民生科技技术服务
提供全面、金融级的安全解决方案,覆盖应用全生命周期,包括安全评估及解决方案、安全监控及事件响应、安全渗透测试及整改建议等
信息安全体系规划
信息安全服务能力建设规划
信息安全服务工具及平台集成方案
信息安全服务提供(测评、漏扫、监测、加固等)
全场景安全方案,含:国产密码算法改造及应用(金融IC卡、互联网/移动应用)、生物识别及认证应用(统一生物识别平台,FIDO认证平台)、身份认证与访问控制(多认证协议支持,人员机构管理,岗位资质管理)、主动安全监测(APT检测、风险可视化预警及取证平台、业务安全威胁情报分析及处置平台)、主动安全防护(全行漏洞扫描及漏洞管理平台、安全开发及源代码检测平台、终端安全管控)
适用于金融行业交易全场景安全、企业内部身份认证和访问控制、企业终端设备认证管理,移动应用加固和检测,国产密码改造实施、安全威胁情报分析与处置等各种安全应用场景
民生银行终端及移动安全、身份认证及访问控制、应用及数据安全、大数据安全分析挖掘及自动化防控等领域
FIREFLY框架提供金融级安全标准的、完整的、灵活可控的移动端、前端开发及运营解决方案
全套互联网应用开发组件
金融级安全标准
统一的技术标准
应用管理能力
电商平台、IOS及安卓APP等全部互联网应用开发
已基于FIREFLY开发及运营了60余套民生银行互联网应用,包括手机银行、直销银行等千万级用户量的大型互联网应用
搭建企业级软件开发基础支撑平台,管理从业务需求、功能设计、代码开发、质量管控到投产上线的项目全生命周期
文档协同:使用Confluence对各类文档集中线上管理,使信息共享
需求管理:对需求进行条目化管理,并将需求分解到相关模块进行任务管理
任务管理:JIRA任务管理,对于开发、测试及各类事务任务进行管理,并用工作流提升协作水平
代码质量管控:代码评审、代码扫描和质量分析等功能,保障交付质量
自动化集成:对工程代码进行自动化集成和部署测试环境
投产管控:对投产版本的提交单、代码质量进行管控,并推送给相关管理系统
数据分析:对平台使用情况进行分析,对开发质量和效率进行数据分析,指导平台使用更加合理
软件开发过程管理、代码质量管控等
已用于民生银行内部各系统的研发过程管理
统一管理核心系统、支付系统、接口平台等多系统的版本更新、自动部署
统一管理各类信息科技系统的版本发布、合并、更新部署、回退等
全面整合前后端系统、数据库等相关操作、配置更新、启停服务等部署操作,避免遗漏,杜绝人工操作风险
对软件项目开发、SIT测试、UAT测试、生产、灾备等环境,按软件项目开发的管理流程进行统一的版本管理,避免更新部署时软件版本不一致等情况
具备版本更新出错后的回退机制,对各类资源更新前进行统一自动化备份、更新出错后可以进行自动回退处理
统一管理系统环境及用户角色权限
统一管理各类信息科技系统的SIT、UAT、生产、灾备等环境的版本部署包,集中处理各种版本发布、合并、变更、回退等操作
已应用于民生银行各科技系统的版本发布、变更等
对测试管理的规范、流程、标准、数据和资产等实现精细化管理
实现从需求分析、测试计划到测试执行、缺陷管理等测试全过程的全面管控,将测试理论、规范均融入到流程管理中
以产品为核心,根据案例的层级关系,逐级生成对应的渠道、产品、场景、功能点、案例的树形结构,从而测试资产可视化及信息可追溯
以测试计划及测试结果评审为流程,对测试计划、范围、覆盖率及测试结果组织专家及相关项目人员评审,从而实现评审多维度管理,各负其责,降低软件测试风险
测试数据统计分析为测试中心、开发中心,提供多维度的统计分析能力
测试项目的事前、事中及事后全流程管理
已支持民生400多个项目成功上线,发起2000多次评审流程,积累50多万测试案例,旨在规范和提高软件测试水平,保证软件产品质量
实现了功能测试、性能测试的同步一体化,测试结果分析智能化,测试报告自动化,测试案例执行瞬时化
智能一体化测试,服务/接口测试难度几乎降低为零
以测试案例集设计与管理为核心,聚焦案例设计将提升测试质量
随时高效执行测试案例全集测试,充分保证各个阶段的代码质量
优化研发流程、实现测试尽早启动、问题尽早解决
功能、性能等测试并行执行,提高测试效率,加快系统开发投产进度
面向软件开发全生命周期的测试管理,用于各类后台系统、部分渠道系统的测试
应用于民生银行各类系统的测试管理,相比传统功能测试,节省时间及成本约70%
应用于海量交易系统, 通过一系列技术组件提供高并发、分布式条件下的微服务分布管理、数据水平拆分、透明访问、多节点部署等能力,屏蔽了分布式技术的复杂性、是对应用透明的分布式解决方案
企业级各系统间异步事件流转与管控基础设施,实现分布式架构多活、分区、可靠消息管理,以及事件与服务协同治理
提供丰富的消息类型,含可靠消息、异步消息、事务消息等
支持多种协议接入,含SDK、HTTP、TCP、MQTT等
实现消息服务开箱即用,实现死信、重投和幂等消费等能力
实现消息事件的治理,消息轨迹跟踪,交易与事件消息的全链路跟踪
支持消息服务全托管服务,支持健康巡检,业务监控与告警,提供用户完整的管控平台
完整的数据安全控制体系,发布订阅授权,用户管理与数据隔离,访问安全控制等
提供5个9的高可用和对应用透明的弹性横向扩容能力
支持分布式多活架构,高并发、低延迟、万亿级数据洪峰,多集群容错
主要应用于CAP最终一致性实现手段,分布式事务,数据同步,事件通知等
已应用于民生银行系统全局事件传递、消息传递、数据同步、系统间解耦、业务协同、准实时营销、反欺诈、数据分析类场景
BaaS平台是可信任分布式账本平台,提供成熟稳定的区块链管理平台、开发框架,监控平台
高效灵活
资源共享
风险统一管理
高效敏捷支付