Ottimizzazione e scalabilità: il caso DBInformation

Cliente
DBInformation S.p.A.
Practice utilizzate
AWS Managed Services, Cloud Infrastructure, Web Security, WordPress Management
Tempistica
2024
Settore
Editor & Media

Obiettivi

Garantire elevati standard di sicurezza, affidabilità e scalabilità ai siti web ospitati su AWS

Esternalizzare attività di monitoraggio, incident e change management, patching, security e GMM

Analizzare le lacune e ottimizzare l’infrastruttura pre-esistente

Overview

DBInformation è una società di Milano che fornisce servizi multimediali alle aziende: comunicazione, gestione delle informazioni, analisi dati, direct marketing e formazione.

Ospita su AWS oltre 30 siti web, basati su WordPress e WooCommerce, ciascuno dedicato a un settore di business specifico.
Il cliente si è rivolto a Sinerbit per consolidare e mettere in sicurezza la propria infrastruttura, migliorandone affidabilità e prestazioni.

As Is

Al momento dell’intervento, l’intero network DBInformation era ospitato su un unico server AWS EC2: un single point of failure in cui un malfunzionamento su un sito poteva compromettere tutti gli altri.

A fronte di una infrastruttura pensata per essere scalabile, diverse configurazioni errate ne impedivano l’efficienza: i siti risultavano lenti, poco resilienti e talvolta non raggiungibili.

In più, l’analisi aveva evidenziato ulteriori criticità: core e plugin WordPress obsoleti, presenza di file malevoli, utenti amministratori inattivi ma ancora abilitati, assenza di ambienti di staging e vulnerabilità non sanate.

Progetto

Il progetto è iniziato con una fase di assessment e gap analysis, fondamentale per individuare le criticità e definire un piano di intervento mirato.

Sulla base dei risultati, abbiamo segmentato e clusterizzato l’infrastruttura per eliminare i rischi di propagazione dei problemi, introdotto ambienti separati di sviluppo e produzione con processi DevOps e rafforzato la sicurezza dei siti.

Parallelamente, è stato attivato un servizio di Managed Services con monitoraggio proattivo, gestione incident e change patching costante e supporto consulenziale.

Sono stati inoltre implementati sistemi di caching multi-livello e un Single Sign-On basato su Keycloak per migliorare performance e sicurezza degli accessi.

Segmentazione infrastrutturale

Una particolarità del progetto è stata la segmentazione progressiva dell’infrastruttura.

Il sito rivistalogisticaetrasporti.it, dopo un attacco, è stato isolato su una nuova istanza dedicata, riducendo l’impatto di possibili criticità sull’intero network e aprendo la strada a una futura architettura multi-istanza scalabile.

Tecnologie utilizzate

WordPress_logo
Wordpress
Amazon Web Services
Jenkins
Jenkins
UptimeRobot
UptimeRobot

Risultati

L’intervento ha permesso di stabilizzare e rendere più performante l’intera infrastruttura, garantendo un supporto continuativo orientato al miglioramento costante

Sicurezza rafforzata

Aggiornamento degli ambienti WordPress, rimozione di vulnerabilità, introduzione di SSO e policy di accesso centralizzate

Miglioramento delle performance

Caching multi-livello, ottimizzazione delle configurazioni AWS e riduzione significativa dei tempi di risposta

Managed Services proattivi

Monitoraggio, consulenza e supporto continuativo da parte del team cloud

Scalabilità

Architettura progettata per evolvere in ottica multi-istanza, con possibilità di ottimizzare costi e prestazioni nel tempo

Hai un progetto in mente?