我國(guó)縫制設(shè)備年產(chǎn)量為1550萬(wàn)臺(tái),服裝年產(chǎn)量為712億件,穩(wěn)居世界第一,是當(dāng)之無(wú)愧的服裝大國(guó)。
某品牌是我國(guó)南方地區(qū)一家主要從事服裝、配飾等產(chǎn)品設(shè)計(jì)、開(kāi)發(fā)、制造的大型服飾企業(yè)。隨著業(yè)務(wù)的不斷發(fā)展,該企業(yè)已在全球多個(gè)國(guó)家、地區(qū)建立分支機(jī)構(gòu)。
近年來(lái),該企業(yè)緊跟產(chǎn)業(yè)數(shù)字化發(fā)展趨勢(shì),已建立了滿(mǎn)足研發(fā)設(shè)計(jì)、原材料采購(gòu)、生產(chǎn)制造、倉(cāng)儲(chǔ)物流、渠道銷(xiāo)售及門(mén)店P(guān)OS系統(tǒng)、WMS系統(tǒng)等全業(yè)務(wù)環(huán)節(jié)的業(yè)務(wù)信息系統(tǒng)。同時(shí),隨著企業(yè)內(nèi)部數(shù)據(jù)資產(chǎn)及數(shù)據(jù)流轉(zhuǎn)場(chǎng)景頻率的不斷增加,數(shù)據(jù)安全泄露風(fēng)險(xiǎn)也隨之增加。
新品設(shè)計(jì)圖紙、工藝檔案、生產(chǎn)報(bào)表、銷(xiāo)售計(jì)劃等核心數(shù)據(jù)資產(chǎn)關(guān)乎企業(yè)生存與發(fā)展。因此,亟需圍繞敏感資產(chǎn)建立安全防御體系。具體需求如下:
內(nèi)部存儲(chǔ)大量人員隱私和財(cái)務(wù)數(shù)據(jù),在開(kāi)發(fā)環(huán)境進(jìn)行業(yè)務(wù)邏輯測(cè)試過(guò)程中,使用原始數(shù)據(jù)容易導(dǎo)致數(shù)據(jù)發(fā)生泄露。
未建立備份容災(zāi)機(jī)制,系統(tǒng)面臨數(shù)據(jù)丟失和業(yè)務(wù)中斷風(fēng)險(xiǎn)。在系統(tǒng)運(yùn)行安全可靠性方面存在安全隱患。
根據(jù)上述需求及服裝行業(yè)數(shù)據(jù)特點(diǎn),美創(chuàng)科技制定了以“內(nèi)控-脫敏-審計(jì)-災(zāi)備”為主的多維度數(shù)據(jù)安全防護(hù)建設(shè)方案,助力該企業(yè)有效降低數(shù)據(jù)存儲(chǔ)、流轉(zhuǎn)等環(huán)節(jié)的泄露風(fēng)險(xiǎn),全面提升數(shù)據(jù)安全保護(hù)能力。

通過(guò)美創(chuàng)數(shù)據(jù)庫(kù)數(shù)據(jù)庫(kù)防水壩,實(shí)現(xiàn)針對(duì)運(yùn)維人員的數(shù)據(jù)庫(kù)權(quán)限管控;通過(guò)美創(chuàng)靜態(tài)數(shù)據(jù)脫敏系統(tǒng)對(duì)數(shù)據(jù)共享、開(kāi)發(fā)測(cè)試等可能的泄密場(chǎng)景加以控制,防止數(shù)據(jù)泄露;數(shù)據(jù)庫(kù)審計(jì)幫助管理員及時(shí)發(fā)現(xiàn)數(shù)據(jù)庫(kù)攻擊風(fēng)險(xiǎn),及時(shí)做出預(yù)防,實(shí)現(xiàn)事前預(yù)防、事中阻斷、事后追溯及恢復(fù)。
