F5 분산 클라우드 서비스는 현대적 애플리케이션을 위한 클라우드 기반, 쿠버네티스 친화적인 오픈 소스 및 엔터프라이즈 솔루션인 NGINX 사용자를 위한 웹 홈인 NGINX.com의 보안과 성능을 업그레이드했습니다. F5 SaaS 기반 보안, 네트워킹, 앱 관리 배포 서비스는 비용을 절감하고 사용자 경험을 개선하는 동시에 대량 공격으로부터 사이트를 보호합니다.
개인 정보를 관리하는 은행, 소매, 의료 및 기타 웹사이트는 사기꾼에게 명백한 유혹이 되지만, 사이버 범죄의 유일한 표적은 아닙니다. NGINX.com 웹사이트는 트래픽이 많은 정보 사이트로, 오늘날 대부분의 다른 사이트와 마찬가지로 끊임없는 공격을 받고 있으며, 요청 양은 시간당 최대 200배, 1,000만 건 이상 급증합니다. 이러한 공격은 고객의 사이트 가용성과 성능을 위협합니다. F5가 2019년에 NGINX를 인수했을 당시, NGINX.com과 여기서 제공하는 리소스는 F5 경쟁사의 SaaS 보안 솔루션으로 보호되고 있었습니다.
F5 팀은 웹사이트를 가장 잘 보호하고 경쟁 제품으로부터 원활하게 전환하는 방법을 모색하기 시작했습니다. 이전 솔루션의 어려움은 경쟁자에게 자금을 지원하고 싶지 않다는 것 이상이었습니다. 봇 완화 기능이 활성화될 때마다 사이트에 대한 사용자 보기를 대체하는 긴 "잠시 기다려 주십시오" 메시지로 인해 사용자 경험이 방해를 받았습니다. 또한 NGINX.com 사이트 관리자의 말에 따르면 제품 지원은 "그저 끔찍했습니다."
제품 관리자인 다니엘 존스는 "우리가 그들에게 연락해야 할 때마다 그냥 블랙홀에 빠져서 아무런 답변도 듣지 못했습니다."라고 말합니다.
물론, 새로운 솔루션도 잘 작동해야 했습니다. "NGINX.com은 자주 공격을 받기 때문에 필요할 때 동적으로 확장할 수 있는 견고하고 안정적인 보호 기능을 제공하는 것이 필요했습니다." 디지털 마케팅 부문의 수석 이사인 멜린다 핸셀의 말입니다. 해당 팀은 현장 분석과 관련된 많은 구성 요소에 대한 더 나은 이해를 포함하여 변화의 기초를 마련하기 시작했습니다.
Jones는 "우리는 복잡한 구성과 툴셋을 갖고 있습니다."라고 말했습니다. "가장 큰 과제는 모든 것이 어디에 있는지 파악하여 서비스를 쉽게 전환할 수 있도록 하는 것이었습니다."
그들은 F5 분산 클라우드 서비스가 완벽한 선택이라는 것을 깨달았습니다. 멀티 클라우드, 온프레미스 및 엣지 위치에 배포할 수 있는 이 회사의 자체 SaaS 기반 보안, 네트워킹 및 애플리케이션 관리 서비스는 관리형 서비스로 구현하기 쉬운 보안을 제공합니다.
2022년 초에 분산 클라우드 서비스가 출시되자 업그레이드 노력이 가속화되었습니다. 그해 가을에 실시한 나란히 비교 실험 결과, 분산 클라우드 서비스가 이전 솔루션과 마찬가지로 사이트를 보호하고 대량 트래픽을 관리하면서 지속적인 서비스 거부 공격을 완화할 수 있을 뿐만 아니라, 실제로 더 나은 성능을 발휘한다는 사실이 드러났습니다. 전체 비용은 더 낮았습니다.
"비용 절감은 주요 동기가 아니었습니다. 이전 솔루션이 사용자 경험에 미치는 영향이 마음에 들지 않았기 때문입니다." 마케팅 부문 수석 이사이자 업그레이드 팀의 핵심 멤버인 멜린다 핸셀의 말입니다. "하지만 저는 그 자금을 다른 미션 크리티컬 이니셔티브에 확실히 투자할 수 있었습니다."
