Communities gemeinsam schützen und absichern
Erfahren Sie mehr darüber, wie Axon, ein führendes Technologieunternehmen für öffentliche Sicherheit, die Fastly Next-Gen WAF (powered by Signal Sciences) nutzt, um seine Ziele beim Anwendungsschutz zu erreichen.
Herausforderung
Die Evidence.com Plattform von AXON verarbeitet laufend digitale Beweismittel von verschiedenen Strafverfolgungs- und Sicherheitsbehörden weltweit. Täglich nutzen Tausende von Strafverfolgungsbehörden
die Cloud-Plattform von Evidence.com, um ihre digitalen Beweismittel auf sichere, skalierbare und effiziente Weise nahtlos zu verwalten. So können sich die Behörden auf die Nutzung der Daten konzentrieren, anstatt sich mit ihrer Verwaltung herumschlagen zu müssen.
Evidence.com bringt Technologie und Menschen zusammen, um für sicherere Communities zu sorgen. Die Sec- und Dev-Teams von AXON haben eine Methode entwickelt, mit der Behörden digitale Beweismittel, einschließlich Body-Cam-Videos, Dash-Cam-Aufnahmen und andere Beweisdaten, sicher von den Quellen vor Ort an die
Datenbank von Evidence.com übertragen können. Angesichts dieser hochsensiblen und persönlichen Informationen hat Sicherheit dabei höchste Priorität.
AXONs Ziel und erste WAF-Lösung
Das fortschrittliche Beweismanagementsystem von Evidence.com erforderte einen ebenso fortschrittlichen Ansatz in Sachen Web-App-Sicherheit. Leider waren herkömmliche WAFs nicht mit der modernen Architektur von AXON kompatibel und konnten in der Produktivumgebung nicht effektiv im Blocking Mode eingesetzt werden. Die herkömmlichen WAF-Optionen waren inline und stellten einen potenziellen Single Point of Failure dar. Das war für die Entwicklerteams der Plattform nicht akzeptabel. Daraufhin entwickelte das Sicherheitsteam von AXON eigene Erkennungsregeln und evaluierte mehrere WAF-Technologien. Aber keine der damals auf dem Markt erhältlichen herkömmlichen Lösungen war zufriedenstellend. AXON wandte einen Großteil seiner betrieblichen Ressourcen für die Wartung der selbst entwickelten Web-App-Sicherheitslösung auf, die jedoch keine robusten Blockierungsfunktionen bot und ausschließlich auf extra dafür geschriebenen Regeln basierte. Die eigenen Erkennungsregeln des Unternehmens waren angesichts der rasanten Softwareentwicklung nur noch schwer zu pflegen. Die fehlenden Blockierungsfunktionen machten es noch komplizierter, laufende Angriffe auf sensible Daten und Assets von Behördenkunden auf intelligente Weise zu blockieren, ohne dabei die Performance und die betriebliche Effizienz zu beeinträchtigen.
Warum AXON sich für die Next-Gen WAF von Signal Sciences entschied
Next-Gen WAF begann, mit dem Sicherheitsteam und leitenden Entwicklern von AXON zusammenzuarbeiten. Schnell wurde der Bedarf an einer effektiven Lösung zum Schutz von Anwendungen deutlich. Das Ziel war, die mühsame Sicherheitstriage des AXON Sicherheitsteams zu optimieren und mehr Zeit für tatsächlich stattgefundene Angriffe und strategische Sicherheitsinitiativen zu gewinnen. Als ehemalige Sicherheitsexperten verfügen die Teammitglieder von Next-Gen WAFs über ein ausgeprägtes Kundenverständnis.
Deshalb wollten sie AXON eine Lösung bieten, die sofort einsatzbereit ist, die Transparenz verbessert und sensible Kundendaten effektiver schützt, ohne die betrieblichen und geschäftlichen Anforderungen zu beeinträchtigen.
Letztendlich ersetzte AXON seine hauseigene WAF-Lösung durch die Next-Gen WAF von Signal Sciences. Die Kombination aus der einfachen Installation von Next-Gen WAF, die sowohl von den Produkt- als auch von den Sicherheitsteams unterstützt werden konnte, und der echten Sicherheitstransparenz von Angriffssignalen, die keine Konfiguration oder Einstellung erforderte, ermöglichte AXON einen Anwendungsschutz ohne Kompromisse.
Mit der Next-Gen WAF von Signal Sciences ist AXON in der Lage, die vorhandenen Sicherheitsressourcen optimal zu nutzen und die Anwendungssicherheit zu erhöhen. Das Sicherheitsteam von AXON wird schnell über Echtzeitangriffe auf Webanwendungen und Blockierungsentscheidungen informiert. Es nutzt diese Informationen, um seine Sicherheitsressourcen zu priorisieren und sich auf die am stärksten betroffenen Teile der Anwendungen zu konzentrieren. Die Transparenz, die die Plattform von Signal Sciences durchgehend bietet, hilft AXON dabei, strategischere Entscheidungen und Initiativen herauszuarbeiten – und zwar, ohne das Sicherheitsteam mit der Durchsicht von Protokollen oder der Pflege von unzähligen Erkennungsregeln zu belasten. Durch die Implementierung von Signal Sciences konnte AXON die Sicherheit der Communities also weiter gewährleisten, nämlich indem es seinen Kunden aus dem Bereich der Strafverfolgung ein Höchstmaß an Datenschutz bietet.