我國縫制設(shè)備年產(chǎn)量為1550萬臺,服裝年產(chǎn)量為712億件,穩(wěn)居世界第一,是當(dāng)之無愧的服裝大國。
某品牌是我國南方地區(qū)一家主要從事服裝、配飾等產(chǎn)品設(shè)計、開發(fā)、制造的大型服飾企業(yè)。隨著業(yè)務(wù)的不斷發(fā)展,該企業(yè)已在全球多個國家、地區(qū)建立分支機(jī)構(gòu)。
近年來,該企業(yè)緊跟產(chǎn)業(yè)數(shù)字化發(fā)展趨勢,已建立了滿足研發(fā)設(shè)計、原材料采購、生產(chǎn)制造、倉儲物流、渠道銷售及門店P(guān)OS系統(tǒng)、WMS系統(tǒng)等全業(yè)務(wù)環(huán)節(jié)的業(yè)務(wù)信息系統(tǒng)。同時,隨著企業(yè)內(nèi)部數(shù)據(jù)資產(chǎn)及數(shù)據(jù)流轉(zhuǎn)場景頻率的不斷增加,數(shù)據(jù)安全泄露風(fēng)險也隨之增加。
新品設(shè)計圖紙、工藝檔案、生產(chǎn)報表、銷售計劃等核心數(shù)據(jù)資產(chǎn)關(guān)乎企業(yè)生存與發(fā)展。因此,亟需圍繞敏感資產(chǎn)建立安全防御體系。具體需求如下:
內(nèi)部存儲大量人員隱私和財務(wù)數(shù)據(jù),在開發(fā)環(huán)境進(jìn)行業(yè)務(wù)邏輯測試過程中,使用原始數(shù)據(jù)容易導(dǎo)致數(shù)據(jù)發(fā)生泄露。
未建立備份容災(zāi)機(jī)制,系統(tǒng)面臨數(shù)據(jù)丟失和業(yè)務(wù)中斷風(fēng)險。在系統(tǒng)運(yùn)行安全可靠性方面存在安全隱患。
根據(jù)上述需求及服裝行業(yè)數(shù)據(jù)特點,美創(chuàng)科技制定了以“內(nèi)控-脫敏-審計-災(zāi)備”為主的多維度數(shù)據(jù)安全防護(hù)建設(shè)方案,助力該企業(yè)有效降低數(shù)據(jù)存儲、流轉(zhuǎn)等環(huán)節(jié)的泄露風(fēng)險,全面提升數(shù)據(jù)安全保護(hù)能力。

通過美創(chuàng)數(shù)據(jù)庫數(shù)據(jù)庫防水壩,實現(xiàn)針對運(yùn)維人員的數(shù)據(jù)庫權(quán)限管控;通過美創(chuàng)靜態(tài)數(shù)據(jù)脫敏系統(tǒng)對數(shù)據(jù)共享、開發(fā)測試等可能的泄密場景加以控制,防止數(shù)據(jù)泄露;數(shù)據(jù)庫審計幫助管理員及時發(fā)現(xiàn)數(shù)據(jù)庫攻擊風(fēng)險,及時做出預(yù)防,實現(xiàn)事前預(yù)防、事中阻斷、事后追溯及恢復(fù)。
通過美創(chuàng)數(shù)據(jù)庫防水壩系統(tǒng),針對運(yùn)維人員提供數(shù)據(jù)庫權(quán)限管控,并實現(xiàn)以下功能:1)多因素準(zhǔn)入:結(jié)合賬號、密碼、數(shù)字證書、MAC等多因素準(zhǔn)入校驗;2)訪問權(quán)限控制:對運(yùn)維人員數(shù)據(jù)庫訪問對象進(jìn)行控制,涉及訪問敏感資產(chǎn)進(jìn)行阻斷;3)操作權(quán)限控制:對運(yùn)維人員數(shù)據(jù)庫操作權(quán)限進(jìn)行控制,涉及刪庫、刪表、拖庫等操作進(jìn)行阻斷。
通過美創(chuàng)數(shù)據(jù)庫安全審計系統(tǒng),針對數(shù)據(jù)庫SQL執(zhí)行語句進(jìn)行日志記錄。實時發(fā)現(xiàn)數(shù)據(jù)庫攻擊風(fēng)險,例如SQL注入、漏洞攻擊、shell攻擊等。記錄人員數(shù)據(jù)庫登陸行為及登陸結(jié)果、記錄人員數(shù)據(jù)庫操作行為及執(zhí)行語句。通過美創(chuàng)數(shù)據(jù)靜態(tài)脫敏系統(tǒng),針對數(shù)據(jù)共享、開發(fā)測試場景發(fā)現(xiàn)敏感數(shù)據(jù)并進(jìn)行脫敏處理。從生產(chǎn)端數(shù)據(jù)庫抽數(shù)據(jù),自動發(fā)現(xiàn)敏感字段,匹配脫敏規(guī)則,最終把數(shù)據(jù)裝載到目標(biāo)環(huán)境。
通過美創(chuàng)災(zāi)備一體機(jī),提供數(shù)據(jù)備份和容災(zāi)功能。針對生產(chǎn)主機(jī)提供整機(jī)實時備份,內(nèi)置KVM虛擬機(jī),當(dāng)生產(chǎn)主機(jī)發(fā)生故障,通過內(nèi)部KVM虛擬機(jī)拉起備份鏡像文件進(jìn)行容災(zāi)接管,保障生產(chǎn)業(yè)務(wù)連續(xù)性。
(1)建立數(shù)據(jù)安全流程化體系。
圍繞事前預(yù)防、事中阻斷、事后追溯及恢復(fù)三個方面,建立全流程數(shù)據(jù)安全保障機(jī)制,有效防范數(shù)據(jù)泄露事件發(fā)生。
(2)多場景化數(shù)據(jù)安全應(yīng)用
從數(shù)據(jù)全生命周期的視角,多維度考慮數(shù)據(jù)安全,包括:數(shù)據(jù)存儲、數(shù)據(jù)共享交換等。從風(fēng)險的視角,從外部入侵、內(nèi)部泄露等場景考慮數(shù)據(jù)安全建設(shè)。實現(xiàn)場景全覆蓋、業(yè)務(wù)全覆蓋、風(fēng)險全覆蓋,從而實現(xiàn)數(shù)據(jù)安全全面保障。
(3)提升系統(tǒng)運(yùn)行可靠性
基于數(shù)據(jù)實時數(shù)據(jù)保護(hù)和容災(zāi)接管機(jī)制,在發(fā)生勒索病毒、數(shù)據(jù)篡改、惡意刪除等情況下,可有效保障數(shù)據(jù)完整性;針對業(yè)務(wù)服務(wù)器故障、應(yīng)用層邏輯錯誤,可實現(xiàn)業(yè)務(wù)應(yīng)用快速接管,極大程度保障業(yè)務(wù)數(shù)據(jù)運(yùn)行安全。