Sheetz, F5로 안정적인 사업 성장 촉진

Sheetz는 미국 7개 주에 약 800개의 매장을 둔 가족 소유의 주유 및 편의점 소매업체입니다. 동부 해안과 중서부 주. 증가하는 사이버 보안 사고로 인해 회사는 봇 및 DDoS 완화를 포함한 다양한 F5 분산 클라우드 서비스를 통해 앱 보호를 강화하게 되었습니다. 

비즈니스 챌린지

Sheetz 편의점은 수백만 명의 미국 운전자에게 친숙한 곳으로, 차량에 연료를 채우거나 간단한 음료나 식사를 하기 위해 이 회사의 매장을 잠깐 방문합니다. 수백 개의 Sheetz 편의점과 주유소, 여러 개의 카페와 풀서비스 트럭 정류장이 펜실베이니아, 미시간, 오하이오, 메릴랜드, 버지니아, 웨스트버지니아, 노스캐롤라이나에 있습니다.  거의 75년 동안 이 회사는 펜실베이니아의 몇몇 유제품 매장에서 터치스크린 음식 주문과 RFID 기술 결제와 같은 소매 기술을 일찍 도입한 기업으로 발전했습니다.

Sheetz의 제품 보안 책임자인 타일러 스미스는 "우리는 고객에게 원하는 음식과 음료를 제공하고, 여행을 계속하는 데 필요한 에너지를 제공하는 데 주력하고 있습니다."라고 말했습니다. Sheetz가 이 서비스를 제공하는 한 가지 방법은 고객이 위치를 찾고, 음식을 주문하고, 구매 비용을 지불하고, 충성도 보상을 추적할 수 있는 모바일 앱을 사용하는 것입니다. 이 회사는 결제 카드 보안(PCI-DSS) 요구 사항을 준수하는 동시에 애플리케이션 성능을 개선하기 위해 자사 데이터 센터에 F5 애플리케이션 전송 및 보안 플랫폼을 구축했습니다. 최근 몇 년 동안 IT 직원들은 사이버 보안 취약점과 사고가 증가하고 있음을 발견했는데, 특히 DDoS 공격, 자동 로그인, 무차별 대입 공격이 빈번하게 발생했습니다. 이러한 공격의 빈도와 정교함이 증가함에 따라 회사는 이러한 공격을 해결하기 위한 추가 솔루션을 모색하게 되었습니다. 

스미스는 자격 증명 채우기 공격에 대해 "고객이 강력한 비밀번호를 사용하지 않으면 고객에게 더 나은 보안 관행을 적용할 수 없습니다."라고 말했습니다. "고객에게 제공하는 서비스를 보호하고 실제로 애플리케이션과 상호 작용하는 사람이 고객인지 확인할 수 있습니다." 더 중요한 점은, 보안을 강화하더라도 고객에게 마찰이나 불편함을 더해서는 안 된다는 것입니다.

게다가 회사와 고객 기반이 성장함에 따라 앱을 대규모로 제공하는 데 있어 다른 과제도 점점 더 늘어나게 되었습니다. 스미스는 "확장성을 높이고 보안을 강화하기 위해 특히 엣지에서 고객 중심 클라우드 서비스를 더 많이 제공해야 했습니다."라고 말했습니다.

솔루션

Sheetz는 분산 클라우드 서비스를 통해 F5 애플리케이션 제공 및 보안 플랫폼의 봇 완화 및 기타 보안 솔루션을 구축했습니다. F5가 관리하는 SaaS 기반 콘솔을 통해 Sheetz는 멀티클라우드, 온프레미스, 엣지 위치에서 보안 및 성능 개선 솔루션을 제공할 수 있습니다.

스미스는 관리형 서비스의 편리성과 F5가 최고의 보안 솔루션을 제공한다는 확신이 결정의 주요 요인이었다고 말했습니다. 그는 분산 클라우드 서비스가 자사의 자동화된 인증서 관리 및 웹 애플리케이션 방화벽 정책 등 기존 시스템을 사용하는 측면에서도 다른 옵션을 능가한다고 지적했습니다. 

그는 "우리는 하이브리드 환경 전반에서 F5 플랫폼이 제공하는 포괄적인 기능을 활용하고 있습니다."라고 설명했습니다. 여기에는 LTM, APM, ASM/AWF를 포함하는 BIG-IP 솔루션과 함께 Bot Defense, DDoS Mitigation, WAF, DNS, CDN 등의 분산 클라우드 서비스가 포함됩니다.

Sheetz의 파트너인 WorldTech IT는 분산 클라우드 서비스 포트폴리오에서 클라우드 기반 솔루션의 구축을 지원했습니다.

스미스는 "우리는 두 발로 뛰어들고 싶었는데, 그러다보니 성장에 어려움을 겪었어요."라고 말합니다. "새로운 기술이 등장하면 이런 일이 일어날 수 있다고 예상할 수 있죠. 우리가 얻은 교훈의 가장 큰 주제는 강력한 로드맵을 실제로 수용하는 것입니다. 귀하가 해결하려는 위험을 살펴보고 분산 클라우드 서비스에서 제공하는 솔루션을 가장 잘 활용할 수 있는 방법을 알아보세요."   

