- 相關(guān)推薦
企業(yè)OA系統的安全性如何保證
OA是公司的文件及信息的存儲中心,安全與經(jīng)濟性、易用性是成反比的。安全性越高,成本越高,使用的難度會(huì )增加。需要量力而言。除了考慮到防火墻軟件,防病毒軟件之外,還需考慮如下四個(gè)方面:
(一)密碼的安全性
1.有效的密碼:用戶(hù)不能使用生日、電話(huà)號碼等別人容易猜出的密碼。密碼應該輸入至少6位字符,建議混合使用數字、大寫(xiě)、小寫(xiě)和特殊的字符。
2.硬件加密鎖:有一個(gè)USB硬件設備,象U盤(pán)一樣的東西,里面存放了登陸者的認證信息,當登陸時(shí),必須插上鑰匙才能進(jìn)行密碼的驗證。
(二)登陸的限制及記錄
1.日志:查出誰(shuí)用了哪些功能,詳細的日志記錄,可以查出誰(shuí)在什么時(shí)候,用了哪個(gè)功能,對于登陸失敗也有詳細記錄。好的日志系統可以提供管理員分析的工具,及時(shí)發(fā)現問(wèn)題。
2.內部IP訪(fǎng)問(wèn)限制:可以設定僅限內部的IP地址段的用戶(hù)才能訪(fǎng)問(wèn),可以減少外部侵入的風(fēng)險。
3.特定區域的限制:可以設定只有某個(gè)區域的可以訪(fǎng)問(wèn)系統。如公司只有北京和上海有分支機構,那么設定特別區域限制后,可以減少外部侵入的風(fēng)險。
(三)傳輸協(xié)議的安全性
1.SSL方式:普通的網(wǎng)絡(luò )傳輸采用的是HTTP協(xié)議,如上面所述,HTTP協(xié)議是明文協(xié)議,只要截取網(wǎng)絡(luò )數據就可以反轉過(guò)來(lái),而SSL協(xié)議是通過(guò)私鑰認證的,即使獲得了網(wǎng)絡(luò )數據流,如果沒(méi)有相應的密鑰,也無(wú)法反編譯出數據。
2.VPN方式:如果要跨區域使用,數據就需要在公網(wǎng)上傳輸,為了保證轉輸的安全性,SSL方式提供了非明文協(xié)議方式。VPN提供也另外一種形式的非明文傳輸協(xié)議。
(四)侵入后的安全性
1.數據加密存儲:數據庫中存放的數據大多數是明文存放,如果黑客一旦有機會(huì )侵入系統,如果是明文存放的,該數據很容易暴露出來(lái)。所以對一些核心數據,需要在數據庫存儲時(shí),就進(jìn)行了數據加密。
2.數據庫的默認密碼:請務(wù)必設定和修改數據庫的默認密碼,現在很多系統的默認密碼為空,這會(huì )造成很大的安全隱患。
【企業(yè)OA系統的安全性如何保證】相關(guān)文章:
大型集團企業(yè)如何選OA系統05-02
OA辦公系統的安全性怎么實(shí)現12-26
企業(yè)oa系統核心應用12-28
oa系統是如何提升辦公效率10-26
全流程O(píng)A辦公系統是如何的12-27
OA系統提升企業(yè)整體效率12-27
宇博OA企業(yè)資源決策系統12-26