下载PDF
F5 > 实例探究 > 孟加拉国邮局利用 F5 实现安全移动电子钱包应用程序的数字化转型
F5 Logo

Bangladesh Post Office's Digital Transformation with F5 for Secure Mobile E-Wallet App

技术
  • 应用基础设施与中间件 - 事件驱动型应用
  • 机器人 - 轮式机器人
适用行业
  • 建筑物
  • 国家安全与国防
用例
  • 交通监控
  • 交通模拟
服务
  • 网络安全服务
  • 系统集成
挑战
孟加拉国邮政局是一家公共部门企业,决心通过推出用于即时汇款的数字钱包来支持“数字孟加拉国”计划。该钱包预计将迎合广泛的受众,包括没有银行账户的个人。我们面临的挑战是开发一个高度强大、功能丰富且易于使用的应用程序,以实现安全的汇款。该应用程序是该领域的较晚进入者,与孟加拉国现有的电子钱包应用程序竞争,这意味着它必须无缝设计和运行。该应用程序的要求包括 24/7 可用性和高级别的安全性。邮局需要一种工具,可以将电信运营商的传入请求重新路由到其应用程序服务器,从而改善应用程序的使用体验。鉴于该工具的金融应用,保护应用程序至关重要,需要防止应用程序层攻击、拒绝服务 (DoS) 攻击、机器人流量和窃取用户凭据的数据泄露。
关于客户
孟加拉国邮局是一家公共部门企业,致力于为孟加拉国公民提供更大的金融包容性。作为“数字孟加拉国”计划的一部分,邮局决心推出一款数字钱包,以便在没有银行账户的个人之间进行即时转账。邮局面向广泛的受众,目标是开发一个高度强大、功能丰富且易于使用的应用程序,以实现安全的汇款。该应用程序是该领域的较晚进入者,与孟加拉国一些较成熟的电子钱包应用程序竞争。
解决方案
在评估各种选项后,孟加拉国邮局决定继续使用 F5 Networks 的综合解决方案,包括 F5 高级 Web 应用程序防火墙。部署包括将 F5 设备物理放置在核心交换机附近,连接到非军事区 (DMZ) 和核心交换机; DMZ 和核心各有一个虚拟路由域。 F5 高级 Web 应用程序防火墙 (WAF) 用于保护移动和 Web 应用程序免受应用程序层攻击、恶意机器人流量、第 7 层拒绝服务 (DoS) 攻击,并区分移动和机器人流量。 F5 Advanced WAF 还为其电子钱包 Web 应用程序提供实时密码加密。 F5 BIG-IP 本地流量管理器用于为其 DMZ 和核心服务器提供负载平衡功能,包括基于统一资源标识符 (URI) 的负载平衡。所有这些都结合部署,以创建一个安全、流畅的应用程序,可以满足大量流量的需求。
运营影响
  • With F5, the Bangladesh Post Office was able to deliver a digital financial system with continuous uptime, seamless load balancing, and advanced threat protection to provide citizens with a consistent and reliable user experience. The F5 BIG-IP LTM ensured incoming traffic was accurately diverted between the DMZ and the core using virtual route domains. This was achieved by replacing Bangladesh Post Office’s existing HA Proxy servers, which was expected to route the requests coming from Telecom operators to their app server with BIG-IP LTM. With F5 Advanced WAF, the Post Office successfully deployed a setup capable of protecting the app from Level 7 DoS attacks and application layer attacks, including the OWASP Top 10. With stress-based detection and an Anti-Bot Mobile SDK, the mobile wallet was capable of differentiating traffic coming to the app from Bots, delivering a premium experience each time. Security of the application was also enhanced by real-time encryption of user credentials like passwords, ensuring that users were never at risk.
数量效益
  • Ensured 24/7 app availability
  • Improved app security and in-app data security
  • 100% processing and re-routing of incoming traffic

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.