域名化改造 金融行业信息化升级新突破口

基于域名化来建设和升级改造银行的业务系统,已经成为金融行业信息化的发展趋势之一。通过技术创新促进业绩增长,降低运营风险,提高IT系统运行效率。而域名国家工程研究中心(ZDNS)在这一领域连续多年市场份额排名第一。

在受邀出席的2019年中国(成都)金融科技发展论坛上,域名国家工程研究中心(ZDNS)分享了在应用域名化、多活灾备域名化解决方案、域名安全升级、IPv6规模部署四个方面的最佳实践。

跨过IP方式部署应用的鸿沟

金融行业过去常通过IP方式部署应用,用户访问APP、APP访问数据库等都是通过IP实现的。这种方式存在诸多问题,例如应用在测试和上线阶段采用了不同IP地址段,上线时系统就要做修改。当遇到服务器迁移或变更的情况时,IP同样涉及到变更等问题。而采用域名方式部署后,就能够实现智能化、无感知切换。

在域名国家工程研究中心(ZDNS)服务的金融客户中,已经实现了Web、APP等域名方式部署,有的甚至做到了APP访问数据库可以直接通过域名来连接和访问。完成应用域名化改造之后,降低了访问应用系统的复杂度,使访问便捷和高效;简化客户端参数配置,极大提高了应用部署的灵活性,方便应用系统的部署和变更;保证应用系统在迁移过程中的访问连续性,降低系统切换风险;为灾备提供支持,缩短业务恢复时间,并且为应用的发展提供必要的配套基础服务。

域名系统安全、智能化升级

基于服务超过100家金融机构的实践经验,域名国家工程研究中心能够通过数据中心多活灾备域名化解决方案、域名安全升级、IPv6规模部署等方式,助力金融行业域名系统安全、智能化升级。

引入域名系统已经成为数据中心灾备建设的发展趋势,通过域名系统在多数据中心的部署构建起“两地三中心”的多活体系,提高业务的连续性。在服务泰康集团的过程中,域名国家工程研究中心(ZDNS)通过对内部所有应用系统进行域名化改造,大幅提高应用的灵活性,同时实现业务的多活。通过部署ZDNS专业设备,搭配分布式集中管理架构,构建了两地三中心容灾系统。

数据统计显示,DNS类攻击是目前网络攻击最主要的手段之一。针对这类恶性事件,域名国家工程研究中心(ZDNS)推出了国内首款DNS安全防火墙,提供深度的DNS协议安全防护策略,为企业应用访问提供安全可靠的域名解析保障;集成高精度威胁情报库,阻断敏感信息的DNS外泄途径,保护企业信息安全。同时支持对所有攻击事件、失陷主机进行统计、告警、回溯、情报在线更新等,有效推动监管合规,充分满足金融行业需求。

此外,今年以来金融机构普遍面临IPv6改造的压力,对现有DNS基础结构形成了新的挑战,整个负载调度需要迭代升级。双栈改造方案是目前行业流行的IPv6升级方式,但存在一定风险。域名国家工程研究中心(ZDNS)更推荐协议栈分开建设改造方案。该方案避免IPv4/v6双栈部署带来的关联耦合故障风险,实现门户等网站应用(IPv4)在不进行代码改造的前提下支持IPv6用户访问,具备IPv4与IPv6的双栈调度能。

域名国家工程研究中心(ZDNS)一方面作为所在领域国内、国际标准制定的重要参与者,持续促进行业健康发展。另一方面,也积极将技术能力赋能给更多行业。一直以来,金融行业都是对IT系统的安全性、稳定性要求最高的行业之一。域名国家工程研究中心(ZDNS)本着敬畏之心,以专业的态度从服务第一家金融机构,到现在已超百家,更希望未来成为更多金融机构信息化升级道路上的护航者!

打开APP阅读更多精彩内容