ابر آروان با افزودن امکان اوپنسسمی (OpenSesame) به زیرساخت ابری خود، اکنون جزو دو عرضهکنندهی CDN در جهان است که چنین خدمتی را ارایه میدهد و به کمک آن، امکان استفاده از CDN و DDoS Protection با بالاترین سطح امنیت برای مشتریان بهروز صنعت مالی و بانکی کشور فراهم شده است.
روز گذشته ابر آروان در حاشیهی هشتمین همایش سیاستهای پولی و چالشهای بانکداری و تولید از امکانی جدید در محصول CDN اختصاصی بانکی خود رونمایی کرد؛ «اوپن سسمی» یا «کنجد کنجد بازشو» اسم رمزی است که به نهادهای حساس مالی از جمله بانکها کمک خواهد کرد تا بدون در اختیار قرار دادن «کلید خصوصی» خود به اپراتورهای CDN از امکانات بینظیر امنیتی این شرکتها استفاده کنند.
اوپنسسمی (OpenSesame) از طریق فرآیند Remote Private Key Offloading و با در نظر گرفتن الزامات شاپرک و شبکهی بانکی ایران، به عرضهکنندگان خدمات آنلاین مالی این امکان را میدهد که بدون در اختیار گذاشتن کلید خصوصیشان بتوانند امنتر و سریعتر از گذشته به کاربرانشان سرویسدهی کنند. همچنین راهکاری قطعی برای حل مشکلات حملات DDoS در اختیار داشته باشند.
عرضهکنندگان خدمات آنلاین مالی مانند بانکها، موسسات مالی، کارگزاریها، صندوقهای سرمایهگذاری، شرکتهای تامین سرمایه و استارتآپهای حوزهی Fintech همواره در معرض خطر حملات سایبری بهویژه حملهی منع سرویس توزیعشده یا DDoS هستند، از سویی سرعت پاسخگویی به کاربران وبسایتشان از اهمیت بالایی برخوردار است که نیازمند بهکارگیری راهکارهای ابری در پاسخ به این نیازها هستند؛ اما چالش اصلی آنها به هنگام استفادهی سنتی از خدمات CDN در اختیار گذاشتن کلید خصوصی به عرضهکنندگان خدمات CDN است، در حالیکه فعالان صنعت مالی کشور بنا به الزامات امنیتی امکان در اختیار گذاشتن کلید خصوصی خود برای دسترسی به این خدمات را ندارند.
ابر آروان با درک این چالش و دغدغهی مشتریان خود، OpenSesame را تولید و عرضه کرده است که بتواند بهکمک آن، بدون دریافت Private Key از این مشتریان خاص، فرآیند TLS handshake را بهگونهای تقسیم کند که بخش بزرگ این فرآیند در سرورهای لبه ابر آروان انجام شود و مرحلهای از این فرآیند که مربوط به بررسی Private Key است، به سرور اصلی میزبان سایت که کلید خصوصی روی آن قرار دارد، ارجاع شود. در نتیجه این مشتریان میتوانند از تمامی خدمات ابر آروان همچون شتابدهی، خدمات DDoS protection و برقراری ارتباطی امن با مشتریان برمبنای TLS استفاده کنند بدون آنکه نیازی به در اختیار گذاشتن کلید خصوصی خود در اختیار سرورهای لبه ابر آروان داشته باشند.
میتوان گفت صاحبان کسبوکارهایی با دادههای حیاتی و مهم همچون موسسات مالی و بانکها میتوانند از OpenSesame ابر آروان برای امنیت و سرعت بیشتر وبسایتشان، با حفظ کلید خصوصی نزد خود، استفاده کنند. OpenSesame ابر آروان با استفاده از برقراری ارتباطی دایمی با سرور اصلی میزبان سایت، نهتنها امنیت بیشتر، بلکه سرعت بیشتری را نیز به ارمغان میآورد.
برای اطلاعات بیشتر دربارهی این راهکار امنیتی مقالهی راهکار Remote Key Offloading یا OpenSesame ابر آروان چگونه کار میکند؟ را بخوانید.
همچنین برای آشنایی بیشتر با راهکار یکپارچهی آروان برای عرضهکنندگان خدمات مالی آنلاین، صفحه راهکار ویژه سرویسهای مالی را ببینید.
4 پاسخ در “امنیت ابری ابر آروان به کمک بانکها و فینتکها خواهد آمد”
سلام، شما سرویس کلاود cdn برای وبسایت هم ارائه میدین؟
هزینه حق اشتراک سرویس cdn رو میخواستم بدونم ممنون
خیلی هم عالی. خوشحالم که این تکنولوژی رو هم اضافه کردین.
ممننون از ابر آروان که در همه زمینه ها پیشرو است