%%PW_PROTECTED_BLOCK_85%%
語言切換:

SD-Branch打造安全、智慧且可擴展的銀行分行網路架構

在銀行與金融機構中,分行據點、ATM、自助服務終端與雲端系統高度分散,網路需同時承載交易資料、影像監控與即時金融服務。一旦發生延遲或中斷,將直接影響交易可靠性,並削弱客戶對金融服務的信任。然而,傳統WAN 架構普遍存在成本高、彈性不足與管理複雜等問題,已難以支撐金融業對 24×7的全天候無間斷服務與高速成長資料流量的需求。

透過導入 SD‑Branch 架構,銀行得以將分散的分支網路整合至單一管理平台,進一步將 SD‑WAN 的智慧化能力延伸至整個分支基礎設施,實現集中管理與流量的動態調度。此架構能有效整合WAN、LAN 與資安能力,並結合集中化管理與 SASE 安全模型,成為金融業推動分支網路轉型的關鍵解決方案。不僅能提升頻寬使用效率與連線穩定性,更能大幅降低網路營運成本,同時全面強化資訊安全防護。

瑞傳科技新一代SD-Branch解決方案

PNAC‑32300 是一款基於 Intel® Atom x7809C平台的1U Rackmount SD‑Branch解決方案,作為SD-Branch架構中的分散式節點,適用於銀行總行、區域據點等場域部署。該系統配備 4 組 Bypass 功能的 2.5GbE 網路介面,即使在系統維護或發生異常時,仍能確保高可用性與穩定的網路連線。此外,平台支援一組OCP 3.0擴充模組,提供網路擴展的高度彈性。在SD-Branch部署架構中,PNAC-32300 特別適合執行本地流量匯聚、安全 VPN連線,以及基於政策的安全控管等關鍵功能。

同樣定位為 SD-Branch 架構中的延伸節點,PNAC-31110針對分行據點或高效能邊緣運算環境進行優化設計,特別適用於需要高效封包處理能力的應用場景。該系統採用Intel Atom C3758R平台,並支援 DPDK 與 QAT 加速技術,可提供金融交易密集場景所需的低延遲與高吞吐效能。為提升關鍵任務環境中的系統可靠性,設備搭載雙 DC 電源輸入設計;同時透過 M.2 擴充插槽,可整合無線通訊模組,提供更靈活的連線方式。此系統採用 Portwell 自主開發的擴充介面,並符合 OCP 3.0 SFF 規範,可無縫整合各類應用導向的擴充模組,例如 PoE+ 網卡與 AI 加速模組。此模組化架構可實現彈性且可擴展的網路部署能力,使銀行能依據不同分行需求,快速調整與客製化系統功能。此 SD-Branch 解決方案可簡化分散式網路部署、降低成本並提升導入效率,同時透過優化架構、簡化維運與強化邊緣安全,有效解決金融機構面臨的網路複雜、管理困難與資安壓力等挑戰。

透過AI與PoE擴充模組,打造智慧化金融分行架構

在SD-Branch基礎架構之上,PSD-AN2P0-EXP與PSD-EM1P0-EXP擴充模組進一步將平台升級為智慧金融邊緣節點,強化銀行數位轉型價值:

AI資安與異常偵測能力提升:

透過 PSD‑AN2P0‑EXP擴充卡整合 NVIDIA Jetson Orin AI加速模組,系統不僅提供完整的驅動程式與AI開發環境,也可支援多種AI模型的部署與推論運算。此架構能將 AI 能力直接佈署於分支或邊緣端,用於網路流量行為分析、異常模式辨識與即時威脅偵測,有效降低對雲端運算的依賴,同時大幅縮短安全事件的反應時間,滿足金融業對即時資安防護與高可靠度的嚴格要求。

在實際應用上, AI 擴充方案可支援多樣金融場景,包括:

  • AI網路流量與行為分析:即時偵測異常流量與可疑連線行為,主動防範資安威脅。
  • 關鍵區域人像辨識:應用於分行出入口、金庫或機房等高安全場域,進行身分辨識與異常告警。
  • ATM 與自助設備監控:透過影像與行為分析,降低詐欺與惡意操作風險。
  • 邊緣端即時告警與處置:即使在網路受限情況下,仍可即時分析並確保服務不中斷。

分行網路與監控設備整合應用:

PSD‑EM1P0‑EXP 為一張提供 8 埠 L2並支援 PoE+的Switch擴充卡,提供最高60W總PoE供電能力,可同時支援多個IP Camera、Wi‑Fi AP 與 ATM周邊設備的穩定供電與網路連接。於金融業應用情境中,PSD‑EM1P0‑EXP 可直接部署於分行或據點端,取代部分外接交換器與 PoE 電源設備,直接連接監控攝影機與無線基地台,支援 ATM 監控、客戶行為分析與防詐識別等應用。不僅有效簡化網路架構與佈線複雜度,也能降低設備建置成本,進一步加速分行與據點的部署時程。

模組化擴展支援金融業長期演進

不論是基於標準OCP 3.0架構還是自有設計的ETSFF架構,瑞傳提供的SD-Branch平台都可依需求靈活整合網路與運算加速模組,提升系統升級彈性與部署效率,並有助於延長設備生命週期與降低整體擁有成本,特別適用於需要長期穩定運行的金融網路環境。SD-Branch已成為銀行分支網路的主流架構,而PNAC-32300與PNAC-31110結合了AI與交換擴充能力,不僅解決金融業在成本、效能與資安上的長期痛點,更進一步推動銀行從傳統網路基礎設施邁向智慧化、可視化且具備即時決策能力的下一代數位金融平台。

  • Marvell AlleyCat3 98DX3236 Ethernet Switch
  • 8x GbE RJ45 ports with PoE+ (60W Max.)
  • OCP-based Design
  • Support NVIDIA Jetson Orin AI accelerator module
  • 2x 2.5GbE RJ45 with PoE+ (up to 60W)
  • 1x M.2 Key-M 2242/60 slot (PCIe x4)
  • OCP-based Design
  • Builds on Intel® Amston Lake x7809C
  • Up to 8 Efficient Cores (E-cores) and support Intel® DL Boost (INT8), AVX2
  • 1x DDR5 4800 MT/s ECC and non-ECC SO-DIMM up to 16GB
  • 2x SIM slots
    1x M.2 Key-M 2242 slot (SATA)
    1x M.2 Key-B 3042/3052 slot
    1x Portwell properitary TSFF OCP slot (Compatible with standard OCP SFF form factor)
  • 1x TPM2.0 (On-Board)
    Design ready for 5G and WiFi
  • Intel® Denverton C3758R(8C)
  • 2 x DDR4 2400 MT/s ECC and non-ECC SO-DIMM up to 64GB
  • 4x SFP+, and 4x 2.5GbE RJ45 with ETH bypass
    1x RJ45 Console, 2x USB3.0
    1x Proprietary ETSFF OCP NIC 3.0 Slot
  • 1x TPM2.0 (on-board)