DeNA ist ein japanisches Unternehmen, das sich auf digitale Portale, Handyspiele und E-Commerce-Plattformen konzentriert.
Zentralisierung der Transparenz bei gleichzeitiger Senkung der Betriebskosten
Die Herausforderung
Die vorherige WAF von DeNA verursachte hohe Betriebskosten und lange Reaktionszeiten – besonders bei kritischen Traffic-Spitzen. Da das Unternehmen sein Angebot immer weiter ausbaut und seinen Kunden großartige digitale Erlebnisse bietet, musste DeNA auch seine Websicherheitsvorkehrungen entsprechend anpassen. Die hardwarebasierte herkömmliche WAF bereitete dem Team allerdings eine Menge Kopfzerbrechen und erschwerte einen effizienten Betrieb.
Bei Traffic-Spitzen lud das Adminportal der bestehenden WAF-Lösung nur langsam und hinderte das Team an der schnellen Behebung von Problemen. Außerdem war es für das DeNA Team unmöglich, Kundenanfragen umzuleiten, wenn die WAF nicht richtig funktionierte. Angesichts der Performance der herkömmlichen WAF und der hohen Kosten für die Skalierung der Hardware stand für DeNA fest, dass eine neue Lösung erforderlich war, die auch unter Druck funktionieren würde.
Unsere Lösung
Fastly bot DeNA eine skalierbare Leistung und eine zentralisierte Transparenz, die die bisherige hardwarebasierte WAF nicht bieten konnte. DeNA setzte die Fastly Next-Gen WAF bei fünf seiner Web Properties ein und verzeichnete nach einer unkomplizierten Installation deutliche Performance-Verbesserungen.
Geringere Betriebs- und Kapitalaufwendungen
Durch den Einsatz von Fastly gelang es DeNA, seine Betriebskosten zu senken. Es mussten sich keine Entwickler mehr um die kostspielige Regel- oder Richtlinienanpassung kümmern, die bei herkömmlichen WAFs erforderlich ist. Außerdem ließ sich Fastly kostengünstiger an das Unternehmenswachstum anpassen als die bisherige hardwarebasierte WAF.
Angriffserkennung anhand von umfassendem Webanfragekontext
Die bisherige WAF von DeNA basierte auf dem Abgleich von statischen, regelbasierten RegEx-Mustern, die Angriffe ohne zusätzlichen Kontext, wie beispielsweise Aufklärungsangriffe, häufig durchließen. Im Gegensatz dazu verfolgt die Fastly Next-Gen WAF einen besseren, innovativeren Ansatz für die Erkennung und Blockierung potenzieller Angriffe. Zusätzlich zu unserer patentierten SmartParse Technologie nutzen wir Listen bekannter schädlicher IP-Adressen, um schnelle Inline-Blockierungsentscheidungen zu treffen. Darüber hinaus verbessert die Fastly Next-Gen WAF die Entscheidungsfindung, indem sie anhand unseres Network Learning Exchange weitere Bewertungen der Reputation der Quell-IPs von Webanfragen vornimmt.
Tiefgreifendere Transparenz im gesamten Unternehmen
Mit der Fastly Next-Gen WAF verfügt DeNA jetzt über tiefere Einblicke in Betriebsabläufe und Angriffe. Unsere Dashboards bieten eine Single Source of Truth für mehrere Teams und Stakeholder im gesamten Unternehmen. Außerdem lassen sich bislang unbemerkte neue Netzwerkaktivitäten wie Traffic im Tor-Netzwerk jetzt erkennen.