某電商專注提供以品牌電子商務(wù)為核心的一站式商業(yè)解決方案,涉及店鋪運(yùn)營(yíng)、數(shù)字營(yíng)銷(xiāo)、IT解決方案、倉(cāng)儲(chǔ)配送、客戶服務(wù)等5大內(nèi)容。業(yè)務(wù)覆蓋從品牌官方商城,到中國(guó)最大的線上購(gòu)物平臺(tái)天貓與京東,及社交移動(dòng)商城,線下智能門(mén)店等全渠道的構(gòu)建。
重點(diǎn)要關(guān)注交易、資金、訂單、賬戶等信息,為有效減少信息資產(chǎn)的破壞和泄漏事件,直觀掌握業(yè)務(wù)應(yīng)用系統(tǒng)數(shù)據(jù)庫(kù)運(yùn)行的安全狀況,同時(shí)滿足信息安全合規(guī)性要求,與支付信息、資金流相關(guān)的業(yè)務(wù)系統(tǒng)數(shù)據(jù)庫(kù)mysql、oracle、TiDB需納入數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)監(jiān)管。因此,需要從業(yè)務(wù)、管理、流程等不同維度,建立全面覆蓋的數(shù)據(jù)庫(kù)審計(jì),對(duì)可疑的數(shù)據(jù)庫(kù)活動(dòng)進(jìn)行識(shí)別。
部署兩套審計(jì)系統(tǒng),一套在虛擬化環(huán)境,一套在傳統(tǒng)硬件環(huán)境,針對(duì)內(nèi)部運(yùn)維能夠有效的審計(jì)到運(yùn)維操作和詳細(xì)的操作命令,實(shí)現(xiàn)了對(duì)數(shù)據(jù)庫(kù)的實(shí)時(shí)監(jiān)控和審計(jì)。
通過(guò)不帶條件的更新刪除、系統(tǒng)刪庫(kù)刪表、賬號(hào)提權(quán)等安全策略,實(shí)現(xiàn)對(duì)高危、異常為行的告警。
滿足國(guó)家對(duì)于等級(jí)保護(hù)規(guī)范的要求;
通過(guò)建立數(shù)據(jù)庫(kù)安全審計(jì)體系彌補(bǔ)目前安全防御能力的短板
實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)訪問(wèn)操作事前規(guī)劃預(yù)防,事中實(shí)時(shí)監(jiān)視、違規(guī)行為響應(yīng),事后合規(guī)報(bào)告、事故追蹤溯源
密切關(guān)注新業(yè)務(wù)動(dòng)向、業(yè)務(wù)邊緣地帶、交叉領(lǐng)域、結(jié)合部位,捕捉傳統(tǒng)業(yè)務(wù)風(fēng)險(xiǎn)的轉(zhuǎn)化