概要
国立放送局は、従来のテレビやラジオをはるかに超える重要なデジタルインフラストラクチャを運営しています。現代の放送組織は、ストリーミング、ニュース配信、アーカイブアクセス、視聴者エンゲージメントのための広範なWebプラットフォームを維持しており、これらすべてに堅牢なアプリケーション配信およびセキュリティインフラストラクチャが必要です。[1]
この国立放送局は数百万人の視聴者にサービスを提供し、多数のWeb対応サービスを運営しています。多くの組織と同様に、彼らはロードバランシングとセキュリティ機能を単一のADCプラットフォーム(この場合は大手ベンダーのハードウェア)に統合していました。目標は統一された管理と複雑さの軽減でした。
しかし、現実は期待に応えませんでした。レガシープラットフォームは技術的にはロードバランシングとWAF機能の両方をサポートしていましたが、ハードウェアリソースの制約により重大なトレードオフが生じました。機関はロードバランシングを実行するか、WAF保護を有効にするかのどちらかを選択できましたが、本番トラフィックに必要なパフォーマンスレベルで両方を実行することはできませんでした。[2]
課題
インフラストラクチャの制限により、重大なセキュリティギャップが生じました:
ハードウェアリソースの制限
レガシーADCプラットフォームは、本番トラフィックレベルでロードバランシングとWAF処理の両方を同時に処理できませんでした。WAFを有効にすると許容できないパフォーマンスの低下が発生しました。
WAF機能が無効
製品ライセンスにWAF機能があったにもかかわらず、機関はそれを無効のままにせざるを得ませんでした。WebアプリケーションはOWASP Top 10の脅威やその他のアプリケーション層攻撃から保護されないままでした。
セキュリティとパフォーマンスのトレードオフ
組織は不可能な選択に直面しました:WAFを無効にしてセキュリティリスクを受け入れるか、有効にしてパフォーマンスリスクを受け入れるか。どちらの選択肢も国立放送局には受け入れられませんでした。
ソリューション
包括的な概念実証により、TR7の統合機能提供能力が検証されました:
フルサービスPoC
すべての本番サービスが概念実証フェーズでTR7に移行されました。これは限定的なテストではなく、放送局の完全なワークロードを処理するTR7の能力を検証しました。
リソース効率的なアーキテクチャ
TR7のアーキテクチャは、レガシープラットフォームを悩ませていたリソース制約なしに、ロードバランシングとWAF機能の両方を提供します。セキュリティとパフォーマンスの間のトレードオフはありません。
完全なWAF有効化
初めて、機関はすべてのWebアプリケーションに包括的なWAF保護を有効にすることができ、元の展開以来存在していたセキュリティギャップに対処しました。
統合プラットフォーム
ロードバランシングとWAFの単一プラットフォームにより、個別のソリューションを管理する複雑さが排除され、両方の機能が完全な効果で動作することが保証されます。
結果
移行により長年のセキュリティギャップが解決されました:
すべてのWebアプリケーションで完全なWAF機能を有効化
LBとWAFが制約なく同時に動作
すべてのサービスがTR7を通じて正常に実行中
アプリケーション層の脅威からアプリケーションを保護
攻撃を受ける放送局
メディア組織はますますサイバー攻撃のターゲットになっています。業界レポートによると、放送およびメディア企業は、主要イベント中のDDoS攻撃、コンテンツ操作の試み、視聴者向けプラットフォームを標的とするWebアプリケーション攻撃など、増加する脅威に直面しています。WAF保護はオプションではありません—現代の放送局にとって不可欠なインフラストラクチャです。
お客様のリファレンスは、適格な組織に対してご要望に応じて利用可能です。
ハードウェアの制限がセキュリティを妨げていますか?
リソース制約のために有効化できないWAF機能を組織が持っている場合、またはセキュリティとパフォーマンスの間で選択を余儀なくされている場合は、TR7のリソース効率的なプラットフォームが妥協なしに両方を提供できる方法をご覧ください。
お客様のリファレンスは、適格な組織に対してご要望に応じて利用可能です。
デモをリクエスト