苏格兰政府农业和农村经济局(ARE)负责促进和支持苏格兰的农业经济,包括通过支付补贴。
其 IT 团队管理着基于网络的applications,农民可以使用这些应用程序申请每年高达 10 亿美元的财政支持——这是 ARE 工作的一个关键领域,其中身份管理、安全访问和防御攻击至关重要。
F5 自 21 世纪初以来一直支持 ARE,以最大限度地提高这些applications的效率和安全性——从负载平衡到身份管理、WAF 保护以及托管服务安全团队的支持。
对于 ARE 而言,关键的挑战是在不断变化的威胁形势下维护和现代化其应用安全性,并谨慎地进行数字化转型——所有这些都要密切关注成本以及将工作负载转移到云中或在本地维护的安全影响。
F5 正是在此发挥作用,提供应用安全方面的最新技术、专业知识和资源,以及支持开发以灵活性和控制力为标志的多云策略。
作为长期的 F5 客户,ARE 使用广泛的 F5 产品和服务来满足应用安全和交付需求。 该公司最初在本地部署了 F5 以实现流量管理和负载平衡,随后在遇到现有提供商的成本限制后寻求身份管理解决方案。
“随着 IT 的成熟、平台的发展以及云计算成为关键参与者,我们面临着一定的挑战,”ARE 的 IT 基础设施主管 Neill Smith 回忆道。
“当我们开始将工作负载转移到云中时,真正的挑战之一是我们现有的身份管理提供商运行成功,但是当我们尝试移植applications和 IM 堆栈时,由于成本和许可限制,这变得难以承受。 它阻碍了我们的成熟。”
转向 BIG-IP 访问策略管理器改变了游戏规则。 “它不仅更便宜,而且还使我们能够灵活地分析所有applications并在最适合的地方运行它们,”史密斯说。
ARE 已经是高级 Webapplication防火墙的用户,它还决定通过 Silverline 将该解决方案作为托管服务使用,以最好地满足其需求。
“我们在招募和留住合适的网络安全人才方面遇到了一些挑战,”史密斯解释道。
“拥有 WAF 固然好,但如何监控它呢? 你在持续监控它吗? 需要多少资源?需要花费多少钱? Silverline 让我们能够通过随时待命的网络安全专家来管理和监控应用保护。 这让我们更加放心,我们可以应用 WAF 规则,为我们提供全天候、全年无休的保护。”
ARE 决心在快速发展的威胁形势下保持领先地位,并继续与 F5 密切合作,精心改进其应用性能和安全性方法。
“对我来说,好消息是看到 F5 不断转型并对 IT 世界不断变化的格局做出反应,”史密斯回忆道。 “从我的角度来看,看到 F5 能够识别趋势、快速做出反应并确定关键领域,我感到很欣慰。”
最终,F5 帮助 ARE 实施了多层安全保护,最大限度地降低了其遭受网络攻击的可能性。
“我们对 F5 所做的就是添加图层,”他补充道。 “F5 提供了多层安全保障。 你永远不可能得到完全的保护,但关键是要尽量减少攻击半径。”
此外,通过使用 F5 的托管服务产品 Silverline Webapplication防火墙,ARE 不仅可以确保有专家全天候待命,还可以更好地利用其内部 IT 团队。
“转向 Silverline 不仅为我们提供了更好的保护,还释放了原本负责监控我们内部 WAF 的人员的时间来执行其他网络安全任务,”Smith 兴奋地说道。
最近,ARE 一直与 F5 合作,利用先进技术实现应用安全和多云工作负载。
“Silverline Shape Defense 利用其 AI 和机器学习功能为我们提供端到端的应用安全性。 这是现代的思维方式,对于新式攻击来说,它将非常强大,”史密斯说。 “它为我们在撞库攻击等领域提供了另一层保护,并使我们能够利用 F5 提供的欺诈和滥用预防平台。”
与此同时,ARE 正在试用 F5 Distrubed 云服务的解决方案,以探索管理其工作负载的多云策略。 这需要使用分布式云网格将公共云和私有云连接在一起(网络拼接)。 ARE 也在考虑使用分布式云应用堆栈 在公共云之间移动微服务 API 以实现高可用性和额外的成本优化。
“对我来说,多云意味着能够控制你的工作负载并在你选择的时间和地点运行它们,”史密斯说。 “我希望能够通过单击按钮来有效地转移这些工作负载,而这正是 F5 的用武之地。 它可以使我们的开发人员做他们擅长的事情,即编码,然后 F5 分布式云平台可以在我们选择的任何地方协调这些工作负载的移动和执行。”
经过长期合作,F5 现在已经广泛了解 ARE 作为通过 Webapplications管理大量付款的政府组织的特定需求。
“我们之间有某种关系,特别是与我所在的客户团队。 他们对我们是谁以及我们做什么感兴趣。 只有当他们知道新产品和服务与我们相关时,他们才会来敲门,”史密斯说。
“当我需要帮助时,F5 总会帮助我。 这就是你想要的——一个理解你的人,而不是仅仅把你当作另一个客户或另一个数字。”