公司介绍

我们公司是北京万家瑞大药房连锁有限公司,主要经营:中成药、中药饮片、化学原料药、抗生素、化学制品、生物制品、保健食品、医疗器械、体外诊断试剂等,经营品种已达四千余种,是平谷区药材公司经改制后的第一家通过GSP认证的药品批发企业。我们公司拥有符合国家GSP标准的大型医药物流中心,物流中心配备了先进的现代化立体仓库设施设备包括现代化的软硬件系统包括仓储管理系统(WMS)、自动化立体仓库系统(AS/RS)、RF拣选系统、电子标签拣选系统等等。

业务痛点

  • 保护我们公司的隐私,符合国家要求。
  • 对于等保不了解,希望能够给出一站式过等保的解决方案。
  • 进行等保防护的同时,能够同时进行业务防护。

解决方案

图 1. 解决方案架构图
解决方案架构图

方案细节

  • 等保合规:经过北京的咨询公司和测评机构确认方案可过三级,并且协助完成产品配置。
  • 商城安全防护:我们公司主要业务为网上商城,方案中融合了主机防护、web应用防护、数据以及操作的运维审计,多方面帮助我们公司进行安全防护,以防止主机漏洞、CC攻击以及运维误操作等安全问题。

上云价值

  • 通过一站式过等保,使过等保更加便捷。
  • 线上商城的通过安全产品多的部署能够有效的进行主机防护、web应用防护以及数据和运维等管控。

选用的产品

  • Web应用防火墙

    阿里云Web应用防火墙(WAF)对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。

    更多关于Web应用防火墙的介绍,参见Web应用防火墙产品详情页

  • 云安全中心

    云安全中心是一个实时识别、分析、预警安全威胁的统一安全管理系统,通过防勒索、防病毒、防篡改、合规检查等安全能力,帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机并满足监管合规要求。

    更多关于云安全中心的介绍,参见云安全中心产品详情页

  • 云防火墙

    集中管理公网IP的访问策略,内置威胁入侵防御模块(IPS),支持失陷主机检测、主动外联行为的阻断、业务间访问关系可视,留存6个月网络流量日志,等保必备。

    更多关于云防火墙的介绍,参见云防火墙产品详情页

  • 堡垒机

    集中管理资产权限,全程记录操作数据,实时还原运维场景,助力企业用户构建云上统一、安全、高效运维通道;保障云端运维工作权限可管控、操作可审计、合规可遵从。

    更多关于堡垒机的介绍,参见堡垒机产品详情页

  • 数据库审计

    智能解析数据库通信流量,细粒度审计数据库访问行为,帮助企业精准识别、记录云上数据安全威胁,为云端数据库提供全方位的安全、诊断、维护及合规能力。

    更多关于数据库审计的介绍,参见数据库审计详情页

  • SSL证书

    在云上签发各品牌数字证书,实现网站HTTPS化,使网站可信,防劫持、防篡改、防监听、安全加密。统一生命周期管理,简化证书部署,一键分发到CDN、负载均衡、OSS等其它云上产品。

    更多关于SSL证书的介绍,参见SSL证书产品详情页