江西省九江銀行下轄12家分行,165家支行以及78家社區支行和小微支行,資產總額突破1700億元,業務遍及江西省內外,已發展成長為一家全國一流的城市商業銀行。
為了應對不斷增長的業務需求,九江銀行在武漢新建數據中心機房,計劃部署300多個機柜,超過上千臺物理服務器,近萬的虛擬計算資源。在這樣一個大規模、高規格的網絡環境下,考慮到銀行業務系統的特殊性,對于部署在其中的IT設備提出了嚴格要求。
針對以下九江銀行提出的幾項要求,迪普科技憑借多年對于銀行系統的理解,在其產品中開發優化了多項針對銀行業務的功能:
一.在手機銀行
為解決使用了ATS(App Transport Security)隱私保護功能的蘋果手機訪問九江銀行手機銀行時遇到的加密問題,迪普科技對九江銀行在網的ADX3000應用交付平臺以及新建武漢數據中心應用交付平臺進行了產品升級,幫助九江銀行手機銀行率先實現對ATS加密協議的支持,使九江銀行成為國內較早開通這一功能的城市商業銀行。
二.在網銀系統
九江銀行為了保證服務器資源的有效利用,網銀服務器針對TCP四次“揮手”結束會話過程進行了優化,服務器收到結束會話的報文后不再第一時間進行響應,而是設置了一定時間的延遲。通常情況下,防火墻在收到客戶端報文后會立即關閉會話,這就導致服務器始終無法關閉會話,很容易出現并發過載的情況。迪普科技FW1000系列防火墻優化了針對TCP連接的會話時間,能夠根據業務軟件的具體情況進行靈活的時間設置,并且可以細化到指定策略、指定數據流,保證整個數據中心內部類似業務系統的穩定運行。
三.在生產網中
為了保證各類新業務的正常訪問,防火墻產品需要新增一些安全策略,而伴隨著業務的調整,之前的安全策略可能就失去意義,對于大規模數據中心來說,長時間積累下一定存在大量“無用”安全策略,對于運維人員來說進行安全策略梳理成為一大難題。迪普科技FW1000系列防火墻能夠基于安全策略進行會話統計,經過一段時間的觀察,如果某條安全策略始終無會話命中,即可判斷為“無用”安全策略,此時運維人員可通過迪普科技統一管理平臺UMC一鍵刪除所有“無用”策略,輕松解決安全策略管理的難題。
迪普科技為九江銀行提供的產品服務獲得了用戶的高度認可,中標九江銀行武漢數據中心建設項目,實現在九江銀行應用交付平臺、應用防火墻、入侵防御、異常流量清洗、WEB安全防護、流控審計、高端交換機等產品的體系化部署。至此,迪普科技已連續為九江銀行數據中心建設服務逾4年,再次為九江銀行數據中心建設“添磚加瓦”。