150  
“互海通”的安全策略
作者: 高银 于 2019年09月10日 发布在分类 / 关于我们 / 互海通 下,并于 2020年12月07日 编辑

“互海通”系统在服务器上,选择了阿里巴巴集团下产品阿里云。阿里云是目前国内最为优秀和应用稳定的云服务器。在保证用户数据安全上,阿里巴巴配置了强大的专属的安全管家和技术运营。阿里云配备云盾,在网络层提供DDoS高防IP,拥有百G防护能力,防护类型包括CC、SYN flood、UDP flood等所有DDoS攻击方式;在主机层帮助用户防入侵,可有效防护暴力破解攻击,进行木马查杀等;在应用层进行攻击拦截和漏洞扫描预警,解决用户安全问题;在数据层提供加密服务,对用户访问数据库新闻进行记录、分析和汇报,帮助用户生成合规报告,提高了数据资产安全。


“互海通”系统在软件设计上,对每个数据库都的每个接口都定义了访问权限,没有赋予权限的用户将无法通过后台接口获取到相应的数据。前端交由用户管理,用户可以自由定义角色,给不同的人员赋予拥有不同权限的角色,严格控制用户的访问。此外,在硬件和软件的结合上,不单纯依赖硬件,采用软件、硬件结合的多重可靠性设计。例如,模块级保护:模块化、冗余设计,支持热插拔,电源模块、控制模块等都是冗余的;硬盘级保护:节点内磁盘级Raid,各个级别的Raid保护;数据级保护:节点间数据对象写多份,除通常的RAID技术外,为解决双盘实效和其他故障导致的数据丢失,云存储将多个对象的副本分别写入其他的存储节点,当一个节点发生故障时,其他节点上的数据继续提供服务,同时通过其他节点中的数据副本,快速回复故障节点上丢失的数据;系统级保护:网络链路端到端冗余,所有存储模块是分布式的,甚至分布在不同的物理地点。


        互海科技与用户签订保密协议,“互海通”系统上线后,用户公司授权的系统管理员全权负责用户设置和权限分配。在没有账号的情况下,所有外部公司,将无法登陆查看用户公司的数据内容。

 推荐知识

 历史版本

修改日期 修改人 备注
2020-12-07 15:01:12[当前版本] 高银 修改标题
2019-09-10 17:53:09 高银 CREAT

互海通帮助系统-Vfree.4.2.1/419