某電商專注提供以品牌電子商務為核心的一站式商業解決方案,涉及店鋪運營、數字營銷、IT解決方案、倉儲配送、客戶服務等5大內容。業務覆蓋從品牌官方商城,到中國最大的線上購物平臺天貓與京東,及社交移動商城,線下智能門店等全渠道的構建。
重點要關注交易、資金、訂單、賬戶等信息,為有效減少信息資產的破壞和泄漏事件,直觀掌握業務應用系統數據庫運行的安全狀況,同時滿足信息安全合規性要求,與支付信息、資金流相關的業務系統數據庫mysql、oracle、TiDB需納入數據庫審計系統監管。因此,需要從業務、管理、流程等不同維度,建立全面覆蓋的數據庫審計,對可疑的數據庫活動進行識別。
部署兩套審計系統,一套在虛擬化環境,一套在傳統硬件環境,針對內部運維能夠有效的審計到運維操作和詳細的操作命令,實現了對數據庫的實時監控和審計。
通過不帶條件的更新刪除、系統刪庫刪表、賬號提權等安全策略,實現對高危、異常為行的告警。
滿足國家對于等級保護規范的要求;
通過建立數據庫安全審計體系彌補目前安全防御能力的短板
實現對數據庫訪問操作事前規劃預防,事中實時監視、違規行為響應,事后合規報告、事故追蹤溯源
密切關注新業務動向、業務邊緣地帶、交叉領域、結合部位,捕捉傳統業務風險的轉化