在信息科技時(shí)代,信息安全是大事。對(duì)信息化系統(tǒng)OA辦公系統(tǒng)來說,安全,是用戶的一顆定心丸。如何保障
OA系統(tǒng)的安全?是OA廠商一直努力的攻堅(jiān)課題。當(dāng)用戶還不知道會(huì)遇到什么樣的系統(tǒng)安全問題時(shí),廠商面對(duì)各種安全問題的應(yīng)對(duì)措施已經(jīng)建立,華天動(dòng)力協(xié)同
OA系統(tǒng)應(yīng)對(duì)日常來自網(wǎng)絡(luò)、系統(tǒng)方面的安全威脅,通過豐富的實(shí)際應(yīng)用案例,建立了一整套完善可靠的數(shù)據(jù)安全保障體系,總結(jié)來說有以下四個(gè)方面的安全機(jī)制。
1.準(zhǔn)入機(jī)制
準(zhǔn)入機(jī)制是在用戶登錄系統(tǒng)時(shí)就開始防護(hù)的一種安全機(jī)制。華天動(dòng)力協(xié)同OA系統(tǒng)支持多種認(rèn)證方式,如用戶名密碼、動(dòng)態(tài)密碼、圖形碼認(rèn)證、網(wǎng)上銀行系統(tǒng)采用的軟鍵盤輸入密碼方式等方式供用戶選擇,保證用戶登錄合法性的同時(shí),支持弱密碼檢測(cè)、三次密碼失敗自動(dòng)封鎖賬號(hào)等措施保證用戶登錄系統(tǒng)時(shí)的安全性。
其次華天動(dòng)力協(xié)同
OA系統(tǒng)擁有完善的權(quán)限管理體系,一是角色權(quán)限設(shè)置,可以設(shè)置每個(gè)用戶在OA系統(tǒng)中的操作權(quán)限。用戶登錄后,系統(tǒng)會(huì)根據(jù)賬號(hào)調(diào)出用戶所對(duì)應(yīng)的角色,確定用戶可選擇的模塊范圍以及在每個(gè)模塊中的操作權(quán)限。一是組織目錄權(quán)限設(shè)置。用戶可以根據(jù)自己的需求定義信息存放的目錄結(jié)構(gòu),然后根據(jù)部門、人員、從屬關(guān)系對(duì)每個(gè)文件夾或每條信息、文檔設(shè)置權(quán)限。嚴(yán)格的權(quán)限限制,有助于防止企業(yè)信息的泄密和失竊。
另外,華天動(dòng)力協(xié)同OA系統(tǒng)通過設(shè)定內(nèi)部IP地址段用戶訪問、手機(jī)用戶訪問限制、特定區(qū)域訪問系統(tǒng)地權(quán)限、MAC地址訪問限制(啟用MAC認(rèn)證用戶使用指定電腦登陸)、訪問日志記錄、訪問時(shí)段限制等多種訪問方式最大限度的保證系統(tǒng)的安全性。
2.防御機(jī)制
防御機(jī)制主要在于防護(hù)網(wǎng)絡(luò)安全部分。華天動(dòng)力協(xié)同
OA系統(tǒng)采用網(wǎng)絡(luò)防毒系統(tǒng)、有效攔截目前泛濫的各種網(wǎng)絡(luò)病毒,快速修補(bǔ)系統(tǒng)漏洞;對(duì)信息化系統(tǒng)最為常見的SQL漏洞,華天動(dòng)力協(xié)同OA系統(tǒng)通過接口調(diào)用方式連接和通過中間件這兩種更加安全的方式連接。另外,系統(tǒng)在后臺(tái)數(shù)據(jù)庫(kù)中對(duì)所有的數(shù)據(jù)表字段進(jìn)行加密,通過這種方式,降低了SQL盲注效率,有效提高了系統(tǒng)針對(duì)SQL注入的防御能力。
在數(shù)據(jù)傳輸方面,采用虛擬專用網(wǎng)技術(shù)建立通訊段的安全隧道,對(duì)其中的數(shù)據(jù)進(jìn)行加密、通訊雙方進(jìn)行身份認(rèn)證保證數(shù)據(jù)傳輸完整性。以及通過SSL安全傳輸協(xié)議為數(shù)據(jù)通訊提供安全支持。
3.容災(zāi)機(jī)制
為保障數(shù)據(jù)安全,系統(tǒng)穩(wěn)定持續(xù)運(yùn)行,華天動(dòng)力協(xié)同OA系統(tǒng)雙機(jī)熱備保證7*24小時(shí)應(yīng)用不間斷。提供高可用性軟件實(shí)現(xiàn)監(jiān)控與切換功能的結(jié)合,通過軟件監(jiān)控服務(wù)器,當(dāng)某服務(wù)器硬件或軟件失效,切換功能發(fā)生作用將中斷服務(wù)器的工作在指定服務(wù)器上啟動(dòng)起來使服務(wù)器的工作得以繼續(xù)。華天動(dòng)力協(xié)同OA系統(tǒng)選用的高可用性軟件兼具熱備與容錯(cuò)性能,同步實(shí)現(xiàn)應(yīng)用級(jí)與主機(jī)級(jí)的監(jiān)控,保障OA系統(tǒng)內(nèi)關(guān)鍵業(yè)務(wù)數(shù)據(jù)和相關(guān)應(yīng)用程序的安全與持續(xù)運(yùn)行。
4.管理機(jī)制
任何網(wǎng)絡(luò)技術(shù)都不敢保證100%安全,因此,華天動(dòng)力協(xié)同
OA系統(tǒng)在技術(shù)基礎(chǔ)之上建立了一套科學(xué)、嚴(yán)密的制度安全管理體系,包括日常操作管理、安全策略配置、數(shù)據(jù)備份、攻擊事件預(yù)警管理、日志管理、應(yīng)急事件與響應(yīng)等等全方位的管理辦法。
數(shù)據(jù)備份管理辦法包括適時(shí)備份數(shù)據(jù),提高遭破壞后的數(shù)據(jù)恢復(fù)速度,主要內(nèi)容包括:數(shù)據(jù)重要性級(jí)別劃分,不同級(jí)別數(shù)據(jù)備份更新頻率,備份流程,備份數(shù)據(jù)的保管,備份數(shù)據(jù)病毒查殺與恢復(fù)。攻擊事件預(yù)警管理包括安全事件報(bào)警形式(電子郵件、手機(jī)短信、LAN即時(shí)消息),預(yù)警結(jié)果傳送渠道,預(yù)警結(jié)果的處理。應(yīng)急事件與響應(yīng)辦法包括對(duì)出現(xiàn)的黑客攻擊或惡意破壞事件進(jìn)行及時(shí)、有效的報(bào)警、切斷、記錄等,制定詳細(xì)、可操作的應(yīng)急事件處理規(guī)范,其主要內(nèi)容包括:技術(shù)事件定義與分類,針對(duì)不同類型事件確定報(bào)告程序、時(shí)間和受理對(duì)象,不同事件應(yīng)急解決方案,事件原因分析及責(zé)任確定,處理結(jié)果報(bào)告等。
OA系統(tǒng)安全無(wú)小事。OA系統(tǒng)的安全性體現(xiàn)在
OA系統(tǒng)設(shè)計(jì)的方方面面,是OA質(zhì)量的重要指標(biāo)。企業(yè)在進(jìn)行OA系統(tǒng)選型時(shí),多考察OA系統(tǒng)安全性很有必要。
OA系統(tǒng):
http://bankabmg.com/