華為Anti-DDoS安全方案助力荷蘭數據中心運營商Serverius開展“管理安全服務”,實現了運營困境逆襲,用戶數和運營收入雙雙創了新高。
“管理安全服務是客戶迫切需要的服務,也是一個高收益的市場。通過應用華為Anti-DDoS方案,Serverius已經成功踏入管理安全服務市場,并取得了不錯的成績。華為Anti-DDoS方案具有高性能API接口,在被我們的管理平臺工具Toolbox快速集成后已經實現了自動化管理和報表功能,目前DDoS流量清洗服務已經成為Serverius的3大主要業務之一。”
——Serverius CEO Gijs van Gemert
發展迅速和競爭激烈的數據中心市場,安全和業務連續性是客戶選擇數據中心服務提供商的主要因素。然而,頻繁的網絡攻擊使得數據中心運營成本不斷增加、客戶流失嚴重。華為Anti-DDoS安全方案助力荷蘭數據中心運營商Serverius開展“管理安全服務”,實現了運營困境逆襲,用戶數和運營收入雙雙創了新高。
荷蘭:數據中心云集之地
荷蘭被譽為世界上最自由開放的國家,擁有世界第一大港,聚集著來自世界各地的貿易物資,早在17世紀就擁有“海上馬車夫”之稱。進入20世紀以來,網絡世界飛速發展,荷蘭在網絡世界依然占據著重要的位置,阿姆斯特丹就是歐洲的骨干網絡節點之一。正是由于開放自由的文化背景和得天獨厚的地理和網絡資源,荷蘭吸引著來自世界各地的公司投資和加入,是歐洲兩大數據中心熱點區域之一,擁有許多跨國公司和上百家商業數據中心。
Serverius是荷蘭數據中心運營商中的后起之秀。眾所周知,荷蘭是全球海拔最低的國家,其中有三分之一的國土面積是在海平面之下,如果一座數據中心建造在低于海平面的地方,則被海水侵襲的風險就大大增加,而建造一座在海平面以上的數據中心,其構建和運營成本就會大大提升。Serverius為給客戶提供更加高效安全的數據中心,兩大數據中心機房均建造在高于海平面的地方,同時可實現同城異地容災備份,在災難預防和備份上可靠性大大提升。在互聯互通網絡服務上,Serverius兩大數據中心與歐洲骨干節點——阿姆斯特丹和法蘭克福實現直連,其提供的服務以高效和快速的傳輸服務著稱。正因如此,過去幾年間Serverius業務發展迅速,規模不斷擴大,成功躍居荷蘭Top5數據中心服務商之列,已服務于全球2000多家企業客戶,成為當地數據中心運營行業中的后起之秀。
Serverius:安全挑戰不斷
互聯網的網絡攻擊事件從來沒有停止過,近年來更愈演愈烈。比如,2013年的全球性大規模DDoS攻擊曾讓Spamhaus反垃圾郵件服務業務中斷,引起整個歐洲網絡變慢一周;2014年DDoS攻擊峰值刷新到400G,攻擊方式和攻擊頻率更呈指數級增長。面對惡劣的網絡安全環境,Serverius數據中心也遇到前所未有的挑戰,自2013年以來,平均每天都有客戶業務遭受網絡攻擊的事件發生,運維人員的大部分時間被占用處理突發網絡攻擊事件,導致工作時間延長,運維成本增加;同時,業務中斷也導致了客戶抱怨和流失增多,最終導致Serverius的運營數據下滑。
分析現狀,快速制定“安全之策”
Serverius迅速展開對運營現狀和網絡安全事件的分析,發現流失的客戶100%都是因為遇到過網絡攻擊事件對服務不滿而引起的,比如一個年銷售額超百萬歐元的多年老用戶,在一個月內頻繁遭受多次DDoS攻擊,導致業務損失巨大,最終終止了與Serverius的合作。痛定思痛,Serverius與業界知名的同行展開積極交流,發現近年來運營收益增長迅速的數據中心運營商都在開展安全增值服務,一方面可以在安全事件頻發的環境下保護客戶業務的連續性;另一方面,則可扭轉傳統數據中心行業競爭激烈、利潤下滑的局面,用安全增值服務提升自身競爭力,增加運營收益。而在荷蘭只有15%不到的數據中心運營者在開展安全運營服務,且服務水平有待提升。Serverius看到機會后,迅速構筑自己的“安全防護運營計劃”,并開始定制適合自己的安全防護運營方案,該方案需要具備以下幾個能力:
第一,用戶可“定制”的方案,是一個基礎保護和可運營方案的綜合體,能夠被Serverius現有的運營平臺快速集成。
第二,“有效防護”的方案,即能夠在需要的時候被開啟調度,不影響正常用戶的業務,可以根據不同的客戶/應用定制精細化的防護策略。
第三,可擴展和可被自動化調度的方案,以降低高昂的運維成本。
Serverius擁有自主開發的運營平臺Toolbox,通過Toolbox平臺Serverius可以對現有的服務器、網絡和業務進行自動化調度、配置和報表。安全防護方案要能夠快速集成到該方案中,由Toolbox進行自動化管理。安全方案涉及網絡安全、應用安全和數據安全等多層次,安全防護層不同所需要的安全方案和運維技能也不同。
DDoS攻擊是對數據中心的業務連續性威脅最大、也是黑客最常用的攻擊手段之一,此類攻擊用戶感知度高,業界有較成熟的防護方案。Serverius借鑒同行經驗、用戶訴求和自身防護技術人員儲備,最終選擇DDoS安全防護運營業務作為開啟其數據中心安全防護服務業務的開端,并開展了與業界知名DDoS防護廠商的交流、POC和部署計劃。
業界知名的3家DDoS防護廠商紛紛展開了與Serverius的溝通交流,最終,華為的方案脫穎而出,憑借著其靈活的部署模式、強大的防護性能,以及精準的防護能力獲得了客戶的認可。華為方案采用了逐包深度檢測技術,通過獨有的大數據分析平臺算法,能夠針對業務流量建立60多種維度的流量模型,任一維度發生細微變化,即可快速進行響應;同時,該方案集成了全球IP信譽和指紋識別技術,能夠快速響應各類DDoS攻擊;此外,該方案還有一套開放的API接口,可實現與Serverius管理平臺的快速對接,滿足Serverius定制化的運營需求。
Serverius成功部署華為Anti-DDoS方案后,經過一年多的運營實踐,其數據中心處理安全突發事件的時間大大縮減。數據防護報表顯示,一年中華為Anti-DDoS方案成功防御DDoS攻擊超過4萬次,峰值防護攻擊流量超過200Gbps,更重要的是,幫助Serverius實現了用戶規模和收益的雙增長,大大超過了Serverius的預期。