客户案例 / 软件

2024 年
株式会社 ecbeing

ecbeing 利用 AWS 上的集成边缘服务简化运营

10 个月

(AWS WAF 和 Amazon CloudFront 应用于超过 1000 个网站的持续时间)

1 个工作日

(将 WAF 应用到客户的准备时间)

针对 DDoS 攻击的更强力保护

通过集中管理的边缘服务简化运营

概述

ecbeing 提供同名平台用于构建电子商务网站。该公司利用多个云为其服务平台提供支持,并采用了 Amazon CloudFront 边缘服务和 AWS WAF,为电子商务网站带来更快的响应和更强的安全保障。ecbeing 还在边缘位置集成了 Web Application Firewall(WAF),以实现跨供应商运营和服务增强。

ecbeing

机会 | 采用 AWS WAF 以实现 PCI DSS 合规性

自 1999 年成立以来,很多大中型企业已经采用 ecbeing,为超过 1600 个网站提供支持。该公司提供包括电子商务策略规划、网站建设、数字营销和设计支持,以及基础设施安全在内的一站式服务。公司聘用了 500 名开发人员和 200 名营销人员,构成了日本国内规模最大的客户支持团队之一。

在 2010 年代,ecbeing 将其电商网站的服务交付平台从本地迁移到云端。到 2020 年,该公司进一步扩大了云技术的应用,开始同时使用多家不同供应商的云服务来运营其平台。“我们为有特定地点需求的客户,以及需要灵活运用服务器资源的客户,比如控制本地访问的客户,开发专门定制网站”,ecbeing 服务器服务部门总经理 Yohei Fujikawa 表示。

2014 年,当 ecbeing 引入 Amazon CloudFront 来缓存网站图片时,开始使用 AWS。当时,网站内容变得更加丰富,ecbeing 正在向更多更大规模的网站部署服务,服务交付平台服务器(原始服务器)的负载急剧增加。公司计划通过使用内容分发网络(CDN),从边缘站点提供内容以提高响应速度。到了 2018 年,DDoS 攻击的规模增大,ecbeing 希望利用 AWS Shield DDoS 保护来确保动态网页的安全。他们开始使用 Amazon CloudFront 和反向代理在 CDN 上托管整个网站。

Fujikawa 回忆:“在 2014 年,Amazon CloudFront 是领先的 CDN。我们决定使用它,是因为它有很多案例研究,而且容易上手。”近期,随着针对电商网站的攻击日益复杂而且越发频繁,构建多层防御已变得至关重要。此外,支付卡行业数据安全标准(PCI DSS)v4.0 规定了 Web 应用程序必须使用 WAF,这也是促使 ecbeing 采用 AWS WAF 的原因。

kr_quotemark

AWS WAF 使得 ecbeing 的服务变得更加安全。”

Yohei Fujikawa
ecbeing 服务器服务部门总经理

解决方案 | 利用 Amazon CloudFront 和 AWS WAF 集成边缘服务

ecbeing 采用了 AWS WAF,并决定集成其边缘服务与 Amazon CloudFront。“AWS WAF 可以与 Amazon CloudFront 共同管理,并且提供便捷的模式切换”,Fujikawa 解释道,“我们可以通过 Amazon CloudFront 管理控制台集中管理它,并将 WAF 规则应用于多个网站。我们决定整合边缘服务和 AWS,这也使我们得以保护服务交付平台中其他供应商的多个云环境。”

ecbeing 主要将 Amazon CloudFront 和 AWS WAF 应用于在企业对消费者(B2C)电商平台上运行的大约 1000 个大型网站。该公司从 2023 年 5 月开始部署,并在 2024 年 3 月完成所有适用网站的部署工作。

得益于多年来使用 Amazon CloudFront 所积累的经验,以及 ecbeing 基础设施工程师、应用程序工程师和计算机安全事件响应团队(CSIRT)安全专家之间的协作,部署工作顺利进行。ecbeing 服务器服务部门的高级首席工程师 Yoshimichi Ohno 将在下文提供更多详情。

