移动互联网时代,为更好地向客户提供服务,比亚迪汽车推出了一款手机app“迪粉汇”,该应用可以为广大车主提供汽车资讯、预约试驾、专业店查询、违章查询和维修记录查询等功能,车主只要输入姓名、生日、身份证等信息,便可享受相应的服务。为向比亚迪车主提供高效安全的app服务,同时保护大量车主的个人信息,比亚迪在“迪粉汇”后端平台部署了深信服下一代防火墙产品。
“迪粉汇”界面
“我们很高兴比亚迪获得了全国那么多用户的认可,也希望能够为我们的客户提供更好的服务,所以我们推出了‘迪粉汇’。”笔者采访比亚迪cio裘总时, 他为我们介绍了“迪粉汇”的背景。
“现在不管是年轻人还是中年人,都有智能手机,都在使用手机app,我们当然也要跟上消费者的脚步。但是‘迪粉汇’推出后如何保障众多车主的个人信息?如何确保他们时刻都拥有良好的用户体验?这是我们一直在思考的问题。”裘总说,作为cio,他无时无刻不承受着压力,众多车主的个人信息存放在“迪粉汇”的后端平台,一旦发生信息泄漏,将严重损害广大比亚迪车主的利益,并失去车主们的信任。因此裘总和他的团队对比了市场上多家安全厂商的产品,从防火墙到utm,再从utm到下一代防火墙,最终选择了深信服下一代防火墙ngaf。采访过程中,裘总说出了选择深信服的原因。
“迪粉汇”车主认证界面
更完整的安全防护
近年来,网络攻击更多地往应用层迁移,传统的网络层防火墙无法对应用层攻击进行有效抵御。深信服下一代防火墙能够提供l2-l7层完整的安全防护是比亚迪选择深信服的一大原因,裘总告诉我们,比亚迪看中深信服下一代防火墙能够根据应用行为和特征对应用进行识别和控制,并可对流经设备的网络流量进行实时分析,跟踪网络中的服务和应用,让it管理员能够随时了解网络中存在的安全问题。
同时,深信服下一代防火墙以业务系统作为维度在风险报表中呈现系统漏洞的功能也令裘总印象深刻。
深信服产品实验室测试环境下的ngaf风险报表界面
外到内防攻击 内到外防泄密
深信服下一代防火墙的“双向防护”功能不仅可以有效抵御互联网攻击,还能检测到内部外发数据是否携带了敏感信息。深信服下一代防火墙拥有默认的规则库,当设备检测到外发流量中携带有车主的身份证、生日等信息,会自动下发防护策略,阻断信息的发送。此外,深信服下一代防火墙还允许将车主姓名、汽车型号等自行定义为机密信息,做到对车主隐私进行全面保护。
单次解析实现用户高速访问
“移动互联网时代我们需要保障用户的访问体验,比如我们访问一个网站,如果它的延时很大,我相信用户访问了一两次以后都不想再访问它。另一方面,如果设备的性能保障不了,我们的业务是跑不起来的。”融合了传统防火墙、ips、waf等防护功能的深信服下一代防火墙,采用单次解析引擎对每个数据包只进行一次报文重组和特征匹配,相比utm的多引擎、多次解析架构,大大提高了用户的访问速度,拥有万兆级的应用层处理性能。
深信服下一代防火墙单次解析架构
“‘迪粉汇’帮助我们更好地接近客户,让车主们感受到我们就在他们身边,非常乐意倾听他们对比亚迪提出的建议或批评,改善了传统的厂商高高在上的形象。深信服下一代防火墙让我们能够为车主提供安全便捷的app服务,无论是它的防护能力还是处理性能,我们都挺满意,整体来说是一个不错的选择。”裘总如是说。
更多详情,请点击: