据不完全统计,自2014年起,全国已有逾150家P2P网贷平台遭受过黑客攻击,造成系统不同程度的瘫痪、数据遭到恶意篡改等,造成直接与间接损失达亿元。天府财富平台自建立初始就一直被端口扫描、代码注入、定点攻击,目前平均每天都会有黑客尝试着各种方式攻击平台。在这样的环境下,平台已经安全无故障的运行了近500天。
安全问题自始自终都是决定互联网金融平台能否健康稳定长期发展的最重要因素。除了资金安全,网路和系统安全也是互联网金融企业的立足之本。
天府财富作为国资背景的一家互联网金融科技公司,从建立之初就非常重视平台的系统安全问题,我们根据自身的发展情况,不断的研发和演进平台的安全体系,整个体系主要包括:系统运行载体安全建设;网络安全防护建设;资金存管-银行资金存管系统等。今天我们要介绍的是天府财富的系统运行载体安全部署。
互金平台的硬件网络系统安全是建设全面安全体系是核心组成部分。天府财富建设伊始就着手开始规划建立网络设备、服务器设备状态监控,建立了网络访问控制机制,并设立了多个结点对相关设备的状态进行提前告警。从而形成全面立体的服务载体安全体系。
建设具有深度的平台多级和多点服务是构建平台普惠金融服务的基础。天府财富平台长期规划并建设可扩展、更便捷的专业网络专属服务,以此来支撑平台实现集团金融中心的战略目标建设。
在高速发展的互联网面前,高水平的高可用性、高鲁棒性的系统是平台发展的核心基础。天府财富长久以来都在努力构建这样的平台,并严格按照安全体系战略规划推进实施,逐步推进建设完成了灵活配置的负载均衡系统、弹性公网、多中心容灾能力及机房级别的故障自动秒级切换,保证平台运行的可持续性。
天府财富的硬件网络安全体系为平台的运营提供了金融级安全、可靠、一致的服务能力,同时还能实现零停机维护的高效云计算运维能力,以及符合新金融要求的高并发、移动化服务能力。同时借助先进的大数据分析,把握金融市场脉搏,开创新一代金融服务模式。
在运维管理上,平台安全体系保证了资源集中编排、弹性伸缩、持续发布和部署并具有高可用及容灾。在监控上使用分布式云环境集中化监控,统一资源及应用状态视图,智能分析及故障定位,使公司对系统的监视管理更为高效。在安全上使系统符合金融级系统安全要求的完整云上安全体系,全方位保障了金融业务及数据安全。