某電商專注提供以品牌電子商務(wù)為核心的一站式商業(yè)解決方案,涉及店鋪運營、數(shù)字營銷、IT解決方案、倉儲配送、客戶服務(wù)等5大內(nèi)容。業(yè)務(wù)覆蓋從品牌官方商城,到中國最大的線上購物平臺天貓與京東,及社交移動商城,線下智能門店等全渠道的構(gòu)建。
重點要關(guān)注交易、資金、訂單、賬戶等信息,為有效減少信息資產(chǎn)的破壞和泄漏事件,直觀掌握業(yè)務(wù)應(yīng)用系統(tǒng)數(shù)據(jù)庫運行的安全狀況,同時滿足信息安全合規(guī)性要求,與支付信息、資金流相關(guān)的業(yè)務(wù)系統(tǒng)數(shù)據(jù)庫mysql、oracle、TiDB需納入數(shù)據(jù)庫審計系統(tǒng)監(jiān)管。因此,需要從業(yè)務(wù)、管理、流程等不同維度,建立全面覆蓋的數(shù)據(jù)庫審計,對可疑的數(shù)據(jù)庫活動進行識別。
部署兩套審計系統(tǒng),一套在虛擬化環(huán)境,一套在傳統(tǒng)硬件環(huán)境,針對內(nèi)部運維能夠有效的審計到運維操作和詳細的操作命令,實現(xiàn)了對數(shù)據(jù)庫的實時監(jiān)控和審計。
通過不帶條件的更新刪除、系統(tǒng)刪庫刪表、賬號提權(quán)等安全策略,實現(xiàn)對高危、異常為行的告警。
滿足國家對于等級保護規(guī)范的要求;
通過建立數(shù)據(jù)庫安全審計體系彌補目前安全防御能力的短板
實現(xiàn)對數(shù)據(jù)庫訪問操作事前規(guī)劃預(yù)防,事中實時監(jiān)視、違規(guī)行為響應(yīng),事后合規(guī)報告、事故追蹤溯源
密切關(guān)注新業(yè)務(wù)動向、業(yè)務(wù)邊緣地帶、交叉領(lǐng)域、結(jié)合部位,捕捉傳統(tǒng)業(yè)務(wù)風(fēng)險的轉(zhuǎn)化