СХД для банков и финтеха: где встречаются безопасность и скорость транзакций

Обратная связь

СХД для банков и финтеха: где встречаются безопасность и скорость транзакций

Для финансового сектора СХД должна одновременно закрывать три требования — защиту каналов передачи данных, строгий контроль доступа и высокую производительность транзакционных систем. ПО «Юпитер» реализует шифрование канала через IPSec, ролевое разграничение доступа RBAC, интеграцию с Active Directory и LDAP, а также CHAP-аутентификацию для блочного доступа. Для транзакционной нагрузки с жёсткими требованиями к задержке рекомендуется All-Flash СХД «Молния», ориентированная на ERP и высоконагруженные системы, при этом обе линейки NIMBUS внесены в реестр Минпромторга.

Инженеры ЦОД знают: банковская инфраструктура — это редкий случай, когда компромисс между безопасностью и скоростью недопустим сразу по двум причинам. С одной стороны, регулятор требует подтверждённой защиты данных и происхождения оборудования, с другой — клиент не будет ждать транзакцию дольше секунды. Разберём, какие механизмы защиты и производительности закрывают эту двойную задачу.

Защита каналов передачи данных

Трафик между СХД и серверами приложений в банковской инфраструктуре часто пересекает сегменты сети, требующие шифрования. Функция IPSec в ПО «Юпитер» защищает канал через настройку серверного и клиентского IP с общим предварительным ключом (PSK), что закрывает риск перехвата данных на уровне сети.

  • IPSec настраивается между конкретными парами IP-адресов сервера и клиента.
  • Для блочного доступа по iSCSI дополнительно применяется CHAP-аутентификация инициаторов.
  • SNMP trap и интеграция с Zabbix обеспечивают мониторинг аномалий в реальном времени.

Контроль доступа и разграничение ролей

В банке к СХД обращаются разные группы — администраторы инфраструктуры, аудиторы, служба безопасности. RBAC (Role-Based Access Control) позволяет назначить каждой роли минимально необходимый набор прав, снижая риск как внешней атаки, так и внутренней ошибки.

Интеграция с Active Directory и LDAP связывает управление доступом к СХД с общей корпоративной системой идентификации, что устраняет необходимость вести отдельную базу учётных записей и упрощает аудит доступа для проверок регулятора.

Производительность для транзакционных систем

Ядро банковской ИТ-инфраструктуры — процессинг транзакций, риск-скоринг и биллинг — требует минимальной задержки отклика хранилища. All-Flash архитектура «Молния» с NVMe-накопителями и front-end портами Fibre Channel 16/32 Гбит/с и Ethernet до 100 Гбит/с закрывает эту потребность лучше гибридных систем на HDD.

  • RAID 60 и RAID TP (с тройной чётностью) обеспечивают защиту данных при повышенной отказоустойчивости дисковых массивов.
  • Снепшоты и консистентные группы (CG) фиксируют согласованное состояние связанных томов ядра банковской системы.
  • Режим Active-Active High Availability исключает простой при отказе контроллера во время обработки транзакций.

Функции безопасности и производительности по моделям

ФункцияГром (гибрид SAS4)Молния (All-Flash NVMe)
IPSec, RBAC, Active Directory/LDAPЕстьЕсть
CHAP для iSCSIЕстьЕсть
Целевая нагрузкаАрхивы, документооборот, отчётностьПроцессинг транзакций, ERP, риск-скоринг
Снепшоты, Snapclone, CGЕстьЕсть
Реестр Минпромторга№10736311 от 15.12.2025№10736312 от 15.12.2025

Практический кейс: разделение нагрузок в банке

Банк размещает ядро процессинговой системы на All-Flash «Молния» с шифрованием канала через IPSec между ЦОД и площадкой резервирования, а архив транзакционных журналов и документооборот — на гибридной «Гром» с RBAC-разграничением доступа для аудиторов и службы безопасности. Консистентные группы фиксируют синхронные снимки связанных томов ядра процессинга для соответствия требованиям к целостности данных при проверках регулятора. Подбор архитектуры под требования конкретного банка можно обсудить со специалистами на nimbus.ru.

Частые вопросы

Подходит ли гибридная СХД «Гром» для транзакционного ядра банка?

Для высоконагруженного транзакционного ядра рекомендуется All-Flash «Молния», а «Гром» лучше подходит для архивов и менее требовательных к задержке систем.

Как обеспечивается шифрование данных при передаче между ЦОД?

Функция IPSec в ПО «Юпитер» шифрует канал между заданными IP-адресами сервера и клиента с использованием предварительного ключа.

Можно ли разграничить доступ разных отделов банка к одной СХД?

Да, RBAC позволяет назначить каждой роли собственный набор прав, а интеграция с Active Directory связывает эти роли с корпоративной системой идентификации.

Учитывается ли реестр Минпромторга при выборе СХД для банка?

Да, обе линейки NIMBUS внесены в реестр российской радиоэлектронной продукции, что важно для соответствия требованиям импортозамещения в финансовом секторе.

Как защитить целостность связанных томов транзакционной базы?

Консистентные группы (CG) фиксируют синхронный снимок всех связанных томов одновременно, исключая рассинхронизацию при восстановлении.


Гром

система хранения данных

СХД для банков и финтеха: где встречаются безопасность и скорость транзакций

В реестре

СХД для банков и финтеха: где встречаются безопасность и скорость транзакций

Оптимально подходит для организаций среднего и крупного бизнеса, которым требуется надежное, масштабируемое и эффективное решение для хранения данных с возможностью адаптации к различным типам нагрузок

Заказать

Молния

система хранения данных

СХД для банков и финтеха: где встречаются безопасность и скорость транзакций

В реестре

СХД для банков и финтеха: где встречаются безопасность и скорость транзакций

Решение премиум-класса для организаций, чей бизнес зависит от скорости обработки данных и требует инфраструктуры хранения с высокой пропускной способностью. Подходит для отраслей: телекоммуникации, финансы, госучреждения и производство

Заказать