인도의 대표적 페인트 회사인 Asian Paints Ltd.는 1942년의 겸손한 시작 이후 크게 성장하고 확장되었습니다. Asian Paints는 디지털 서비스의 보안을 강화하고자 F5와 협력하여 디지털 중심 경제에서 고객 경험을 개선하고 확장성을 확대했습니다.
Asian Paints는 약 80년 전에 설립된 이래 현재 60개국 이상의 소비자에게 서비스를 제공하고 있으며, 15개국에서 오프라인 매장 네트워크와 더불어 성장하는 디지털 존재감을 바탕으로 사업을 운영하고 있습니다. 뭄바이에 본사를 둔 이 회사는 광범위한 페인트를 생산하고 있으며, 벽지, 접착제, 방수재 등 제품 포트폴리오를 지속적으로 확대하고 있습니다. 이 회사는 인도의 주택 개량 및 장식 부문에도 진출해 있으며, 주방 및 욕실 솔루션을 제공합니다. Asian Paints는 최근 조명, 가구 및 인테리어 장식 분야도 진출했습니다.
재창조는 Asian Paints의 핵심 철학입니다. 회사는 모든 세대의 리더십을 통해 역동적인 비즈니스 환경에서 관련성을 유지하기 위해 적응합니다. 오늘날 이 회사는 제품 중심 회사에서 서비스 중심 회사로 전환하여 광범위한 주택 개선 솔루션을 제공하고 있습니다.
사업이 확장됨에 따라 Asian Paints는 최종 고객에게 더 가까이 다가가기 위해 온라인으로 전환했습니다. 고객이 여러 채널을 통해 연락하기 때문에 개인 정보가 안전하게 보호되고 잘 관리되도록 해야 했습니다. 또한 회사는 최근 딜러 커뮤니티를 위한 차세대 옴니채널을 구축하여 딜러가 음성, 웹, 모바일 채널에서 원활한 경험을 할 수 있도록 했습니다.
이 새로운 딜러 인터페이스와 끊임없이 확장되는 고객 기반을 통해 Asian Paints의 IT 팀은 구내와 클라우드에서 여러 솔루션에 걸쳐 웹 애플리케이션 방화벽(WAF) 보안 정책을 세부적으로 관리하고 있습니다. IT 팀은 일관된 정책과 규정 준수를 모든 환경에서 제공하는 동시에 최신 공격 전략과 보호 조치에 발맞춰 나가야 했습니다. 만약 어떤 실수라도 발생하면 보안 취약성 증가, 비용 증가, 위협과 규정 준수 문제에 대한 대응 속도 저하로 이어질 수 있습니다. 그리고 잠재 고객과 딜러가 언제 어디서나 연락을 하기 때문에 다운타임을 최소화하는 것이 매우 중요했습니다.
혁신적인 회사인 Asian Paints는 디지털 전략과 함께 적응하고 발전할 수 있는 솔루션이 필요했습니다. Barracuda, CloudFlare, Imperva 등의 솔루션을 고려한 후 회사는 다음을 위해 F5에 도움을 요청했습니다.
"Asian Paints의 사업 철학은 페인팅과 같습니다." Asian Paints의 시스템 총괄 관리자 Deepak Bhosale의 말입니다. "우리의 강력한 사업 유산은 밑바탕이 되어 고객에게 항상 최고를 제공할 수 있도록 합니다. 그런 다음 기술을 기반으로 한 탑코트가 적용됩니다. 기술은 우리 사업의 필수적인 측면이며, 인도에서 로봇 창고가 전혀 없던 시절에 자동화된 보관 및 검색 시스템을 구현하고 인도 제조업계 최초로 S/4 HANA를 도입하고 디지털 채널을 물리적 세계와 융합하는 등 업계를 혁신하는 데 자부심을 느낍니다. 회사는 이해관계자와의 유능한 파트너십을 통해 사업을 혁신하고 고객에게 기쁨을 전달하는 데 계속 집중하고 있습니다."
Asian Paints는 온프레미스와 클라우드에 호스팅된 애플리케이션과 데이터를 보호하기 위해 F5 Silverline 클라우드 기반 플랫폼을 통해 제공되는 서비스인 F5 Silverline 웹 애플리케이션 방화벽을 선택했습니다.
관리형 서비스를 선택하고 효율성을 높여야 했던 Asian Paints는 F5와 협력하여 F5 보안 운영 센터(SOC)의 인증된 전문가를 통해 복잡한 WAF 정책 및 규정 준수 요구 사항을 처리했습니다. 전문가들이 웹사이트 트래픽을 지속적으로 모니터링하고 알려진 위협과 새로운 위협에 대비하여 WAF 정책을 사전에 구축하고 세부 조정함으로써 Asian Paints는 위협에서 비롯된 트래픽을 처리하는 데 드는 노력을 없애는 동시에 위험을 줄이고 네트워크 및 애플리케이션 효율성을 높였습니다. 24시간 내내 작업하는 SOC 전문가가 99.999% 가동률을 제공하여 Asian Paints 고객이 언제 어디서나 접속할 수 있도록 보장합니다.
