进出口银行利用 F5 解决方案打造更加无缝、安全的客户体验

孟加拉国进出口银行有限公司 (EXIM Bank) 已转型为一家成熟的银行,其业务活动遵守伊斯兰教法,并使用名为 Temenos Transact 的实时银行应用。 为了确保能够在其分支机构扩展该解决方案并增强网上银行交易的安全性,进出口银行利用了 F5 高级 Web应用防火墙 (WAF) 和高级防火墙管理器 (AFM)。

商业挑战

孟加拉国进出口银行有限公司(EXIM Bank)成立于 1999 年,是一家提供符合伊斯兰教法准则的金融和投资服务的商业银行,该准则包括利润和损失共担、禁止贷方和投资者收取和支付利息。 这是一家充满活力的金融机构,目前在孟加拉国各地设有 118 家分支机构。

作为技术驱动型银行解决方案的倡导者,进出口银行利用核心银行系统 (CBS) 增强了分支机构间的连接。 该银行还被置于一个集中式 IT 平台上,该平台拥有两个现代数据中心,Temenos Transact 可在这些数据中心运行,同时还配备 ATM 和短信银行等替代交付渠道,以提供具有实时信息更新的精简服务。 这使得越来越精通数字技术的客户能够灵活地线下和线上访问银行账户和服务,而不局限于单一的分行。

内部分支机构用户还可以利用客户记录的集中视图,从而降低因手动数据输入、过时信息以及每次需要向不同部门重新提交详细信息而导致的风险。

为了提高客户满意度,该银行正在寻找方法来增强用户体验并为超过 5,000 名通过数字方式访问其金融服务的客户提供安全的通信。 在内部,进出口银行拥有约 2,000 名 CBS 用户,还必须确保其不断增长的内部分支机构用户能够使用其 CBS 解决方案。 作为一家高增长银行,进出口银行必须确保未来业绩的可扩展性。 关键业务应用还必须在其灾难中心和恢复站点保持高可用性,并能够承受所有计划内和计划外的中断,以便 EXIM 能够照常开展业务。

此外,进出口银行积极利用各种交付渠道来开展各项银行业务,从而产生了大量传入流量。 鉴于这些交互的敏感性以及增加的网络流量为新的安全漏洞打开了大门,全面的网络保护至关重要。 进出口银行需要一种能够无缝集成到其现有 CBS 架构中,同时提供未来可扩展性和高级安全性的解决方案。

解决方案

进出口银行选择了内置本地流量管理器 (LTM)、高级 Web应用防火墙 (WAF)高级防火墙管理器 (AFM)和域名系统 (DNS) 的 F5 BIG-IP ,以利用模块的负载均衡、应用安全性和应用可用性功能。

通过结合 F5 基于代理的单一流量管理操作系统 (TMOS) 架构、一系列实时特性和功能、专门构建和设计的全代理解决方案,具备当今网络基础设施所需的功能和性能,进出口银行获得了非常强大且适应性强的解决方案。 通过补充 F5 BIG-IP 解决方案,可以有效地管理和防范增加的网络流量和攻击。 该解决方案提高了进出口银行的服务器容量并优化了 SSL 流量管理,使其能够高效地处理和响应来自所有银行系统的传入查询。

借助 F5 的 DNS 解决方案,进出口银行面向客户的银行应用实现了更高的可用性,同时减少了灾难恢复演习中的恢复时间并减少了任何故障情况下的应用停机时间。 此功能有助于提高进出口银行应用对内部和外部用户的可用性。

通过机器学习和行为分析,F5 Advanced WAF(API 安全 - 新一代 WAF)通过监控和分析正常流量行为来保护进出口银行的数字银行基础设施。 通过独立发现和阻止任何可疑的流量模式,这种自动化智能使进出口银行的安全基础设施能够区分友好机器人和恶意机器人,提供对自动攻击的保护,例如应用层分布式拒绝服务 (DDoS) 攻击、数据泄露、恶意 API 或任何OWASP 十大威胁

F5 AFM 可以有效防御针对性网络基础设施级别的攻击。 通过防御超过 100 种攻击特征,F5 AFM 可以比任何其他防火墙供应商防御更多基于硬件的特征。 该解决方案基于全代理架构,完美融入银行的新安全基础设施,提供更好的灵活性和安全性能,以缓解任何 DDoS 和协议攻击,避免银行服务遭受重创和降级。

F5 的解决方案套件能够实现实时密码加密,实现更安全的网上银行交易,保护进出口银行的数字银行基础设施免受外部威胁,同时保证服务稳定性并确保高质量的用户体验。

好处

通过利用高度适应性的单一设备硬件解决方案以及 F5 Advanced WAF(API 安全 - 新一代 WAF)和 AFM 等附加软件功能,进出口银行能够为外部客户实施有效的在线安全保护,增强其中央银行系统的内部用户体验并提高性能可扩展性。

好处1: 高级Web 安全

得益于机器学习、深度应用专业知识以及高度准确的行为 DoS 检测和缓解的结合,F5 Advanced WAF(API 安全 - 新一代 WAF)无需管理员干预即可针对恶意流量模式。 这可以保护进出口银行免受日益复杂的攻击,并且可以保护 Web应用免受应用层 DDoS 威胁。

好处2: 增强用户体验

通过结合硬件和软件解决方案,包括内置 LTM、WAF、AFM 和 DNS 的 F5 BIG-IP,进出口银行提高了所有客户对银行服务的可访问性,改善了用户体验并确保了服务质量。

好处3: 提高可扩展性

高度适应性的 F5 单一设备硬件解决方案使进出口银行能够享受未来的性能可扩展性,同时继续满足不断增长的市场中越来越精通数字技术的银行客户的需求。

进出口银行
挑战
  • 需要增强 Temenos T24 CBS应用对内部用户的可用性
  • 外部客户面临网络威胁
  • 未来性能和安全性的可扩展性

好处
  • 高级Web 安全
  • 增强用户体验
  • 提高可扩展性
  • 增加application正常运行时间
产品