Quickbutik 于 2015 年推出,旨在帮助小型电子商务企业发展的平台。该公司专注于提供正确的 Apps 并以用户友好的方式集成它们—消除了在运营电子商务商店的技术方面花费时间的需要。
Quickbutik 发展迅速,在其平台上拥有遍布北欧地区的 5,000 多家电子商务商店。这种不断扩大的用户群伴随着更多的间接费用和资源,因为公司需要确保其客户站点的可用性、性能和安全性。此外,该公司越来越容易受到分布式拒绝服务 (DDoS) 攻击和其他威胁的影响。
Quickbutik 希望专注于改善其平台和客户体验,并确保它能够继续扩展以满足需求。它需要一个能够消除扩展痛点并为其客户提供企业级安全性的合作伙伴。
Quickbutik 面临的首选扩展挑战是管理其客户的 SSL 证书。使用 TLS 进行数据加密对于遵守 PCI DSS 至关重要,并且需要为每个电子商务网站的自定义域部署和定期更新 SSL 证书。此前,该公司使用自己的代理和托管在 AWS 基础结构上的证书轮换代码在内部处理 SSL 证书。
随着 Quickbutik 平台上商店数量的增加,这种基础结构变得更加难以管理。托管超过 5,000 家电子商务商店意味着 Quickbutik 管理着数以万计的 SSL 证书。在某些情况下,这些证书需要自定义规则来推出或轮换,这进一步增加了复杂性。
Quickbutik 用 Cloudflare 的 SSL for SaaS 替换了其内部解决方案,从而可以轻松地为客户的自定义域生成证书。现在,为客户的自定义域创建证书的过程(以前需要 10 到 15 分钟)在不到 1 分钟的时间内完成—改进了 90% 以上。
简化证书管理 还使 Quickbutik 能够实现其目标,即更多地专注于改进其平台而不是维护平台。Quickbutik 的创始人 Azddin Benberkan 表示:“有了 SSL for SaaS,我们的工程师现在可以真正地以产品为工作,专注于我们提供的价值,而不是平台维护。SSL for SaaS 为他们节省了大量时间和精力。”
过去,Quickbutik 使用内部工具来防止自动程序流量和 DDoS 攻击。然而,随着 Quickbutik 及其客户的知名度不断提高,更大规模和更有针对性的攻击变得更加令人担忧。
切换到 Cloudflare WAF 和 DDoS 保护使 Quickbutik 能够了解针对其客户站点执行的攻击的宝贵信息。根据 Benberkan 的说法,“Cloudflare 控制台中的 DDoS 攻击数量比我们在自己的工具中看到的要高得多,因为我们将其检测为正常流量。”
Cloudflare 解决方案每月阻止大约 600 万次针对 Quickbutik 平台上的商店的攻击。Benberkan 说:“能够为我们的客户提供企业级保护真是太棒了。”
Quickbutik 还希望 Cloudflare 确保其远程员工的安全。
作为对这一流行趋势的初步反应,该公司采用了 VPN,使员工能够远程访问内部资源。然而,VPN 已被证明“有问题”且“不稳定”,员工在通过身份验证后会遇到延迟并失去与工具的连接。
Cloudflare Access 将使 Quickbutik 能够降低其 VPN 使用量,并为其员工提供更无缝、更高效的体验。特别是,与使用当前的 VPN 相比,使用 Access 加入其不断增长的员工队伍中的新成员将需要更少的设置和部署工作。
“借助 Cloudflare Access,我们可以让人员连接并安全地工作,无论他们身在何处以及如何连接,”Benberkan 说 。
此外,与 VPN 不同的是,Access 遵循默认拒绝、身份感知的最佳实践,使组织能够改进其安全性方法。
“我们的责任是我们看到的数据和我们用来工作的工具的完整性和安全性,”Benberkan 说。“Cloudflare 帮助我们确保高度安全。”
在与 Cloudflare 合作之前,扩大是 Quickbutik 的一个重要问题。现在,这种焦虑已经消失了。Benberkan 说:“当您成长时,您不希望平台维护的技术细节妨碍为您的客户创造价值。Cloudflare 消除了扩展业务的焦虑,使我们能够专注于构建新功能。”