20%
成本优化
40%
企业级用户产品交付周期缩短
满足
PCI 合规全套云上解决方案
概述
如今,全球各地走向无现金社会的趋向已不可逆转,将为电子支付终端解决方案行业带来巨大机遇。这其中的深度参与者 —— 全球领先的支付终端解决方案供应商 PAX Technology Inc.(简称 “百富”)紧抓机遇,自 2000 年成立起,业务持续呈现增长态势,这既得益于其海外市场渗透率的提升,同时也受益于支付终端智能化的普及和公司 SaaS 服务的不断推进。
为了保障支付卡用户交易安全,百富依托亚马逊云科技覆盖全球的基础设施和完善而丰富的安全合规产品 Amazon CloudHSM 、Amazon Security Hub 等服务,来满足 PCI 合规要求,支撑国际业务的拓展。如今,百富与全球超过 90 家分销商及伙伴合作,销售产品和服务至 120 多个国家,实现强大的「全球布局」。
亚马逊云科技为我们提供了满足 PCI 合规的全套云上解决方案,确保百富客户在持卡人数据环境 (CDE) 下每一笔交易都安全可靠,同时,其全方位的安全服务为百富提升 PCI 审计效率、减轻架构搭建压力、缩短产品交付周期提供了强大支撑。”
李少奕(Shaoyi Li)
PAX Technology Inc.云安全架构顾问
李少奕表示:“这也使我们在进行安全架构设计中,有更集中、性价比更高、更优质,以及和我们自身服务兼容性更强的选择。”
- 更集中 —— 统一采用亚马逊云科技的云服务,可以相互集成,方便管理;
- 性价比更高 —— 采用即付即用的付费模式,不再需要年付,实现成本优化;
- 更优质 —— 功能齐全,技术支持强大,可替代市场同类安全产品,云上部署一键式更快速便捷。
百富的安全服务全面采用了亚马逊云科技云原生产品,目前用于 PCI 合规的安全服务包括:Amazon CloudHSM, Amazon IAM, Amazon Shield, Amazon WAF, Amazon GuardDuty, Amazon Secret Manager, Amazon Key Management Service (KMS) 等。
百富基于亚马逊云科技的云安全架构示意图
除此之外,百富还根据亚马逊云科技提供的最佳实践以及 PCI 规范要求,在多个方面对 Amazon CloudHSM 进行全面保护,如密钥数据加密、法定身份验证 MFA、用户权限管理及角色访问管理等,进一步提升系统安全性。同时,百富部署了针对 Amazon CloudHSM 的高可用架构,设计出灾备方案以提升系统的稳定性和可用性。更为重要的是,Amazon CloudHSM 由百富完全管控,不与其他用户共享设备,可以进一步提高数据传输过程中的安全性,满足企业级用户的特殊合规需求。
亚马逊云科技安全团队和架构团队为百富提供强有力的技术服务支持,成熟和功能齐全的 SDK 工具满足了百富云上集成 Amazon CloudHSM 密钥使用和管理的各项功能,同时百富使用 Amazon Simple Storage Service (Amazon S3)、Amazon Lambda 和 Amazon EventBridge 等云原生服务,更好的与 Amazon CloudHSM 集成搭建灾备方案。
关于百富环球科技
使用的亚马逊云科技服务
AWS CloudHSM
AWS CloudHSM 帮助您满足企业、合同、和监管合规性关于数据安全的要求。
AWS Security Hub
AWS Security Hub 是一项云安全状况管理服务,可执行安全最佳实践检查,整合警告并支持自动修复。
AWS IAM
通过 AWS Identity and Access Management(IAM),您可以指定谁或什么能够访问 AWS 中的服务和资源、集中管理精细权限,并分析访问权限以优化跨 AWS 的权限。
AWS WAF
AWS WAF 可帮助您防御常见 Web 漏洞和机器人的攻击,它们会影响可用性、降低安全性或占用过多资源。
行动起来
无论行业无论规模,每天都有各种机构在使用 AWS 实现自身业务转型、实现企业愿景。欢迎您联系我们的专家,立即踏上您的 AWS 之旅。