天尧信息借力 Citrix NetScaler领军互联网金融

北京天尧信息技术有限公司创立于2002年, 是中国最早从事银行信用卡消费综合服务的企业之一, 深耕细作信用卡消费综合服务和互联网消费金融服务两大业务版块,致力于打造独具特色的互联网化金融综合服务企业。 凭借十几年丰富的信用卡、服务运营经验和雄厚的产品资源优势,天尧信息为建设银行、招商银行、平安银行、中信银行、广发银行等20多家国有及股份制银行机构的数亿信用卡持卡人提供优质的产品与服务,项目类型覆盖B2B和B2C解决方案,成功地支持着银行信用卡邮购分期、信用卡积分兑换、信用卡用卡促销、VIP客户增值服务和驻场外呼等多种业务模式,是中国大陆地区银行业信用卡消费综合服务运营领域的领军企业。 自2014年底开始,天尧信息顺利进军互联网消费金融领域,大力推行互联网消费金融模式,已成为互联网金融O2O模式的先行者。

挑战

天尧信息自2002年创建以来,历经最初的计算机硬件产品到信用卡邮购分期业务,发展到信用卡消费综合服务运营领域的领先企业。随着“互联网+”的兴起和互联网金融业务的普及,天尧信息依托消费金融领域的资源积累,凭借资金来源方面的优势,顺势切入互联网消费金融业务,推出了SNC信分宝平台和电子商务平台,提供基于分期客户个人信用评估体系的多维度、全方位互联网信用评估体系,帮助品牌专卖店、婚纱摄影店等实体店铺在获得更多的成交量的同时满足消费者对高品质生活的需求,同时推出了自己的电子商务平台。

随着新产品、新业务的迅速推进,天尧信息原有数据中心的承载能力以及安全级别面临着前所未有的巨大挑战。特别是随着互联网金融业务量的增加,需要处理的用户请求明显增多。同时,还需要采用多组服务器来分别处理不同的应用。

方案选型与部署

Citrix NetScaler应用交付解决方案之所以能够最终打动用户,主要是凭借“请求交换与连接复用技术”、“Citrix Netscaler Web Application Firewall”等特色功能,足以确保天尧信息的核心产品与服务可以快速、安全、高效地交付给他们的使用者。另外, Citrix NetScaler 配备的攻击防护能力和高性能的SSL硬件处理芯片,为天尧信息的支付平台提供了安全可靠的运行环境。

内容交换通常对负载均衡设备的性能消耗极大,但Citrix NetScaler 可根据策略进行服务器组的分发,而且可充分利用多核特性,实现有效扩展的nCore并行处理架构,从而完美地解决了这个问题。Citrix NetScaler的TCP连接复用专利技术更进一步确保了服务器的高效性。

在安全性方面,信用卡是消费者和商家最为核心的机密信息,在保存和传输过程中都必须进行加密以防止数据泄漏,同时又应避免SSL占用过多服务器资源。天尧信息对安全方面的考虑极其细致。例如,采用基于签名的安全模式和通用事件格式(CEF)日志,并与第三方扫描工具相集成,可防止 L7 和 HTTP 应用漏洞。在XML安全性方面,全面充分地考虑到XML拒绝服务(xDoS)、XML SQL injection 和跨站点脚本编写、XML 消息验证、格式检查、WS-I基本配置文件合规性、URL转换、Cookie 代理和加密、SOAP数组攻击保护等诸多因素。

围绕上述要求,在对多种候选方案进行全方位考察后,Citrix Netscaler应用交付解决方案得以胜出、雀屏中选。特别是Citrix Netscaler Web Application Firewall不仅可以有效地满足天尧信息的要求,而且还提供了缓冲区溢出、CGI-BIN 参数处理、表格/隐藏字段处理、强制浏览、跨站请求伪造 (CSRF) 等额外的保护,可更加有效地防止信用卡和其它敏感数据泄露。

解决方案优势

  1. 强大且稳定的处理能力

    Citrix NetScaler将流量均分到不同 CPU 的不同内核上进行处理,可确保在高流量和复杂策略下的高性能和稳定性。NetScaler还提供浪涌保护功能来应对突来的访问高峰,从而保证后台服务器工作在最佳的性能状态。特别是Citrix NetScaler的TCP连接复用专利技术,使服务器可以将更多的资源用于响应用户请求,而不是浪费在 TCP 连接的建立和拆除的管理上。

  2. 出色的SSL处理性能

    Citrix NetScaler 不仅支持2048位SSL证书要求,而且处理性能高出竞争对手同等设备30%,很好地保障了高流量下的高性能和稳定性。

  3. 快速便捷的数据可视性

    Citrix NetScaler可对应用程序和客户端流量进行实时监视,收集应用程序通信流的详细信息并生成实时状况的多维视图、图形和表格,使联众可以快速查看关键的应用交付参数,方便地深入查看更详细的统计数据,包括总请求数、消耗的总带宽以及交付应用内容的后端服务器的响应时间。

 

凭借十几年丰富的信用卡、服务运营经验和雄厚的产品资源优势,天尧信息为众多国有及股份制银行机构的数亿信用卡持卡人提供优质的产品与服务,特别是顺利进军互联网消费金融领域,推出SNC信分宝平台和电子商务平台以后,我们已成为互联网金融O2O模式的领军者。 随着新产品、新业务的迅速推进,天尧信息原有数据中心的承载能力以及安全级别面临着前所未有的巨大挑战。随着互联网金融业务量的增加,需要处理的用户请求明显增多,同时还需要采用多组服务器来分别处理不同的应用。Citrix Netscaler应用交付解决方案不仅可以有效地满足我们互联网金融业务快速增长的需求,而且还提供了许多额外的保护,可更加有效地防止信用卡和其它敏感数据泄露。我们非常满意能够拥有Citrix这样的合作伙伴。
- 丁磊

技术总监

天尧信息