通過(guò)美創(chuàng)數(shù)據(jù)庫(kù)防水壩系統(tǒng),針對(duì)運(yùn)維人員提供數(shù)據(jù)庫(kù)權(quán)限管控,并實(shí)現(xiàn)以下功能:1)多因素準(zhǔn)入:結(jié)合賬號(hào)、密碼、數(shù)字證書(shū)、MAC等多因素準(zhǔn)入校驗(yàn);2)訪問(wèn)權(quán)限控制:對(duì)運(yùn)維人員數(shù)據(jù)庫(kù)訪問(wèn)對(duì)象進(jìn)行控制,涉及訪問(wèn)敏感資產(chǎn)進(jìn)行阻斷;3)操作權(quán)限控制:對(duì)運(yùn)維人員數(shù)據(jù)庫(kù)操作權(quán)限進(jìn)行控制,涉及刪庫(kù)、刪表、拖庫(kù)等操作進(jìn)行阻斷。
通過(guò)美創(chuàng)數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng),針對(duì)數(shù)據(jù)庫(kù)SQL執(zhí)行語(yǔ)句進(jìn)行日志記錄。實(shí)時(shí)發(fā)現(xiàn)數(shù)據(jù)庫(kù)攻擊風(fēng)險(xiǎn),例如SQL注入、漏洞攻擊、shell攻擊等。記錄人員數(shù)據(jù)庫(kù)登陸行為及登陸結(jié)果、記錄人員數(shù)據(jù)庫(kù)操作行為及執(zhí)行語(yǔ)句。通過(guò)美創(chuàng)數(shù)據(jù)靜態(tài)脫敏系統(tǒng),針對(duì)數(shù)據(jù)共享、開(kāi)發(fā)測(cè)試場(chǎng)景發(fā)現(xiàn)敏感數(shù)據(jù)并進(jìn)行脫敏處理。從生產(chǎn)端數(shù)據(jù)庫(kù)抽數(shù)據(jù),自動(dòng)發(fā)現(xiàn)敏感字段,匹配脫敏規(guī)則,最終把數(shù)據(jù)裝載到目標(biāo)環(huán)境。
通過(guò)美創(chuàng)災(zāi)備一體機(jī),提供數(shù)據(jù)備份和容災(zāi)功能。針對(duì)生產(chǎn)主機(jī)提供整機(jī)實(shí)時(shí)備份,內(nèi)置KVM虛擬機(jī),當(dāng)生產(chǎn)主機(jī)發(fā)生故障,通過(guò)內(nèi)部KVM虛擬機(jī)拉起備份鏡像文件進(jìn)行容災(zāi)接管,保障生產(chǎn)業(yè)務(wù)連續(xù)性。
(1)建立數(shù)據(jù)安全流程化體系。
圍繞事前預(yù)防、事中阻斷、事后追溯及恢復(fù)三個(gè)方面,建立全流程數(shù)據(jù)安全保障機(jī)制,有效防范數(shù)據(jù)泄露事件發(fā)生。
(2)多場(chǎng)景化數(shù)據(jù)安全應(yīng)用
從數(shù)據(jù)全生命周期的視角,多維度考慮數(shù)據(jù)安全,包括:數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)共享交換等。從風(fēng)險(xiǎn)的視角,從外部入侵、內(nèi)部泄露等場(chǎng)景考慮數(shù)據(jù)安全建設(shè)。實(shí)現(xiàn)場(chǎng)景全覆蓋、業(yè)務(wù)全覆蓋、風(fēng)險(xiǎn)全覆蓋,從而實(shí)現(xiàn)數(shù)據(jù)安全全面保障。
(3)提升系統(tǒng)運(yùn)行可靠性
基于數(shù)據(jù)實(shí)時(shí)數(shù)據(jù)保護(hù)和容災(zāi)接管機(jī)制,在發(fā)生勒索病毒、數(shù)據(jù)篡改、惡意刪除等情況下,可有效保障數(shù)據(jù)完整性;針對(duì)業(yè)務(wù)服務(wù)器故障、應(yīng)用層邏輯錯(cuò)誤,可實(shí)現(xiàn)業(yè)務(wù)應(yīng)用快速接管,極大程度保障業(yè)務(wù)數(shù)據(jù)運(yùn)行安全。