그 후 얼마 지나지 않아 NGINX.com 사이트는 분산 클라우드 웹 애플리케이션 및 API 보호(WAAP), 분산 클라우드 봇 방어, 분산 클라우드 앱 인프라 보호(AIP), 분산 클라우드 클라이언트 측 방어 등을 포함한 거의 모든 서비스 옵션을 묶은 분산 클라우드 솔루션과 함께 공개되었습니다.
Hansell은 "이것은 단순한 웹 애플리케이션 방화벽(WAF)이나 WAAP가 아니라 보안 솔루션과 기술의 전체 제품군입니다."라고 설명합니다.
이러한 변화는 고객에게 완전히 투명하게 공개되었습니다.
고객 관점에서는 변화가 전혀 영향을 미치지 않았지만, 분산 클라우드 서비스 플랫폼과 머신 러닝 구성 요소는 이전 솔루션보다 더 빠르게 공격을 완화하는 처방적 제어를 가능하게 합니다.
"매우 순조로웠습니다."라고 Jones는 말합니다. "우리는 새로운 보안 정책을 빠르게 도입할 수 있었고, 사이트에 공격이 가해졌을 때마다 Distributed Cloud Services가 아무런 문제 없이 처리했습니다. 매우 쉬웠어요. "이 점을 얼마나 강조해도 지나치지 않습니다."
그녀는 사이트 성능도 더 좋아졌다고 말합니다. "우리는 특히 이전 솔루션이 제대로 제공되지 않았던 글로벌 지역에서 페이지 로드 시간이 다소 빨라지는 것을 이미 확인했습니다. 그리고 우리가 더 많은 기능을 출시함에 따라 더 많은 혜택을 기대합니다."
사이트 호스팅을 관리하는 공급업체조차도 감명을 받았습니다. "그들은 열렬한 팬이에요."라고 존스는 말합니다. "그들은 다른 많은 고객들이 분산 클라우드 서비스로 전환하면 혜택을 볼 것이라고 즉시 말했습니다."
마지막으로, 봇 방어 기능이 활성화되어도 합법적 사용자의 경험은 그대로 유지되므로 고객은 중단 없이 사이트를 계속 사용할 수 있습니다.
Distributed Cloud Services의 앱 보안 전문가들은 이미 Jones 팀이 공격을 받을 때 필요한 완화책을 신속하게 식별하도록 도왔으며, 질문이 생길 때마다 항상 대기하고 있습니다.
Jones는 "분산 클라우드 서비스 팀은 매우 반응이 빠릅니다."라고 말했습니다. 그녀는 에지 보안 노하우보다는 애플리케이션 전문성을 갖춘 사람으로서, 사이트에 이상적인 보안 태세를 개발하기 위해 보안 전문가와 협력할 수 있어 기쁘다고 말합니다.
NGINX.com 배포에서 얻은 원격 측정은 모든 F5 고객을 위한 솔루션 개선에 도움이 됩니다.
분산 클라우드 서비스는 이전 솔루션보다 비용이 적게 들고 관리가 쉬우며 가시성이 더 뛰어납니다.
존스는 "UI가 더 쉽고 매우 직관적입니다."라고 말했습니다. "제가 파헤칠 수 있는 데이터 양이 엄청나고 전반적으로 더 나은 경험이에요."
그녀는 출시 이후 적용된 구성을 추가 자동 완화 정책, 요청 확장 및 최근 출시된 분산 클라우드 CDN 서비스로 확장하여 사이트 보안과 속도를 더욱 높이고 싶어합니다.
그녀는 "우리는 미리보기 모드를 벗어나는 즉시 이러한 기능을 꽤 많이 켜서 사이트 속도를 더욱 높일 계획입니다."라고 말했습니다.
NGINX 부사장 겸 총괄 관리자인 Rob Whiteley는 "F5 분산 클라우드 서비스가 NGINX.com에서 더 나은 고객 경험을 제공하고, 이를 강화하고, 보안을 강화하는 모습을 보게 되어 기쁩니다. 분산 클라우드 서비스는 F5의 최고 기술을 강력하게 통합하여 SaaS 기반 보안을 제공하여 비즈니스를 보호합니다. 이 서비스가 사이트를 대규모 공격으로부터 보호해 주었을 때 우리는 이 서비스 기능의 가치를 금방 알아챘습니다. 이제 우리는 NGINX를 위한 매력적인 교육 콘텐츠에 계속 집중할 수 있으며 분산 클라우드 서비스가 사이트를 안정적으로 유지하고 운영할 수 있을 것이라고 믿을 수 있습니다."