Ein globaler Getränkekonzern betrieb stark frequentierte digitale Plattformen auf einer komplexen Legacy-Netzwerkinfrastruktur mit MPLS-Leitungen und regionalen VPN-Lösungen. Latenzzeiten von 250 ms bremsten den Außendienst-Vertrieb und beeinträchtigten die Geschäftskontinuität. Gleichzeitig erforderten moderne Angriffsvektoren — von DDoS über Bot-Attacks bis zu gezielten Exploits — einen deutlich stärkeren Anwendungsschutz, der mit den fragmentierten regionalen Lösungen nicht realisierbar war.
Wir konsolidierten Anwendungssicherheit, Nutzerzugang und Cloud-Networking auf einer einzigen Connectivity-Cloud (Cloudflare) — und ersetzten damit fragmentierte regionale Lösungen. Die VPN-Infrastruktur wurde durch Zero Trust Network Access (ZTNA) abgelöst. MPLS-Leitungen wurden durch WAN-as-a-Service (Magic WAN) ersetzt, und alle öffentlichen Anwendungen erhielten einheitlichen WAF- und DDoS-Schutz.
WAF- und DDoS-Schutz für über 100 öffentliche Anwendungen in vier Ländern. Vollständige Migration von VPN zu Zero Trust Access (ZTNA) für 3.000 Nutzer:innen. Ablösung von MPLS durch WAN-as-a-Service (Magic WAN) für alle Standorte. Secure Web Gateway für kontrollierten Internet-Zugang. Schnelles Standort-Onboarding ohne Hardware-Beschaffung.
Latenz von 250 ms auf 30–40 ms gesenkt — spürbar schnellerer Außendienst-Vertrieb. Circa 1 Million schädliche Anfragen pro Monat blockiert. Neue Standorte gehen in Stunden statt Wochen online. Eine zentrale Sicherheits- und Netzwerk-Kontrollebene ersetzt fragmentierte regionale Lösungen.
Die wichtigsten Bausteine dieser Lösung auf einen Blick.
WAF & DDoS
Einheitlicher Anwendungsschutz für 100+ öffentliche Apps in vier Ländern mit automatischer Bedrohungserkennung.
Zero Trust Access (ZTNA)
Ablösung aller VPN-Verbindungen durch identitätsbasiertes, gerätebewusstes Zero Trust für 3.000 Nutzer.
Magic WAN
WAN-as-a-Service ersetzt MPLS-Leitungen — neue Standorte gehen ohne Hardware in Stunden online.
Secure Web Gateway
Kontrollierter Internet-Zugang mit Inhaltsfilterung, Malware-Schutz und Policy-Enforcement.
- Latenz von 250 ms auf 30–40 ms reduziert
- Circa 1 Million schädliche Anfragen pro Monat blockiert
- Vollständige VPN-zu-ZTNA-Migration für 3.000 Nutzer
- MPLS durch WAN-as-a-Service ersetzt
- Standort-Onboarding in Stunden statt Wochen