결과

자동화된 공격으로부터 보호

분산 클라우드 서비스의 보안 기능은 끊임없이 확대되는 위협 환경의 압박을 완화해 주었습니다. 스미스는 Sheetz가 취약점을 식별하기 위한 보안 팀의 기존 도구 세트를 강화할 분산 클라우드 웹 애플리케이션 스캐닝도 모색하고 있다고 말했습니다. 그는 "보안을 강화하는 데 드는 비용이 매우 저렴한 옵션인데, 쉽게 이용할 수 있는데 왜 켜지 않겠어요?"라고 말했습니다.

고객의 안정성과 신뢰성 향상

보안이 중요하지만, 스미스는 아마도 가장 큰 개선점은 고객을 위한 앱 안정성과 신뢰성이 향상된 것이라고 말합니다. 

그는 "Sheetz는 편의성과 안전성에 중점을 두고 있습니다."라고 설명했습니다. "모바일 앱을 사용할 수 없다면 디지털 경험이 부족하게 되고, 이는 고객에게 큰 문제가 됩니다. 분산 클라우드 서비스는 앱이 항상 작동하고 고객에게 필요한 경험을 제공하는 데 중요한 역할을 했습니다."

사실, 그는 F5를 생각할 때 보안과 안정성이 똑같이 가장 중요하다고 말합니다. "이 두 가지 핵심 사항을 통해 앱이 제대로 작동하도록 할 수 있습니다. 솔직히 말해서 예전에는 우리 스스로 많은 DDoS 완화 작업을 해야 했습니다. 이제 클라우드 기반 중복성과 가동 시간이 확보되어 한 접속 지점(POP)이 중단되더라도 고객은 더 빠르게 솔루션을 제공받을 수 있습니다." 

새로운 기능을 신속하게 배포

스미스가 특히 높이 평가하는 분산 클라우드 서비스의 한 측면은 새로운 기능을 배포하는 속도와 용이성입니다.  그의 팀은 현재 CDN 배포, 마이크로 캐싱, Kubernetes 마이크로서비스를 클라우드에 배치하는 것과 같은 실질적인 앱 제공 과제를 분산 클라우드 서비스가 어떻게 해결할 수 있는지 탐색하고 있습니다. 

그는 "오늘 CDN이 필요하다면 Distributed Cloud Services에서 제공하는 CDN 솔루션을 사용하면 됩니다. 이 솔루션이 효과가 있을 것이라는 믿음을 갖고 신속하게 솔루션을 맞춤화할 수 있습니다."라고 말했습니다. "CDN 솔루션을 직접 설계하거나 타사 공급업체를 찾아야 하는 것과 달리, 4번만 클릭하면 켜집니다."

그는 Sheetz가 오늘과 내일 F5 플랫폼을 최대한 활용할 수 있도록 도와준 F5 사용자 그룹과 WorldTech 대표자들을 칭찬했습니다. 그는 "분산 클라우드 API 보안 및 웹 앱 스캐닝과 같은 추가 기능을 활성화하기 위한 로드맵이 있습니다."라고 말했습니다.

빠른 앱 배포 및 관리

F5는 기업에 대한 IT 지원 제공을 가속화했습니다. 스미스는 "분산 클라우드 서비스 덕분에 일부 솔루션을 관리하는 속도가 크게 향상되었습니다."라고 말했습니다.

그는 또한 구현하기도 쉬워 IT 직원의 시간을 절약할 수 있다고 생각했습니다. 그는 "저는 원래 API 사용자입니다"라고 설명했습니다. "꼭 필요하지 않다면 GUI를 사용하고 싶지 않아요. 분산 클라우드 서비스를 사용하면 많은 API 기반 기능을 구현하는 데 많은 어려움을 겪을 필요가 없습니다.

비즈니스 성장을 지원하는 확장성

Sheetz는 적극적인 성장 전략을 추구하면서 추가 매장에 투자하고 있습니다. 스미스는 "F5 플랫폼은 고객 수가 계속 늘어나는 상황에서 필요한 규모를 달성하는 데 있어 핵심적인 역할을 합니다."라고 말했습니다.

그는 이렇게 덧붙여 말했습니다. "F5와 함께 일하는 것은 Sheetz에게 매우 유익했습니다. 분산 클라우드 서비스에는 더 많은 고객을 그들이 있는 곳에서 만날 수 있도록 하는 대규모 회사의 목표를 달성하는 데 도움이 되는 많은 흥미로운 솔루션이 포함되어 있습니다."

Sheetz 로고
이익
  • 자동화된 공격으로부터 보호
  • 고객의 안정성과 신뢰성 향상
  • 새로운 기능을 신속하게 배포
  • 빠른 앱 배포 및 관리
  • 비즈니스 성장을 지원하는 확장성

도전
  • 사이버 보안 사고 증가
  • 특히 에지에서 더 큰 규모에 대한 필요성
  • 고객 마찰 없이 더 나은 앱 보호

제품