自 1928 年成立以來,Genuine Parts Company 向個人和企業等多元化客戶群銷售了豐富多樣的汽車更換零件、工業零件及相關用品。該公司知名度較高的品牌包括 NAPA AUTO PARTS、Traction Heavy Duty Parts 、Motion NA 和 Motion Asia Pacific。
Genuine Parts Company 是《財富》雜誌前 200 大公司,全球超過 53,000 名員工,並透過網路和實體店銷售產品。線上銷售是重要性日漸提升的通路,而該公司營運了 900 多個電子商務網站。
據 Genuine Parts Company 管理、風險、合規性及安全性全球總監 Damian Apone 所說,該公司的主要安全挑戰在於有效的攻擊面管理。該團隊無法判斷全球有多少起機器人攻擊和 DDoS 攻擊正在發生。此外,也不瞭解有多少起攻擊遭到了阻止。
該公司擁有 Web 應用程式安全服務,但並未提供 Genuine Parts Company 所需的深入解析程度。此外,安全服務在多個區域孤立的執行個體中執行,因而難以集中管理。
Apone 說明道:「我們支付了大量金錢,卻並不清楚我們的全球數位足跡。我們對何時將以何種方式受到攻擊毫無資訊,對誰正在以我們為目標也毫無頭緒。」
網路安全團隊選擇遷移到 Cloudflare,不僅因為它對網站和應用程式的卓越保護,還因為 Cloudflare 提供了對攻擊的全面檢視。藉助 Cloudflare 的 Bot Management、DDoS 緩解、Web 應用程式防火牆 (WAF) 及限速,網路安全團隊現在擁有實現可靠攻擊面管理所需的可見度。
Cloudflare 的網路安全中心主控台直觀地描述了 Genuine Parts Company 的攻擊面,以便協助團隊瞭解攻擊類型、相關漏洞及風險等級。這種可見度讓團隊成員能夠快速瞭解哪些攻擊構成嚴重威脅,以便他們以最高效的方式安排防禦資源。
如今,Cloudflare 保護著 Genuine Parts Company 遍佈全球的 900 多個網站。
Apone 說明道:「我們最繁忙的網站一個月可收到約 25 億個要求。每個月都會受到約 5,700 萬次威脅。而 Cloudflare 每個月可將這 5,700 萬次威脅全部封鎖。我之所以知道這一點,是因為 Cloudflare 的網路安全深入解析技術向我展示了整個數位環境中所發生的一切。」
Apone 補充說資深領導者不斷仔細審查支出,並且希望證明公司的每項投資都獲得了充分回報。Cloudflare 提供有關所防禦攻擊數量和類型的詳細資訊,藉此實現價值。
Apone 說道:「IT 人員能夠走到董事會面前,告訴他們:『這些是我們正在經歷的攻擊,這裡是攻擊來源,這是我們封鎖攻擊的方式』,這是非常強大的。當我們說 Cloudflare 一年內遏止了 4.5 億次威脅時,引起了整個企業的共鳴。其中的每一次威脅都可能造成嚴重的財務影響。當董事會成員看到數字時,他們就會知道我們在投資 Cloudflare 這方面獲得了卓越的回報。」