Applied Systems 成立於 1983 年,致力於為保險業構建 SaaS 解決方案。公司總部位於芝加哥,在美國、英國、加拿大、西歐和印度擁有 2,500 多名員工。Applied Systems 是保險業的全球領導者,為各種規模的獨立保險經紀公司(從國際和企業級公司到當地機構和中小型企業)提供服務。
Applied Systems 憑藉其開創性的保險科技方法贏得了全球認可,包括被 Insurance Times 評為 2022 年英國最佳經紀軟體管理公司,並在美國 2023 年金橋商業與創新獎中獲得同類榜首。
對於 Applied Systems 來說,網路安全始終至關重要。該公司必須為其保險客戶的大量財務資料、付款記錄、個人識別資訊 (PII),以及其他受監管和敏感類別的資訊提供安全保障。
隨著 2019 年迎來全新的 CEO 和執行團隊,Applied 不斷提高數位化轉型舉措的優先級別,從而幫助為規模更大、要求更高的企業客戶服務。當資安長 Tanner Randolph 於 2021 年上任後,這意味著重新評估 Applied 的技術 架構,從而尋找機會,以不斷增強敏捷性、高效性和安全性。
「Applied 已經行動起來了。我們正在迅速成長為一間雲端原生公司,」他說道。「當我加入時,我們擁有各種各樣的元件,它們來自 Zscaler 和 Cisco 等不同的網路安全廠商,而通往資料中心的網路路徑也各不相同。在過去幾年的時間中,我們一直專注於整合工作,從而打造出統一的安全和網路堆疊。」
從 2022 年開始,Applied Systems 開始在 Cloudflare 上整合大量的安全和網路功能,包括:
「透過將控制整合到 Cloudflare 上,而不是多個廠商系統的多個控制平台上,我的團隊可以專注於推動業務向前發展,」他繼續道。「我不知道有多少網路安全團隊能這麼說。」
推動我們對 Cloudflare 進行評估的一個主要因素是,我們需要為客戶提供現代化的軟體體驗,特別是在他們將功能從 Applied Systems 的傳統胖用戶端應用程式遷移到 SaaS 環境之後。
「我們希望與瞭解雲端原生客戶預期的雲端原生廠商建立合作夥伴關係,」Randolph 說道。「這樣,我們就可以在最新的應用程式中始終如一地為客戶提供卓越而安全的體驗。」
Applied Systems 已部署 Cloudflare 的應用程式服務(包括 Web 應用程式防火牆 (WAF)、內容傳遞網路 (CDN)、DDoS 緩解和限速),來封鎖惡意流量並提升應用程式效能。Randolph 表示,Cloudflare 的可靠性幫助他們簡化了將 Applied Systems 面向 Web 的應用程式遷移到雲端的程序。
「Cloudflare 在保護應用程式免遭惡意流量威脅和全面減少延遲方面表現極佳,並且始終持續一致,」他說道。
為了支援 Applied Systems 的業務發展和抱負,公司藉助 Cloudflare,具體而言,透過實作 Magic Transit 和 Magic Firewall(一種防火牆即服務)簡化了網路連線的架構。隨著公司的發展,這些服務共同加速了網路流量,防禦了威脅(包括第 3 層 DDoS 攻擊),並讓管理員能夠在必要時套用安全性篩選器。
「Cloudflare 會跟我們一起擴展,這是我們最大的收穫,」Randolph 說道。「隨著我們最大的客戶轉向我們的雲端原生部署,Cloudflare 無需我們新增網路設備或購買額外的頻寬,即可處理增加的流量。而使用以前的廠商,會讓我們的成本增加一倍以上。」
Applied Systems 在防火牆原則擴展和分層方面一向特別敏捷。它的第一個防火牆原則是基本原則,如封鎖來自某些地區的流量。然而,隨著時間的推移,Applied Systems 開始根據在 SIEM 中分析的記錄資料撰寫自己的防火牆規則,並自動部署那些自訂規則,這是利用 Cloudflare 與 Terraform(基礎架構即程式碼工具)基於 API 的整合實現的。