Fundada em 1983, a Applied Systems desenvolve soluções SaaS para o setor de seguros. Com sede em Chicago, a empresa tem mais de 2.500 funcionários nos EUA, Reino Unido, Canadá, Europa Ocidental e Índia. A Applied Systems é líder global no setor de seguros, atendendo corretoras de seguros independentes de todos os tamanhos, desde empresas internacionais e de grande porte até agências locais e pequenas e médias empresas.
A Applied Systems ganhou reconhecimento global por sua abordagem pioneira em insurtech, incluindo prêmios como Best Broker Software Management House no Reino Unido em 2022 pela Insurance Times e primeiro lugar em sua categoria no US 2023 Golden Bridge Business and Innovation Awards.
A segurança sempre foi de suma importância para Applied Systems. A empresa deve proteger grandes volumes de dados financeiros, registros de pagamentos, informações de identificação pessoal (PII) e outras classes de informações regulamentadas e confidenciais para seus clientes de seguros.
Com a introdução de um novo CEO e equipe executiva em 2019, a Applied tem priorizado cada vez mais iniciativas de transformação digital para ajudá-la a atender clientes empresariais maiores e mais exigentes. Quando o Diretor de Segurança da Informação, Tanner Randolph, começou em 2021, isso significou reavaliar a arquitetura tecnológica da Applied, buscando oportunidades para torná-la mais ágil, mais eficiente e mais segura.
“A Applied está em uma jornada. Estamos acelerando rapidamente para uma empresa nativa de nuvem”, diz ele. “Quando entrei, tínhamos vários componentes de diferentes fornecedores de segurança, como Zscaler e Cisco, e diferentes caminhos de rede para nossos data centers. Nos últimos anos, realmente nos concentramos na consolidação em torno de uma pilha unificada de segurança e rede.”
A partir de 2022, a Applied Systems começou a consolidar grandes áreas de funcionalidades de segurança e rede na Cloudflare, incluindo:
“Ao consolidar os controles na Cloudflare, em vez dos vários planos de controle de sistemas de vários fornecedores, minhas equipes podem se concentrar em impulsionar os negócios”, continua ele. “Não conheço muitas equipes de segurança que possam dizer isso.”
Um grande impulso para avaliar a Cloudflare foi a necessidade de modernizar as experiências de software para os clientes, especialmente à medida que eles migravam a funcionalidade dos aplicativos de clientes espessos tradicionais da Applied Systems para ambientes SaaS.
“Queríamos construir uma parceria com um fornecedor que fosse nativo de nuvem e entendesse o que os clientes nativos de nuvem esperavam”, diz Randolph. “Dessa forma, poderíamos oferecer experiências excelentes e seguras de forma consistente para nossos clientes em nossos aplicativos mais recentes.”
A Applied Systems implantou os serviços de aplicativos da Cloudflare, incluindo firewall de aplicativos web (WAF), rede de distribuição de conteúdo (CDN), mitigação de DDoS e Rate Limiting, para bloquear tráfego malicioso e melhorar o desempenho de seus aplicativos. De acordo com Randolph, a confiabilidade da Cloudflare ajudou a facilitar o processo de migração dos aplicativos voltados para a web da Applied Systems para a nuvem.
“A Cloudflare tem sido extremamente eficiente e consistente na proteção de nossos aplicativos contra tráfego malicioso e na redução da latência em todos os aspectos”, afirma ele.
Para apoiar o crescimento e as ambições de seus negócios, a Applied Systems simplificou sua arquitetura para conectividade de rede com a Cloudflare, implementando especificamente o Magic Transit e o Magic Firewall, um firewall como serviço. Juntos, à medida que a empresa cresceu, esses serviços aceleraram o tráfego de rede, protegeram contra ameaças (incluindo ataques DDoS na camada 3) e permitiram que os administradores aplicassem filtros de segurança quando necessário.
“A Cloudflare cresce conosco, esse é o nosso maior ganho”, diz Randolph. “À medida que nossos maiores clientes migram para implantações nativas de nuvem, a Cloudflare pode lidar com o aumento do tráfego e não precisamos adicionar dispositivos de rede ou comprar largura de banda adicional. Usar nossos fornecedores anteriores teria mais que duplicado nossos custos.”
A Applied Systems tem sido particularmente ágil em expandir e aplicar camadas de políticas de firewall. Suas primeiras políticas de firewall eram básicas, como bloquear o tráfego de determinadas regiões geográficas. Com o tempo, no entanto, a Applied Systems começou a escrever suas próprias regras de firewall com base nos dados de log analisados em seu SIEM e a automatizar a implantação dessas regras personalizadas, aproveitando a integração baseada em API da Cloudflare com o Terraform, a ferramenta de infraestrutura como código.