Applied Systems 成立于 1983 年,为保险行业构建 SaaS 解决方案。该公司总部位于芝加哥,在美国、英国、加拿大、西欧和印度拥有超过 2500 名员工。Applied Systems 是保险行业的全球领军企业,为各种规模的独立保险经纪公司提供服务,包括国际和大型企业公司,以及本地机构和中小型企业。
Applied Systems 因其在保险科技领域的开创性方法而获得全球认可,包括在 2022 年被 Insurance Times 评为英国最佳经纪软件管理公司,并在 2023 年美国 Golden Bridge 商业和创新奖中获得其所属类别的第一名。
安全一直是 Applied Systems 的头等大事。该公司必须为其保险客户保护大量财务数据、支付记录、个人身份信息(PII)以及其他受监管和敏感的信息类别。
自 2019 年引入新的首席执行官和高管团队以来,Applied Systems 越来越重视数字化转型计划,以帮助其为更大、要求更高的企业客户提供服务。首席信息安全官 Tanner Randolph 于 2021 年上任,意味着重新评估 Applied Systems 的技术架构,寻求变得更加敏捷、高效和安全的机会。
他说:"Applied 正在进行一段旅程。我们正在迅速转变为一个云原生公司。 当我加入时,公司使用来自不同安全供应商(例如 Zscaler 和 Cisco)的各种组件,以及到我们数据中心的各种网络路径。在过去的几年里,我们高度专注于围绕统一的安全和网 络堆栈进行整合。”
2022 年起,Applied Systems 开始将大量安全和网络功能整合到 Cloudflare,包括:
他继续说道:“通过将控制集中到 Cloudflare 而不是多个供应商系统的多个控制平面,我的团队可以专注于推动业务发展。据我所知,能够这样说的安全团队并不多。”
评估 Cloudflare 的一个主要动力是为了现代化客户的软件体验,特别因为他们正在将功能从 Applied Systems的传统厚客户端应用迁移到 SaaS 环境。
Randolph 表示:“我们希望与一家云原生且理解云原生客户期望的供应商建立合作伙伴关系。这样,我们的最新应用始终可以向客户提供卓越和安全的体验。”
Applied Systems 已经部署了 Cloudflare 的应用服务,包括Web 应用程序防火墙(WAF),内容分发网络(CDN),DDoS 缓解和速率限制,以阻止恶意流量并提高其应用的性能。据 Randolph 介绍,Cloudflare 的可靠性帮助简化了将Applied Systems 的 Web 应用程序迁移到云端的过程。
他说:“Cloudflare 在保护我们的应用程序免受恶意流量侵害和降低整体延迟方面表现出色和一致。”
为了支持其业务增长和雄心,Applied Systems 通过Cloudflare 简化了网络连接架构,具体实施了 Magic Transit 和 Magic Firewall,一种防火墙即服务。随着公司发展,这些服务共同加速了网络流量,免受威胁(包括L3 DDoS攻击),并使管理员能够在必要时应用安全过滤器。
Randolph 说道:“Cloudflare 与我们一同扩展 —— 这是我们最大的胜利。随着我们最大的客户切换到我们的云原生部署,Cloudflare 可以处理增加的流量,而无需我们添加网络设备或购买额外的带宽。使用我们以前的供应商将使我们的成本增加一倍以上。”
Applied Systems 在扩展和分层防火墙策略方面尤其敏捷。最初的防火墙策略很基本,例如阻止来自特定地理位置的流量。随着时间的推移,Applied Systems 开始根据在其 SIEM 中分析的日志数据编写自己的防火墙规则,并通过利用 Cloudflare 与基于 API 的基础设施即代码工具 Terraform 集成来自动部署这些自定义规则。
他说:“我们看到威胁流量显著减少。能够编写针对我们所有数据中心的通用规则是非常棒的。采用 DevOps 最佳实践并利用自动化使我们在使用 Cloudflare 推出更改时非常高效。”
Randolph 加入时,采用 Zero Trust架构是首要任务。
以往 Applied Systems 使用 Zscaler 和 Cisco 的服务,具体而言,使用 Zscaler Internet Access 处理面向互联网的出站连接,使用 Cisco AnyConnect VPN 访问内部应用程序。Randolph 称,管理这些不同的点解决方案给他的团队带来了复杂性和可见性缺口,并且随着公司的持续增长,长期来看预计将变得。