分享到:

湖北英格锐盛科技有限公司OA,CRM,EHR,SEM技精则锐,诚信必盛

联系资料

湖北英格锐盛科技有限公司
所在地区:
湖北省 武汉市
公司主页:
暂无
电话号码:
027-*******
传真号码:
027-*******
联 系 人:
杨先生
移动电话:
1380*******
电子邮箱:
***14030@qq.com***

深圳OA办公自动化软件安全性

发布于 2012年12月24日

[摘要]OA是公司的文件及信息的存储中心,系统的安全性是至关重要的。

      锐盛OA为广大客户提供最安全、优质的服务,员工总数超过100人, 博士为核心,硕士、本科生为主体。 唯一在高校设有专门研究信息化行业的软件基地。 中国电子政务百强企业。 国家规划布局内重点软件企业。  具有中小型企业信息化软件设计和开发丰富的、领先的经验。

    OA是公司的文件及信息的存储中心,系统的安全性是至关重要的。除了考虑到防火墙软件,防病毒软件之外,还需考虑如下四个方面:
(一)密码的安全性
    硬件加密锁:有一个USB硬件设备,象U盘一样的东西,里面存放了登陆者的认证信息,当登陆时,必须插上钥匙才能进行密码的验证。
(二)登陆的限制及记录
  1.日志:查出谁用了哪些功能,详细的日志记录,可以查出谁在什么时候,用了哪个功能,对于登陆失败也有详细记录。好的日志系统可以提供管理员分析的工具,及时发现问题。
  2.内部IP访问限制:可以设定仅限内部的IP地址段的用户才能访问,可以减少外部侵入的风险。
  3.特定区域的限制:可以设定只有某个区域的可以访问系统。如公司只有北京和上海有分支机构,那么设定特别区域限制后,可以减少外部侵入的风险。
(三)传输协议的安全性
  ***方式:普通的网络传输采用的是HTTP协议,如上面所述,HTTP协议是明文协议,只要截取网络数据就可以反转过来,而SSL协议是通过私钥认证的,即使获得了网络数据流,如果没有相应的密钥,也无法反编译出数据。
  *** 方式:如果要跨区域使用,数据就需要在公网上传输,为了保证转输的安全性,SSL方式提供了非明文协议方式。VPN提供也另外一种形式的非明文传输协议。
(四)侵入后的安全性
  1.数据加密存储:数据库中存放的数据大多数是明文存放,如果黑客一旦有机会侵入系统,如果是明文存放的,该数据很容易暴露出来。所以对一些核心数据,需要在数据库存储时,就进行了数据加密。
  2.数据库的默认密码:请务必设定和修改数据库的默认密码,现在很多系统的默认密码为空,这会造成很大的安全隐患。
以上的安全措施,用户可以根据实际情况及预算,选择一种或几种进行组合,总而言之,安全与经济性、易用性是成反比的。安全性越高,成本越高,使用的难度会增加。需要量力而言

     综上所述,希望锐盛OA能够为您提供最安全、优质、全面的服务。从现在开始,让我们一起为您建设。


                           

                                          发布人:锐盛科技优化事业部 桂胜强