Silverline 웹 애플리케이션 방화벽은 고급 레이어 7 공격, OWASP Top 10 애플리케이션 보안 위험 및 제로데이 공격으로부터 포괄적인 보호 기능을 제공합니다. 하이브리드 환경 전반에 걸친 배포 유연성을 통해 기존 데이터 센터와 클라우드 호스팅 환경에서 일관된 웹 애플리케이션 보안, 가용성 및 사용자 경험이 보장됩니다. 이를 통해 Asian Paints IT 팀은 여러 플랫폼에서 보안 정책을 관리하는 부담을 덜게 되었습니다.
WAF 서비스에는 Silverline 고객 웹 포털에 대한 액세스도 포함되어 있으며, 이를 통해 관리자는 F5 SOC 전문가와 안전하게 소통하고 중앙에서 위협 모니터링 보고서를 볼 수 있습니다. 포털은 애플리케이션 공격을 탐지하고 예방하는 데 사용되는 완화 기술에 대한 실시간 공격 세부 정보와 향상된 가시성을 제공합니다. 이 단일 유리창을 통해 Asian Paints는 자사 애플리케이션을 보호하기 위해 취한 조치에 대한 통합된 보기를 제공합니다. 세부 정보에는 소스 지리적 IP 매핑, 차단된 공격과 경고 공격, 차단된 트래픽, 차단된 공격 유형, 경고 공격 유형, 위협, 사용된 대역폭, 초당 히트 수, 트래픽 및 방문 유형(봇 또는 사람)이 포함됩니다.
Asian Paints는 웹사이트와 애플리케이션의 보안을 개선하여 고객과 딜러에게 안전하고 "항상 켜진" 액세스를 제공하는 Silverline 웹 애플리케이션 방화벽에서 답을 찾았습니다.
"우리는 강력한 성장 궤도에 있으며, 우리의 안보 태세가 우리의 추진력을 꺾지 않는 것이 중요합니다. F5 Silverline 웹 애플리케이션 방화벽을 사용하면 일관된 정책과 규정 준수를 유지하는 복잡한 업무를 F5 전문가에게 맡길 수 있습니다. F5 팀과 함께 일하는 것은 매우 좋은 경험이었으며, 그들은 첫날부터 최고 수준의 지원을 제공해 왔습니다. 이를 통해 IT 팀에서 귀중한 시간을 돌려 고객 경험을 향상시킬 새로운 기술을 혁신하고 탐색할 수 있었습니다."라고 Asian Paints의 시스템 총괄 관리자 Deepak Bhosale이 말했습니다.
Silverline 웹 애플리케이션 방화벽 덕분에 Asian Paints의 관리 복잡성이 해소되고, 정책 배포 속도가 빨라졌으며, 운영 비용이 절감되었습니다. 고객 포털은 사전 경고 모니터링과 함께 애플리케이션을 보호하기 위해 수행된 작업에 대한 명확하고 간소화된 보기를 제공하여 단일 창에서 여러 환경에 걸친 회사의 보안 태세에 대한 가시성과 제어를 제공합니다.
또한 WAF 서비스는 DDoS 및 OWASP Top 10을 포함한 다양한 공격으로부터 보호했습니다. 내장된 규정 준수 및 보고 기능은 Asian Paints가 HTTP 프로토콜 및 RFC 규정 준수를 포함한 다양한 산업 보안 표준을 준수하는 데 도움이 되었습니다.
Asian Paints는 F5 SOC 전문가가 24시간 내내 서비스를 제공하기 때문에 모든 보안 요구 사항에 대해 전문 전문가에게 문의하여 위협이 사업에 영향을 미치기 전에 이를 물리칠 수 있다는 확신을 가질 수 있습니다. 또한 Asian Paints는 구성 오류를 최소화하고 네트워크의 어느 위치에 있든 웹 애플리케이션을 보호하기 위해 각 정책의 전반적인 효과를 보장했습니다.
F5 Silverline 클라우드 기반 애플리케이션 보안 및 제공 플랫폼을 사용하면 보안 서비스를 필요에 따라 배포하여 기존 환경과 클라우드 환경의 애플리케이션에 대한 원활한 확장성, 보호 및 성능을 달성할 수 있습니다. 이러한 유연성 덕분에 보안도 회사의 성장에 맞춰 강화되고, Asian Paints는 디지털 혁신 여정에 집중하는 동시에 마음의 평화도 누릴 수 있습니다.