增强安全性
借助 Elastic,Booking.com 可以保持其网络安全、欺诈和合规团队使用的安全系统的一流性能。
减少欺诈
Booking.com 利用 Elastic 的强大功能来有效检测和防止欺诈活动。
提高效率
借助 Elastic,Booking.com 将其摄取的数据量增加了三倍,而平台管理从四名全职工程师减少到相当于半名工程师。
全球旅行平台通过 Elastic 安全和可观测性实现云端之旅,防御网络攻击并减少欺诈
如果您在过去几年预订过酒店、机票或租车,那么您很可能在 Booking.com 上计划过行程,Booking.com 是世界上最大的在线旅行社。这家总部位于阿姆斯特丹的平台使客户能够组织他们的旅程,从他们走出家门的那一刻到他们返回的那一刻。这包括预订 2800 万家住宿的选择,其中包括成熟的酒店品牌和各种规模的创业者。
为了在这个竞争激烈的市场中保护收入和声誉,Booking.com 依赖于其 IT 应用程序和基础设施的不间断可用性和完整性。这些包括安全和其他生成大量日志数据的系统,以及用于监控性能并在影响客户体验之前修复错误的可观测性数据。
系统弹性的主要责任落在 Booking.com 的集团产品经理 Gabriel Vignolo 身上。“我们的部分职责是保护企业内的多个安全领域。其中包括我们的网络安全、欺诈和合规团队。我们依赖于 Elastic 的全面监控和诊断来满足可用性和安全 KPI,”他说。
可靠性和速度也是优先事项。Booking.com 的高级站点可靠性工程师 David Ponessa 说:“虽然我们之前的工作流程提供了令人满意的结果,但我们需要一个更快、更统一的可观测性解决方案,该解决方案可以在中心位置聚合数据,并且也可以被整个企业的安全团队访问。”
通往云端的一流飞行
Booking.com 已经在多个部门的独立项目中使用 Elastic,Vignolo 看到了其在整个业务中扩展其作用的潜力。“我们确实考虑过其他可观测性解决方案,但我们认为,对于我们需要监控的数据量来说,它们太慢而且太贵了。我们更喜欢 Elastic 的可扩展性及其以我们需要的速度增长的能力,”他说。
Vignolo 和 Ponessa 与整个企业的安全利益相关者密切协商,以确保 Elastic 符合他们的要求。他们还求助于 Elastic 咨询团队的专家,他们帮助弥补了 Booking.com 没有时间自己获得的专业知识差距。这包括他们专门的技术客户经理和解决方案架构师,他们推荐了 Elastic Cloud 用于自动扩展、具有可搜索快照的冻结数据层以及跨集群复制和搜索。
“迁移到云端是一项复杂的任务,但 Elastic 咨询团队花时间了解我们的目标,并与 Booking.com 的工程师紧密合作,最终完成了迁移,令我们的利益相关者满意。”
如今,Booking.com 依靠 Elastic Observability 来防御包括账户盗用、SQL 注入、恶意 URL 和不必要的机器人流量在内的威胁。通过 Elastic Observability 提供的全面洞察,安全团队可以有效地识别和阻止欺诈行为。
来自详细路线图的明确指示
在过去一年中,Booking.com 的 Elastic 平台从每天摄取 35 TB 的数据增长到每天摄取 100 TB 的数据,数据流从 70 个增加到 100 个。“除了安全性,Elastic Cloud 还提高了我们的整体效率。我们摄取的数据量增加了两倍多,但监控该平台的工程师却从四名全职工程师减少到每周相当于半名工程师,”Ponessa 说。
这种丰富的信息来源使安全团队能够快速添加用例,并加强整个组织的防御能力。Kibana 仪表板也发挥着重要作用,它可以可视化数据、识别趋势并向工程师发出错误警报。
Booking.com 可以使用其 NIST 网络安全框架评分来衡量这些进展,该框架是由美国国家标准与技术研究院发布的一系列指南。“Elastic 支持我们努力提高 NIST 评分,这增强了组织内部和合作伙伴的信心,”Vignolo 说。
在 Elastic 的路线图方面,Booking.com 热衷于进一步利用 AI 功能,这将有助于推动其复杂数据平台的运营,同时降低运营成本。Ponessa 和 Vignolo 每月还会与 Elastic 的同事会面,他们会提供建议并解释可能对业务有价值的新功能。
总而言之,这些活动有助于在新冠疫情之后,维持 Booking.com 作为全球最大在线旅行社的地位。消费者品味发生了改变,航空公司、酒店和私人房东提供的服务也发生了改变,但该业务仍然健康,通过数据驱动的决策来吸引新一代的旅行者。