下载PDF
CheckPoint Software > 实例探究 > Best Friends Animal Society 的无服务器架构可增强安全性和效率
CheckPoint Software Logo

Best Friends Animal Society's Serverless Architecture for Enhanced Security and Efficiency

技术
  • 应用基础设施与中间件 - 事件驱动型应用
  • 网络安全和隐私 - 应用安全
适用行业
  • 水泥
  • 国家安全与国防
适用功能
  • 采购
  • 产品研发
用例
  • 施工管理
  • 篡改检测
服务
  • 云规划/设计/实施服务
  • 系统集成
挑战
最好的朋友动物协会是美国最大的非营利性非捕杀动物保护区,其传统基础设施面临着挑战。它减缓了他们的发展速度并阻碍了他们实现战略目标的能力。他们需要一个能够帮助他们快速扩展、部署新项目、降低运营成本并增强安全性的解决方案。迁移到 AWS Lambda 后,他们发现权限限制过多,并且由于安全问题,开发人员无法以实现战略目标所需的速度进行开发。由于开发团队无法访问 AWS S3 存储桶,项目被推迟。他们希望利用无服务器所提供的优势,但知道他们必须设置安全门来保护捐赠者信息。他们需要为其 AWS Lambda 部署找到并实施一个安全层。
关于客户
Best Friend Animal Society 成立于 1983 年,是全美最大的非捕杀非营利动物保护区。他们每年拯救 1700 万只狗和猫,除了犹他州的总部庇护所外,他们的基地已扩大到 10 个地区庇护所。他们与当地收容所合作,将大都市地区改造成猫狗的禁猎区和安全港。仅依靠捐助界的慷慨捐赠,他们的雄心勃勃的目标是到 2025 年在全国范围内实现猫狗不宰杀的状态。为了实现这一目标并提高认识,他们创建了一个动态更新的地图来监测动物拯救情况- 利用 AWS Data Lake 并在 AWS Lambda 上托管的全国范围内进行评分。
解决方案
经过仔细评估后,Best Friends Animal Society 选择了 Check Point CloudGuard Dome9 无服务器解决方案,以在代码级别自动实现其 AWS Lambda 无服务器应用程序的安全性,并创建额外的规则和策略以进一步强化应用程序。这将确保他们始终拥有必要的权限级别和控制权,使他们的开发团队能够快速运行,同时保护敏感 IP。他们很快就能将 CloudGuard 的无服务器解决方案部署到 AWS Lambda 环境中,以监控功能层和更新权限,并且现在能够通过 C/CD 工具的便利无缝执行新代码。此外,CloudGuard 应用深度代码流分析和基于机器的学习来构建正常功能和应用程序行为的模型,自动限制权限,并对超出既定范围的任何操作进行阻止或触发警报。
运营影响
  • The integration of Check Point CloudGuard Dome9 serverless solution has allowed Best Friends to not only shift left but to increase utilization of CI/CD tools across the development team and increase the confidence and adoption of their AWS Lambda deployments. As a result, the organization overall has peace-of-mind that their sensitive PII is secure and IP is protected, and they can now collect real-time data, without the high infrastructure costs. This means that instead of being too restrictive and holding back their development teams, Best Friends can now leverage the CloudGuard for serverless solution to ensure that each function has the right amount of permissions to do what it needs to do and that their applications are being monitored and protected seamlessly and automatically.

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.