揽阁信息科技(上海)有限公司

案例分析Case Study

您当前所在位置: 主页 > 新闻动态 > 案例分析

Thales payShield HSM帮助DataMesh满足支付标准并发展业务 - 案例分析

发布日期:2024-11-27  浏览次数:

Thales payShield HSM帮助DataMesh满足支付标准并发展业务 - 案例分析(图1)

关于 DataMesh 集团

DataMesh 总部位于澳大利亚悉尼,是一家成立于 2018 年的企业,旨在通过提供世界上最智能的商业和数据分析产品,开发一种服务于支付和数据分析领域的新方法。他们向市场提出的建议是开发一个独立的支付处理网络,致力于满足大型零售商及其客户的需求。


业务挑战

DataMesh 着手创建一个完全符合 PCI 和 EMV 标准的卡在场 (CP) 和无卡在场 (CNP) 支付交换网络。该网络使商家能够确定他们想要在店内和线上为客户提供的体验,同时仍与银行合作伙伴保持良好的关系。


DataMesh 为没有志向通过成为交易收单机构与银行竞争的商家提供这一成果。他们的目标是解决当今支付领域存在的技术和合规性问题,同时提供一个商业和数据分析中心,商家、收单机构、信用卡计划和第三方可以利用该中心实现其商业成果。


技术挑战

DataMesh 已构建一个横跨多个云提供商的“主动:主动”支付交换网络,以确保冗余和业务连续性。为了满足澳大利亚支付网络 (AusPayNet) 和 PCI 监管要求,以保护和处理其客户(商家)的支付交易,DataMesh 投资了专用的 Thales payShield 9000 硬件安全模块 (HSM)。


DataMesh 将其 payShield 9000 HSM 托管在澳大利亚多个城市的托管服务数据中心的专用机架中,并与不同的云环境实现高速连接。传输层安全性 (TLS) 在安全的云环境和 HSM 之间运行,以提供跨外部网络平台的安全连接。DataMesh 通过 payShield Manager 远程管理其 payShield 9000 HSM。


随着业务的增长,DataMesh 必须大幅增加其支付交换网络的容量,以便为其客户处理大量支付交易。


解决方案

为了应对这一挑战,DataMesh 咨询了 Thales,以确定最适合其需求的解决方案。


payShield 9000 和 payShield 10000 HSM 在同一个集群中作为混合环境运行,该环境配置在托管在多个托管数据中心的 Active:Active 多位置生产环境中。为了提供所需的弹性,他们的支付交换网络托管在不同位置的多个云提供商之间并进行复制。每个 HSM 集群都通过受传输层安全性 (TLS) 保护的高速链路连接到他们的支付交换网络环境。所有 HSM 都通过 payShield Manager 进行远程管理。


结果和优势

Thales payShield HSM 使 DataMesh 拥有了开箱即用的解决方案,该解决方案提供硬件安全加密技术,以满足 AusPayNet 和 PCI DSS / PCI PIN 支付标准,并遵守澳大利亚审慎监管局 (APRA) 的银行法规,以便能够处理支付交易。


HSM 集群的安全远程管理使 DataMesh 能够降低管理和维护设备的风险和成本,包括远程升级性能许可证的能力。


最终,该解决方案使 DataMesh 能够处理更多的支付交易,并通过获得更多客户来发展业务。


业务需求:

  • 随着越来越多的客户参与 DataMesh 业务,扩展现有的支付交换网络以满足合同规定的正常运行时间 SLA

  • 满足支付标准和银行法规

  • 快速扩展处理量能力(每秒交易数)


技术需求:

  • 安全处理更多支付交易的解决方案

  • 加密静态和动态支付数据

  • 远程管理功能


解决方案:

  • Thales payShield HSM (硬件安全模块/加密机)


结果:

  • 世界一流的加密实施,能够支持业务增长目标

  • 完全支付和监管合规

  • 全面的远程管理功能


您也可以直接联系我们获取更多资料,您还可以与揽阁信息的安全专家一起交流和讨论您的定制化解决方案。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!