数字货币系统专业开发商

+86 18756953809

兔兔云提供的全方位安全解决方案

每位客户都可免费享有一整套安全方案。
方案持续更新,包括但不限于本文内容。

服务器安全

  • · 堡垒机
  • · 口令管理
  • · 访问权限
  • 堡垒机 堡垒机

    集中了身份鉴别、账号管控、系统操作审计等多种功能,通俗讲就是在访问服务器前需要经过堡垒机的验证,并且所有的服务器操作都有记录,可帮助企业进行操作审计。

    联系我们
  • 口令管理 口令管理

    为LILO增加开机指令,设置指令的最小长度和最短使用时间,并定期更换口令。用户超时注销、注销时删除命令记录。

    联系我们
  • 访问权限 访问权限

    重要文件的访问权限、远程访问权限,限制SHELL命令记录大小,禁止不必要的SUID程序。

    联系我们

网络安全

  • · VPN
  • · DDOS防护
  • · DMZ防火墙
  • · 访问地址设计
  • · 资源规划
  • · 访问权限
  • VPN VPN

    访问权限控制,只有经过VPN验证后,才可以访问指定地址,使系统访问更安全。

    联系我们
  • DDOS防护 DDOS防护

    是通过DDOS防护服务可以快速的缓解网络攻击对业务造成的延迟增加,访问受限,业务中断等影响,减少业务损失,降低潜在DDOS攻击风险。

    联系我们
  • DMZ防火墙 DMZ防火墙

    通过DMZ防火墙为暴露于公网/外网上的服务器增加了一道安全防线。有效解决了互联应用需要公开与内部安全策略相矛盾的问题。

    联系我们
  • 访问地址设计 访问地址设计

    系统是通过访问IP地址实现的,合理的IP地址规划,是安全部署的先决条件。最优简设置是,划分网络物理隔离区域,将内部网与应用系统网络物理上隔离。通过内部交换机和外网路由器设置应用系统的访问规则和开放端口。

    联系我们
  • 资源规划 资源规划

    对于不需要的服务采用“不被允许的就是被禁止的”网络访问控制策略。比如服务器、网关、路由等设施,关闭远程桌面、PING、TRACERT、共享、SERVER等服务。提供不少于2条接入链路,避免因部署时,链路的物理损坏故障导致系统不可访问或访问不可达。

    联系我们
  • 访问权限 访问权限

    分级为内部用户访问、外部用户访问、安全管理访问。以身份为中心授权,以身份为中心设置对哪些资源能够进行哪些访问等等,入口分散在人员、群组、组织机构的管理中。

    联系我们

数据安全

  • · 数据管理
  • · 数据备份
  • · 访问权限
  • 数据管理 数据管理

    数据在存储时需要对重点数据比如密码、身份证号等重点信息进行加密处理,保证数据安全;数据在录入、处理和读取时,既要保证数据的规范性又要注意对数据的脱敏处理,以防数据泄露。

    联系我们
  • 数据备份 数据备份

    数据备份时要确保数据的一致性和备份的频率和手段,增量备份、全量备份的选取以及双机备份、异地备份的选取。备份后最重要的是能保证备份数据准确梳理恢复,才能达到备份的目的。

    联系我们
  • 访问权限 访问权限

    数据访问权限分为通过应用的数据访问和数据库的访问。应用的数据访问主要通过角色权限以及数据脱敏等手段控制;数据库访问主要是在数据库访问身份的校验和数据读写分离的控制。

    联系我们

应用安全

  • · SSL证书
  • · 故障恢复
  • · 访问权限
  • SSL证书 SSL证书

    为网站和移动应用(APP)提供HTTPS保护,对流量加密,防止数据被窃取。

    联系我们
  • 故障恢复 故障恢复

    依据故障严重程度,确定系统恢复时点,展开还原数据库,回滚快照等操作。此时数据的备份以及系统的备份就发挥了很重要的作用。通过故障恢复能保障应用的使用安全。

    联系我们
  • 访问权限 访问权限

    通过访问控制策略、访问控制模型、权限管理流程、角色权限管理、会话管理等几方面对访问权限进行控制,通过权限降低应用访问安全。

    联系我们

+86 18756953809

地址:中国·安徽合肥蜀山区电商产业园A区8层

Copyright © 2020 兔兔云 版权所有