Cách Iress tối ưu hóa DevSecOps toàn cầu với JFrog: Tuân thủ quy mô, bảo mật & hiệu quả

Cách Iress tối ưu hóa DevSecOps toàn cầu với JFrog: Tuân thủ quy mô, bảo mật & hiệu quả

GIỚI THIỆU

Iress là đơn vị tiên phong đổi mới trong lĩnh vực phần mềm tài chính với hơn 30 năm kinh nghiệm. Công ty cung cấp các nền tảng công nghệ trọng yếu cho giao dịch tài chính, quản lý tài sản và giải pháp hưu trí hiệu quả.

Hiện Iress đang phục vụ hơn 90% trong số 30 công ty môi giới hàng đầu tại Australia, đồng thời mở rộng hoạt động tại Australia, Anh, Canada, Tunisia, Singapore, New Zealand và Nam Phi, thiết lập hạ tầng công nghệ ổn định cho các tổ chức tài chính toàn cầu.

THÁCH THỨC

Ông Glenn McDonald, Giám đốc Dịch vụ Kỹ thuật, chịu trách nhiệm toàn diện về nền tảng phát triển tại Iress, đảm bảo các giải pháp phần mềm được tích hợp và triển khai mượt mà. Nhóm của ông quản lý chuỗi công cụ khép kín, từ hệ thống JFrog đến GitHub và các công nghệ triển khai, giữ vững quy trình phân phối phần mềm an toàn, liên tục, và minh bạch.

Iress đã vận hành JFrog Artifactory trong hơn bảy năm dưới mô hình tự lưu trữ. Tuy nhiên, khi quy mô tăng trưởng và các nhu cầu mới phát sinh, việc quản lý hệ thống tại chỗ trở nên phức tạp, đặc biệt là nâng cấp, duy trì độ sẵn sàng và đáp ứng các quy định khắt khe như CPS230 của Australia.

GIẢI PHÁP

Để giải quyết các vướng mắc này, Iress đã lựa chọn chiến lược chuyển đổi sang nền tảng SaaS JFrog trên AWS. Những điểm nhấn công nghệ trong giai đoạn chuyển đổi:

  • Tối ưu hóa nguồn lực: Giảm gánh nặng vận hành Artifactory nội bộ, giải phóng đội ngũ để tập trung cho các dự án giá trị cao hơn.
  • Đảm bảo tuân thủ: Nâng cao năng lực đáp ứng chỉ số RTO, RPO và các quy định bảo mật dữ liệu nghiêm ngặt.
    • “Nhờ JFrog với các tính năng tuân thủ và bảo mật mở rộng, chúng tôi tự tin chứng minh với các cơ quan quản lý, tổ chức tài chính về tính sẵn sàng của quy trình phần mềm.”Glenn McDonald, Giám đốc Dịch vụ Kỹ thuật tại Iress
  • Tăng cường kiểm soát và minh bạch: MyJFrog Portal cho phép các đơn vị vận hành nắm rõ chi phí và tối ưu quản lý tạo phẩm.
  • Gia tăng bảo mật: Cải thiện kiểm soát với khả năng truy xuất nguồn gốc và kiểm soát toàn diện các artifact từ phát triển đến production.
  • Mô hình triển khai hybrid-linking: Tích hợp hệ thống tự lưu trữ với SaaS JFrog bằng liên kết, đồng bộ song song, cho phép chuyển đổi khối lượng công việc linh hoạt.
  • Sao chép đa vùng: Tận dụng sự ổn định hạ tầng AWS để hỗ trợ phục hồi dữ liệu và tăng cường tuân thủ nhiều vùng địa lý.
  • JFrog Xray cho bảo mật chủ động: Mọi thành phần trên AWS đều được quét bảo mật liên tục và chủ động cảnh báo rủi ro trước khi phát hành.

Thông qua hợp tác chặt chẽ với đội ngũ JFrog tại Australia, Iress thực hiện chuyển đổi công nghệ nhịp nhàng – tái tạo gần như nguyên bản hệ thống Artifactory on-premises lên cloud, hạn chế tối đa gián đoạn dịch vụ. Quá trình chuyển đổi kết hợp tích hợp các node SaaS với hệ thống hiện hữu, đảm bảo đồng bộ, duy trì trải nghiệm xuyên suốt và tận dụng mở rộng tài nguyên từ AWS.

