Indeed to pierwsza na świecie witryna z ofertami pracy. Założona w 2004 roku i mająca swoją siedzibę w Austin w Teksasie firma Indeed zatrudnia ponad 15 000 pracowników w Ameryce Północnej, Azji i Pacyfiku oraz Europie. Ponad 350 milionów unikatowych użytkowników korzysta z Indeed każdego miesiąca do wyszukiwania ofert pracy, publikowania CV, sprawdzania firm itp. A ponad 3,5 miliona pracodawców znajduje kandydatów. Firma Indeed jest znana z łatwego w obsłudze interfejsu oraz zaawansowanych technologii pośrednictwa pracy i zatrudniania pracowników. Obsługuje osoby poszukujące pracy w ponad 60 krajach i 28 językach.
Zespół ds. bezpieczeństwa Indeed przywiązuje dużą wagę do kwestii bezpieczeństwa platformy dla setek milionów pracowników i osób poszukujących pracy, które z niej korzystają. Równie istotna jest dla niego ochrona poufnych danych użytkowników, np. życiorysów, historii zatrudnienia i danych umożliwiających identyfikację osoby, przed wyciekami i kradzieżą.
„Mamy obowiązek być najlepszym administratorem danych. Osoby podatne na zagrożenia zgłaszają się do nas, szukając pracy. Powierzają nam swoje najcenniejsze dane osobowe i polegają na nas, jeśli chodzi o zapewnienie bezpiecznego i wydajnego środowiska” — wyjaśnia Matthew Ortiz, kierownik wyższego szczebla ds. bezpieczeństwa informacji, inżynierii i zespołów operacyjnych w firmie Indeed.
Oprócz tych codziennych problemów związanych z bezpieczeństwem firma Indeed dostrzegła również potrzebę modernizacji swojego ekosystemu IT, który staje się coraz bardziej skomplikowany. Ta złożoność skutkowała niespójnymi środkami kontroli ruchu do firmowych aplikacji SaaS, centrów danych i zasobów w chmurze. Oznaczało to również nieefektywne przekierowywanie ruchu do centrów danych oraz nadmierne poleganie na tradycyjnych narzędziach działających na granicy sieci, takich jak lokalna wirtualna sieć prywatna (VPN).
„Wraz z rozwojem naszej firmy rósł też jej dług technologiczny. Opracowywaliśmy coraz bardziej złożone stosy sieci i zabezpieczeń, co stwarzało ryzyko i obniżało produktywność. Musieliśmy wszystko nieco uprościć — złożoność jedynie prowadzi do wyzwań i luk” — uważa Ortiz.
Aby osiągnąć te cele w zakresie bezpieczeństwa i modernizacji, przedsiębiorstwo Indeed wybrano chmurę connectivity cloud firmy Cloudflare, zapewniającą bezpieczną łączność typu każdy z każdym. We współpracy z Cloudflare firma Indeed zaczęła przekształcać swój ekosystem IT, zmniejszając złożoność, poprawiając bezpieczeństwo i modernizując architekturę w chmurze.
Jednym z początkowych kroków w kierunku tej transformacji była modernizacja zabezpieczeń głównej, dostępnej dla wszystkich, witryny Indeed. Aby to osiągnąć, na platformie ofert pracy Indeed wdrożono zaporę aplikacji internetowej (WAF) oraz funkcję zarządzania ruchem botów firmy Cloudflare w celu neutralizowania zagrożeń i ograniczenia liczby oszustw.
„Fałszywe ogłoszenia i podania o pracę stanowią poważne potencjalne zagrożenie dla naszej działalności i użytkowników oraz obniżają ich zaufanie względem nas. Dzięki rozwiązaniom firmy Cloudflare możemy proaktywnie zapobiegać takim niebezpieczeństwom i minimalizować je, aby chronić setki milionów osób poszukujących pracę na naszej platformie” — mówi Ortiz.
W ciągu kilku miesięcy od pierwszego wdrożenia nowych rozwiązań przedsiębiorstwo Indeed rozpoczęło współpracę z firmą Cloudflare w zakresie długoterminowych działań strategicznych mających na celu modernizację łączności i bezpieczeństwa pracowników. Obejmowało to też zrewolucjonizowanie sposobu, w jaki pracownicy uzyskują dostęp do zasobów. Pierwsza faza tego projektu koncentrowała się na zastąpieniu tradycyjnej sieci VPN firmy Indeed, co wiązało się z ryzykiem i frustracją użytkowników.
„Nasza stara architektura opierała się na zaufaniu domyślnym. Oznacza to, że pracownicy mieli dostęp do większej liczby danych i zasobów, niż oczekiwaliśmy, po prostu przebywając w biurze. Ponadto sieć VPN mogła być powolna lub zwiększać tarcia, irytując użytkowników i zmuszając ich do zrywania połączenia, co z kolei generowało martwe punkty” — wyjaśnia Ortiz.
W celu zmodernizowania swojego podejścia do dostępu do danych firma Indeed rozpoczęła wdrażanie rozwiązań Cloudflare, w szczególności usługi dostępu do sieci w modelu Zero Trust (ZTNA). Aby ocenić to przedsięwzięcie, rozwiązania Cloudflare wdrażano stopniowo przez kilka tygodni w dedykowanych grupach testowych składających się z setek użytkowników, reprezentujących różne typy urządzeń i role, w tym podwykonawców. Testy pomogły firmie Indeed zaznajomić się z tym, jak usługi Cloudflare pasują do jej istniejącej architektury i chronią krytyczne aplikacje, środowiska programistyczne oraz infrastrukturę AWS.
W ciągu nieco ponad 3 miesięcy firma Indeed całkowicie zrezygnowała ze swojej sieci VPN. Objęło to migrację setek wcześniej istniejących zasad dostępu oraz wdrożenie rozwiązań Cloudflare dla ponad 13 000 pracowników i podwykonawców na całym świecie. Obecnie Indeed korzysta z narzędzia Terraform typu „infrastruktura jako kod”, aby zautomatyzować większość bieżącego zarządzania, w tym wdrażanie nowych użytkowników i konfigurowanie nowych zasad.
Opinie na temat podejścia firmy Cloudflare do ograniczania dostępu są pozytywne.