  • 提高可见度并节省资金

产品