KẾT QUẢ

Nhờ giải pháp SaaS JFrog tích hợp nền tảng AWS, Iress đã xây dựng được hạ tầng DevOps hiện đại, linh hoạt và bảo mật, sẵn sàng thích ứng cho tương lai. Sự phối hợp chặt chẽ cùng JFrog và AWS tạo nền tảng vững chắc để dẫn đầu sáng tạo, giúp Iress luôn giữ vị thế tiên phong trong các giải pháp công nghệ tài chính an toàn, mở rộng và tuân thủ quy định.

Những lợi ích nổi bật:

  • Tối ưu vận hành: Loại bỏ chi phí quản trị on-premises, tập trung nguồn lực kỹ thuật cho sáng tạo, đổi mới.
  • Tiết kiệm chi phí: Minh bạch hóa chi phí sử dụng, giảm thiểu chi phí lưu trữ và vận hành không cần thiết.
    • “Nhờ JFrog, chúng tôi kiểm soát và minh bạch hóa chi phí trên từng đơn vị, tối ưu hóa hiệu quả sử dụng tài nguyên.”
  • Khả năng mở rộng linh hoạt: Quản lý artifact quy mô lớn toàn cầu, không còn rào cản về hạ tầng vật lý.
  • Bảo mật vượt trội: Đảm bảo toàn vẹn chuỗi cung ứng phần mềm với tính năng truy vết thành phần nghi hoặc suốt vòng đời phát triển.
    • “Bảo mật luôn là trọng tâm tại Iress và Nền tảng JFrog giúp chúng tôi đáp ứng mọi tiêu chuẩn khắt khe nhất.”
  • Tuân thủ quy định: Đơn giản hóa kiểm toán và tuân thủ SOC2, cấp cho auditor quyền truy cập dữ liệu bảo mật đầy đủ.
  • Giảm thiểu rủi ro: Minh bạch hoàn toàn về nguồn gốc artifact, giảm nguy cơ lỗ hổng bảo mật hoặc vi phạm chuẩn mực.

Softribution đồng hành cùng các doanh nghiệp công nghệ tài chính, DevOps và bảo mật, sẵn sàng tư vấn và cung cấp giải pháp JFrog phù hợp với từng mô hình và nhu cầu cụ thể. Hãy liên hệ ngay với Softribution để được tư vấn chi tiết hoặc đặt mua các giải pháp công nghệ tiên tiến này!

“Nền tảng JFrog là một trong số giải pháp hiếm hoi giải quyết được sự đa dạng, phức tạp của hoạt động toàn cầu mà chúng tôi đối mặt, đồng thời đem lại sự thay đổi rõ rệt về năng lực. Dịch vụ hỗ trợ, chuyên môn và chiến lược đồng hành của đối tác đã vượt ngoài mong đợi.”

Glenn McDonald,
Trưởng phòng Dịch vụ Kỹ thuật,
Iress


Các sản phẩm

Nền tảng JFrog, JFrog Artifactory, JFrog Xray

Đối tác

AWS

Tài nguyên mở rộng

Whitepaper: Hướng dẫn bảo mật chuỗi cung ứng phần mềm

Bảng giải pháp: JFrog Artifactory

Nghiên cứu điển hình: Fintech hợp lý hóa chuỗi cung ứng phần mềm và bảo mật

Mở rộng DevSecOps toàn cầu Di chuyển lên cloud mượt mà Tăng cường bảo mật & tuân thủ
Iress – nhà cung cấp giải pháp phần mềm tài chính hàng đầu toàn cầu – đã nâng cấp thành công hạ tầng phát triển, chuyển đổi từ mô hình quản lý gói nội bộ lên SaaS. Sở hữu mặt bằng công nghệ rộng lớn và hiện diện tại 7 quốc gia, Iress từng đối mặt với thách thức kiểm soát đa hệ thống quản lý gói, đáp ứng quy chuẩn thay đổi liên tục, cũng như tối ưu hóa nguồn lực kỹ thuật. Thông qua hợp tác với JFrog, Iress đã tạo bước ngoặt, ứng dụng giải pháp DevSecOps tự động hóa và quản lý artifact trên nền cloud, nâng tầm năng lực vận hành, bảo mật, và minh bạch toàn bộ chuỗi cung ứng phần mềm.

Share this post