精诚瑞宝·精诚精诠·精诚集团
繁體中文  |  
成功案例
成功案例-> 制造及其他行业

某公司电子商务平台整体安全规划  2015-05-08

项目背景

 

   某大型制造业为国内最大的家用空调生产和销售厂商。已拥有优秀的实体直销网点和营销渠道。为拓展电子销售和在线销售渠道,构建自己的电子商务平台。我司以良好的安全规划和服务经验,针对电子商务平台,提供网银级的整体安全规划方案。

 

需求分析

 

① 满足目前电商平台对外提供1G链路接入,单笔业务因网络和安全设备的性能影响<10%,平均单笔交易延时低于100毫秒!

② 按照网银级别安全架构对业务系统进行安全层级架构设计,对不同级别的业务网络进行网络区域隔离安全域划分,对涉及格力电商平台不同业务区域(互联网接入区、DMZ子网、应用子网、登台子网)进行安全域划分和隔离;

③ 提供完善的业务高可用和负载均衡设计,满足业务系统近实时的备份和恢复要求;建立完善的日志监控系统,满足业务数据的稽核和审计要求;

 

实施效果

 

① 按网络安全层级架构设计,实现对不同业务区域进行安全域划分和策略隔离;

② 通过有效的身份认证或证书系统,确保用户身份不被假冒或伪装;

③ 特别注意防范WEB应用安全,关注SQL注入、跨站脚本攻击、拒绝服务攻击等,保障系统能够经受黑客等不法分子的恶意攻击;

④ 保障关键数据的保密性、完整性和可用性,防止数据篡改和外泄;

⑤ 完善的日志监控,记录访问者的IP、MAC和操作记录,对电子交易通信过程的各个环节提供交易的抗抵赖能力;

 

经验分享

 

① 整体、科学的安全规划、安全方案建议;

② 深入了解、掌握行业成功案例的实现经验;选择同行业领先产品;

③ 整体规划、分期建设、立足网银级的安全标准及要求;

 

版权所有 2017 精诚瑞宝计算机系统有限公司 粤ICP备07501181号 粤公网安备 44010602002237号
X
客户留言
留言标题:
联系姓名:
联系电话:
留言内容: