10 个月
1 个工作日
针对 DDoS 攻击的更强力保护
通过集中管理的边缘服务简化运营
概述
ecbeing 提供同名平台用于构建电子商务网站。该公司利用多个云为其服务平台提供支持,并采用了 Amazon CloudFront 边缘服务和 AWS WAF,为电子商务网站带来更快的响应和更强的安全保障。ecbeing 还在边缘位置集成了 Web Application Firewall(WAF),以实现跨供应商运营和服务增强。

机会 | 采用 AWS WAF 以实现 PCI DSS 合规性
自 1999 年成立以来,很多大中型企业已经采用 ecbeing,为超过 1600 个网站提供支持。该公司提供包括电子商务策略规划、网站建设、数字营销和设计支持,以及基础设施安全在内的一站式服务。公司聘用了 500 名开发人员和 200 名营销人员,构成了日本国内规模最大的客户支持团队之一。
在 2010 年代,ecbeing 将其电商网站的服务交付平台从本地迁移到云端。到 2020 年,该公司进一步扩大了云技术的应用,开始同时使用多家不同供应商的云服务来运营其平台。“我们为有特定地点需求的客户,以及需要灵活运用服务器资源的客户,比如控制本地访问的客户,开发专门定制网站”,ecbeing 服务器服务部门总经理 Yohei Fujikawa 表示。
2014 年,当 ecbeing 引入 Amazon CloudFront 来缓存网站图片时,开始使用 AWS。当时,网站内容变得更加丰富,ecbeing 正在向更多更大规模的网站部署服务,服务交付平台服务器(原始服务器)的负载急剧增加。公司计划通过使用内容分发网络(CDN),从边缘站点提供内容以提高响应速度。到了 2018 年,DDoS 攻击的规模增大,ecbeing 希望利用 AWS Shield DDoS 保护来确保动态网页的安全。他们开始使用 Amazon CloudFront 和反向代理在 CDN 上托管整个网站。
Fujikawa 回忆:“在 2014 年,Amazon CloudFront 是领先的 CDN。我们决定使用它,是因为它有很多案例研究,而且容易上手。”近期,随着针对电商网站的攻击日益复杂而且越发频繁,构建多层防御已变得至关重要。此外,支付卡行业数据安全标准(PCI DSS)v4.0 规定了 Web 应用程序必须使用 WAF,这也是促使 ecbeing 采用 AWS WAF 的原因。

AWS WAF 使得 ecbeing 的服务变得更加安全。”
Yohei Fujikawa
ecbeing 服务器服务部门总经理
解决方案 | 利用 Amazon CloudFront 和 AWS WAF 集成边缘服务
ecbeing 采用了 AWS WAF,并决定集成其边缘服务与 Amazon CloudFront。“AWS WAF 可以与 Amazon CloudFront 共同管理,并且提供便捷的模式切换”,Fujikawa 解释道,“我们可以通过 Amazon CloudFront 管理控制台集中管理它,并将 WAF 规则应用于多个网站。我们决定整合边缘服务和 AWS,这也使我们得以保护服务交付平台中其他供应商的多个云环境。”
ecbeing 主要将 Amazon CloudFront 和 AWS WAF 应用于在企业对消费者(B2C)电商平台上运行的大约 1000 个大型网站。该公司从 2023 年 5 月开始部署,并在 2024 年 3 月完成所有适用网站的部署工作。
得益于多年来使用 Amazon CloudFront 所积累的经验,以及 ecbeing 基础设施工程师、应用程序工程师和计算机安全事件响应团队(CSIRT)安全专家之间的协作,部署工作顺利进行。ecbeing 服务器服务部门的高级首席工程师 Yoshimichi Ohno 将在下文提供更多详情。
“AWS WAF 的设置过程非常简便,每个网站仅需几分钟,我们在一周左右的时间内便完成了所有网站的设置。然而,设置完成后的日志检查工作量巨大。我们投入了大量人力,用了大约两个月的时间来完成这项任务。我们使用 Amazon Athena 查询日志,移除阻碍正常运行的规则,并添加预防性规则。我们的 CSIRT 部门拥有开发 ecbeing 程序包的经验,了解所有应用程序的行为,他们对日志进行了审查并提供了建议,这使我们能够迅速完成部署。”
成果 | CDN 减轻了原始服务器的压力,优化了基础设施成本
“部署 AWS WAF 进一步加强了 ecbeing 的安全服务”,Fujikawa 表示。将公司的 WAF 与 AWS WAF 合并,通过启用 ecbeing 管理的 IP 阻止列表的批量应用和集中更新,简化了管理工作。以前,ecbeing 需要一个月的时间为用户逐个部署 WAF,而现在有了 AWS WAF,仅需一个工作日即可完成部署。公司的 CSIRT 部门已经执行了一系列验证测试,在用户 ID 和密码登录中添加拼图身份验证,并且正在稳步加强安全性。AWS WAF 还增强了 ecbeing 的边缘服务。通过在前端接收用户请求,减少了服务交付平台原始服务器的负载,从而优化了整体的基础设施成本。
“随着我们服务的扩展和内容的增加,如果没有 Amazon CloudFront,我们的原始服务器的规格要求将是当前服务器的一倍以上,服务器成本会大幅上升”,Ohno 指出,“而且,AWS 边缘服务的运行成本也降低了。”
ecbeing 计划分析 AWS WAF 日志数据并微调其系统,以进一步提高安全性、识别网络攻击趋势,并更新相关网站。该公司还在不断改进其网站,为最终用户提供更佳体验,并通过 AWS 上构建虚拟“等候室”等独特服务,持续发展创新。ecbeing 将继续侧重于边缘服务,以优化其服务交付平台的服务器端处理。
“我们非常感谢 AWS 技术专家和美国总部的服务团队自项目启动以来提供的定期会议和丰富信息”,Fujikawa 说道,“我们期待未来的功能更新,将服务器端处理转移至边缘服务。”
行动起来
无论行业无论规模,每天都有各种机构在使用 AWS 实现自身业务转型、实现企业愿景。欢迎您联系我们的专家,立即踏上您的 AWS 之旅。