首页>>建筑信息化>>解决方案>>
保障信息安全,OA软件有绝招
- 时间:2015-01-27 10:35
- 来源:建设行业信息网
【本网讯】近两年,网络安全问题成为全民话题,从苹果手机、移动支付到12306购票系统都存在大大小小的安全问题,这无一不提醒着用户网络不安全,上网需谨慎。今日,更有消息称,俄罗斯某约会网站泄露2000万用户数据,这无疑是为如何保障用户信息安全敲响了警钟。有网络就会有安全问题,OA软件的应用也是离不开网络的,那么OA软件又有哪些优势来保障信息安全呢?本文将以九思软件(www.jiusi.net)为例,为大家展开介绍。
1、准入机制
OA系统支持大量认证方式,如用户名、密码,UKey、LDAP认证、CA认证等方式可以供用户选择,最大限度的保证用户登录的合法性,且每个用户只能在一个终端登录。系统对每个页面都做了认证,若不经过登录直接请求URL将直接转向到登录页面,保证系统信息不被非法获取。
另外,OA能够通过IP控制登陆系统的用户群,拥有特权的用户在特权期限内可以随时随地登陆系统,普通用户只有在开通IP地址的机器上才能登陆系统。在局域网内,IP地址一般都分布在一个或几个IP段内,管理员只要将IP段开通,用户通过开通的IP可以成功登陆系统。
OA系统管理员可以把系统用户划分成不同的组,并具有不同的身份和其他属性。OA系统管理员可以定义一系列不同的访问规则,如用户身份验证规则,授权规则等。系统管理员可以把不同组中的用户通过既定的规则分配来实现对不同资源的访问从而完成授权管理。另外,九思软件(www.jiusi.net)OA系统基于三权分立的管理思想,并且集成各种安全策略,实现登录安全、传输安全、数据安全和权限安全。
2、容灾机制
当危险突破防御界限闯入内部时,用户也不必惊慌,OA系统已做好容灾准备,保证数据完好无损。
OA协同管理平台自身含有数据备份机制,平台服务启动后会有一个线程在系统后台运行,根据用户设置的策略定时自动执行备份计划。OA协同管理平台的备份文件存放在服务器本地,而为了安全考虑往往需要把这些备份文件转储到其它服务器上,当本地服务器发生灾难故障时可以保证系统能够恢复或顺利迁移至额外的服务器上。
九思软件(www.jiusi.net)更是对OA系统的安全体系做了双重防范,当基于系统自身的备份策略不能满足需要时,可以选择专业的基于备份存储柜的存储方案,实现重要数据的集中存储。
3、防御机制
对OA系统中的重要信息实施加密,如用户名密码采用MD5二次加密,杜绝使非法用户无法获取其他用户信息;对附件采取部分加密,防止非法下载。
有攻击者会故意输入错误的URL使程序不能正确执行,获取出错页面用来分析服务器信息,并加以利用进行攻击。九思(www.jiusi.net)iThink OA系统采用统一的出错提示页面,使攻击无法获取实际的出错信息,阻止了其进一步攻击。
(责编:梦)
友情链接
-
| 中国建筑
| 中国铁建
| 第一商用汽车
| 中国建造师网
| 数字化企业
| 中国交通新闻
| 中国项目招标
| 中国基础建设
| 建筑网
| 中国名企排行
| 山西建筑考试
| 中国城市网
| 中国建材市场网
| 中国工业新闻
| 综合节电
| 中国新闻网
| 工程建设
| 中国日报网
| 中国能源新闻
| 建材之家
| 城市交通网
| 中国工程网
| 中国港湾
| 中国路桥
| 全球贸易网
| 环保科技
| 国联资源网
| 绿建之窗
| 鲁班大学
| 一览路桥网
| 中国铁路
| 中国城镇
| 五展六会
| 新型建材
| 三峡
| 中国电建
| 建筑信息化
| BICES 2025
| 冶金工业
| 中国交建
| 中国中铁
| 阿拉丁
| 河姆渡