企业综合安全措施与实践方案.pdfVIP

  • 0
  • 0
  • 约1.02千字
  • 约 1页
  • 2026-05-25 发布于北京
  • 举报

苏宁安全措施

1.通过第安全厂商实时系统的安全隐患

2.苏宁有安全应急响应进行问题和管理

3.系统上线之前进行安全测试,门定期对系统进行安全分析,并发送安全报告

4.有专门的风控系统防黄牛,流控系统进行高压下的系统保护

5.敏感数据通过https传输,比如,或者加密用户名

6.Android打包进行和反编译处理

7.前端JS进行压缩,增加难度

8.敏感数据从生产导出到测试环境,需要进行脱敏处理

9.运维、运营、开发、产品、测试职责分离

a)运维:分数据库和应用操作

b)运营:通过管理进行管理

c)产品:运营权限由产品配置

d)开发:开发相关算法,线上秘钥由运营配置,无生产管理使用权限

e)测试:生产验证通过运营来造数据

10.所有客户端无法使用U盘,办公网、、测试网、生产网进行分离

11.办公网必须安装赛门铁克准入系统

12.接口通过企业总线进行权限管理,日志管理,服务治理

13.系统开发中敏感数据都通过程序进加理,秘钥由运营管理,秘钥在生产环境生产,

开发获取不到

14.数据库

文档评论(0)

1亿VIP精品文档

相关文档