Cách Iress tối ưu hóa DevSecOps toàn cầu với JFrog: Tuân thủ quy mô, bảo mật & hiệu quả

Cách Iress tối ưu hóa DevSecOps toàn cầu với JFrog: Tuân thủ quy mô, bảo mật & hiệu quả

GIỚI THIỆU

Iress là đơn vị tiên phong trong đổi mới phần mềm tài chính suốt hơn ba thập kỷ. Doanh nghiệp cung cấp các nền tảng quan trọng cho giao dịch thị trường tài chính, quản lý tài sản và lương hưu, góp phần số hóa ngành tài chính hiện đại.

Với tỷ lệ phục vụ lên đến 90% trong top 30 sàn môi giới hàng đầu Australia, Iress có hoạt động rộng khắp Australia, Anh, Canada, Tunisia, Singapore, New Zealand và Nam Phi, đem lại nền tảng công nghệ ổn định cho nhiều định chế tài chính.

THÁCH THỨC

Giữ vai trò Giám đốc Dịch vụ Kỹ thuật, ông Glenn McDonald lãnh đạo nền tảng phát triển của Iress, đảm bảo tích hợp cũng như triển khai liền mạch các giải pháp phần mềm đa dạng. Đội ngũ của ông quản lý quy trình từ các sản phẩm JFrog, GitHub cho tới công nghệ triển khai, đảm bảo phân phối phần mềm diễn ra an toàn, xuyên suốt.

Iress đã sử dụng JFrog Artifactory hơn bảy năm, bắt đầu bằng hình thức tự lưu trữ tại chỗ. Tuy nhiên, khi quy mô công ty ngày một lớn cùng áp lực kinh doanh tăng cao, việc duy trì giải pháp on-premise không còn đáp ứng hiệu quả. Các đội kỹ thuật đối diện nhiều trở ngại trong nâng cấp hệ thống, đảm bảo tính khả dụng và tuân thủ các tiêu chuẩn pháp lý nghiêm ngặt như CPS230 tại Úc.

GIẢI PHÁP

Để giải quyết các thách thức nêu trên, Iress lựa chọn phương án chuyển đổi sang nền tảng SaaS JFrog vận hành trên AWS. Một số yếu tố then chốt thúc đẩy quá trình này bao gồm:

  • Tối ưu nguồn lực: Giảm tải vận hành khi không còn phải bảo trì Artifactory on-premise, đồng thời chuyển hướng kỹ sư sang các sáng kiến chiến lược có giá trị cao hơn.
  • Tuân thủ quy định: Đảm bảo tuân thủ chặt chẽ các chỉ số RTO và RPO phục vụ mục tiêu bảo mật, phục hồi dữ liệu.
    • “Nhờ năng lực bảo mật và tuân thủ của JFrog, chúng tôi tự tin chứng minh quy trình phần mềm đạt chuẩn với cơ quan quản lý và các tổ chức tài chính.”Glenn McDonald, Giám đốc Dịch vụ Kỹ thuật tại Iress
  • Nâng cao kiểm soát, hiển thị: Tận dụng MyJFrog Portal để cung cấp minh bạch về chi phí, tối ưu quản lý artifact cho từng bộ phận kinh doanh.
  • Cải thiện bảo mật: Thiết lập quản trị mạnh hơn, bảo đảm truy xuất nguồn gốc tạo phẩm từ khâu phát triển đến sản xuất.
  • Kết nối triển khai kết hợp: Iress triển khai tích hợp giữa Artifactory on-premise với SaaS JFrog, giữ đồng bộ và hỗ trợ quá trình chuyển đổi bài bản, linh hoạt.
  • Sao lưu đa vùng: Tận dụng hạ tầng toàn cầu của AWS gia tăng khả năng phục hồi và tuân thủ nhiều khu vực.
  • JFrog Xray kiểm tra bảo mật: Đảm bảo mọi thành phần phần mềm lưu trữ trên AWS đều được rà soát lỗ hổng liên tục, chủ động loại bỏ nguy cơ trước khi triển khai.

Thông qua hợp tác chặt chẽ cùng chuyên gia JFrog tại Australia, Iress đã xây dựng lộ trình di chuyển mượt mà, sao chép môi trường Artifactory on-premise lên cloud nhằm hạn chế gián đoạn nghiệp vụ. Quá trình này còn tích hợp liên kết các node SaaS với hệ thống tự lưu trữ để đảm bảo dịch vụ liên tục, đồng thời tận dụng ưu thế mở rộng và phục hồi sự cố của AWS.

KẾT QUẢ

Triển khai nền tảng SaaS JFrog trên AWS đã giúp Iress sở hữu hệ thống DevOps chuẩn bị sẵn cho tương lai, tối ưu hiệu quả, bảo mật và khả năng quản trị. Quan hệ đối tác chiến lược mạnh mẽ giữa JFrog, Iress và AWS tạo nền tảng cho đổi mới liên tục, giữ cho Iress luôn dẫn đầu trong việc cung cấp các giải pháp phần mềm tài chính bảo mật, mở rộng và tuân thủ chuẩn mực toàn cầu.

Những giá trị tiêu biểu gồm:

  • Tối ưu vận hành: Loại bỏ chi phí duy trì hệ thống tự lưu trữ, giúp đội kỹ thuật tập trung đổi mới giá trị cao.
  • Giảm thiểu chi phí: Gia tăng minh bạch về mô hình sử dụng phần mềm, giảm lãng phí hạ tầng và vận hành không cần thiết.
    • “Nhờ JFrog, chúng tôi đã có góc nhìn rõ ràng về chi phí trên từng bộ phận, trao quyền cho nhóm tự kiểm soát hiệu quả vận hành.”
  • Khai thác mở rộng, linh hoạt: Quản lý artifact liền mạch giữa nhiều vùng lãnh thổ, loại bỏ rào cản vật lý về hạ tầng.
  • Bảo mật vượt trội: Đảm bảo toàn vẹn chuỗi cung ứng phần mềm, kiểm soát thành phần lạ xuyên suốt vòng đời phát triển.
    • “Bảo mật luôn là ưu tiên hàng đầu tại Iress, nền tảng JFrog là chìa khóa giữ an toàn cho chuỗi cung ứng phần mềm của chúng tôi.”
  • Sẵn sàng đáp ứng chuẩn mực: Rút ngắn quy trình tuân thủ các tiêu chuẩn như SOC2, hỗ trợ truy xuất tài liệu bảo mật cho kiểm toán.
  • Giảm rủi ro: Tăng khả năng truy xuất nguồn gốc, giảm thiểu nguy cơ tiếp xúc với lỗ hổng bảo mật và vi phạm tuân thủ.

Chúng tôi khuyến khích các chuyên gia DevOps và An ninh công nghệ tài chính liên hệ Softribution để được tư vấn chi tiết hoặc đặt lịch trình diễn giải pháp – khám phá cách Softribution cùng JFrog có thể chuyển đổi hoạt động số hoá, tăng cường bảo mật, hiệu quả và tốc độ tăng trưởng cho doanh nghiệp của bạn.


“Nền tảng JFrog là một trong số ít giải pháp có thể xử lý sự phức tạp toàn cầu của chúng tôi và mối quan hệ hợp tác thực sự mang tính chuyển đổi. Sự hỗ trợ, chuyên môn và hợp tác chiến lược đều vượt trên kỳ vọng của chúng tôi.”

Glenn McDonald,

Trưởng phòng Dịch vụ Kỹ thuật,
Iress


Các sản phẩm

Nền tảng JFrog, Nhà máy tạo tác JFrog, JFrog Xray

Đối tác

AWS

Tài nguyên bổ sung
Giấy trắng: Hướng dẫn bảo mật chuỗi cung ứng phần mềm
Bảng giải pháp: Nhà máy tạo tác JFrog
Nghiên cứu điển hình: Fintech hội tụ quản lý chuỗi cung ứng phần mềm – bảo mật tối ưu

DevSecOps mở rộng toàn cầu Di chuyển đám mây mượt mà Củng cố bảo mật & tuân thủ

Iress, đơn vị dẫn đầu các giải pháp phần mềm tài chính, đã hiện đại hóa cơ sở hạ tầng phát triển bằng cách chuyển từ mô hình tự lưu trữ sang SaaS. Có mặt tại bảy quốc gia, sở hữu hệ sinh thái công nghệ đa dạng, Iress từng đối mặt thách thức quản trị nhiều nền tảng, đáp ứng tiêu chuẩn quy chuẩn liên tục thay đổi cùng tối ưu nguồn lực kỹ sư. Hợp tác cùng JFrog, Iress đã chuyển đổi thành công sang DevSecOps và quản lý artifact dựa trên đám mây – nâng cao hiệu quả vận hành, bảo mật và hiển thị xuyên suốt chuỗi cung ứng phần mềm.

Share this post