“AWS WAF 的设置过程非常简便,每个网站仅需几分钟,我们在一周左右的时间内便完成了所有网站的设置。然而,设置完成后的日志检查工作量巨大。我们投入了大量人力,用了大约两个月的时间来完成这项任务。我们使用 Amazon Athena 查询日志,移除阻碍正常运行的规则,并添加预防性规则。我们的 CSIRT 部门拥有开发 ecbeing 程序包的经验,了解所有应用程序的行为,他们对日志进行了审查并提供了建议,这使我们能够迅速完成部署。”

成果 | CDN 减轻了原始服务器的压力,优化了基础设施成本

“部署 AWS WAF 进一步加强了 ecbeing 的安全服务”,Fujikawa 表示。将公司的 WAF 与 AWS WAF 合并,通过启用 ecbeing 管理的 IP 阻止列表的批量应用和集中更新,简化了管理工作。以前,ecbeing 需要一个月的时间为用户逐个部署 WAF,而现在有了 AWS WAF,仅需一个工作日即可完成部署。公司的 CSIRT 部门已经执行了一系列验证测试,在用户 ID 和密码登录中添加拼图身份验证,并且正在稳步加强安全性。AWS WAF 还增强了 ecbeing 的边缘服务。通过在前端接收用户请求,减少了服务交付平台原始服务器的负载,从而优化了整体的基础设施成本。

“随着我们服务的扩展和内容的增加,如果没有 Amazon CloudFront,我们的原始服务器的规格要求将是当前服务器的一倍以上,服务器成本会大幅上升”,Ohno 指出,“而且,AWS 边缘服务的运行成本也降低了。”

ecbeing 计划分析 AWS WAF 日志数据并微调其系统,以进一步提高安全性、识别网络攻击趋势,并更新相关网站。该公司还在不断改进其网站,为最终用户提供更佳体验,并通过 AWS 上构建虚拟“等候室”等独特服务,持续发展创新。ecbeing 将继续侧重于边缘服务,以优化其服务交付平台的服务器端处理。

“我们非常感谢 AWS 技术专家和美国总部的服务团队自项目启动以来提供的定期会议和丰富信息”,Fujikawa 说道,“我们期待未来的功能更新,将服务器端处理转移至边缘服务。”

使用的 AWS 服务

AWS WAF

AWS WAF 可帮助您防御常见 Web 漏洞和机器人的攻击,它们会影响可用性、降低安全性或占用过多资源。

了解更多 »

Amazon CloudFront

Amazon CloudFront 是一种内容分发网络(CDN)服务,旨在获得优异性能、安全性和开发人员便利性。

了解更多 »

更多专业服务客户案例

Showing results: 1-4
Total results: 110

未找到任何项目 

  • Australia

    Lawpath Reduces Customer Service Inquiries by 25% with Self-Service AI Platform on Amazon Bedrock

    Lawpath used Anthropic Claude on Amazon Bedrock to develop Lawpath AI, a generative AI solution that increases efficiency and productivity through self-service legal capabilities.
    2024
  • Asia Pacific

    FarmByte Plants the Seeds of AI-Driven Agriculture in Malaysia

    Learn how FarmByte, a digital agrofood innovator in Malaysia, is revolutionizing agriculture on AWS. By leveraging the FarmByte app, farmers can streamline scheduling and deliveries, significantly improving efficiency. With AI and machine learning integration, FarmByte enhances predictive analytics, optimizing crop selection and price forecasting. This transformation is driving increased farmer income, boosting operational efficiency, and advancing Malaysia’s food security goals.
    2024
  • Malaysia

    123RF Generates AI-Powered Creative Assets with AWS

    This case study explores how 123RF, a leading stock media platform, leveraged Amazon Web Services (AWS) to develop a generative AI solution that enables users to create unique images and designs.
    2023
  • Americas

    Slalom Gives Customer Agents Data to Solve Problems Fast Using Amazon Bedrock

    Global technology business Slalom uses generative artificial intelligence (AI) services like Amazon Bedrock to create solutions that improve customer experiences. An Amazon Web Services (AWS) Partner, its focus on the end user helps it deliver truly useful AI use cases.
    2024
1 28

行动起来

无论行业无论规模,每天都有各种机构在使用 AWS 实现自身业务转型、实现企业愿景。欢迎您联系我们的专家,立即踏上您的 AWS 之旅。