当前位置:K88软件开发文章中心电脑基础基础应用20 → 文章内容

【华天动力协同OA系统】OA办公系统选型安全机制很重要

减小字体 增大字体 作者:华军  来源:华军资讯  发布时间:2019-3-19 22:31:21

在信息科技时代,信息安全是大事。对信息化系统OA办公系统来说,安全,是用户的一颗定心丸。如何保障OA系统的安全?是OA厂商一直努力的攻坚课题。当用户还不知道会遇到什么样的系统安全问题时,厂商面对各种安全问题的应对措施已经建立,华天动力协同OA系统应对日常来自网络、系统方面的安全威胁,通过丰富的实际应用案例,建立了一整套完善可靠的数据安全保障体系,总结来说有以下四个方面的安全机制。1.准入机制准入机制是在用户登录系统时就开始防护的一种安全机制。华天动力协同OA系统支持多种认证方式,如用户名密码、动态密码、图形码认证、网上银行系统采用的软键盘输入密码方式等方式供用户选择,保证用户登录合法性的同时,支持弱密码检测、三次密码失败自动封锁账号等措施保证用户登录系统时的安全性。其次华天动力协同OA系统拥有完善的权限管理体系,一是角色权限设置,可以设置每个用户在OA系统中的操作权限。用户登录后,系统会根据账号调出用户所对应的角色,确定用户可选择的模块范围以及在每个模块中的操作权限。一是组织目录权限设置。用户可以根据自己的需求定义信息存放的目录结构,然后根据部门、人员、从属关系对每个文件夹或每条信息、文档设置权限。严格的权限限制,有助于防止企业信息的泄密和失窃。另外,华天动力协同OA系统通过设定内部IP地址段用户访问、手机用户访问限制、特定区域访问系统地权限、MAC地址访问限制(启用MAC认证用户使用指定电脑登陆)、访问日志记录、访问时段限制等多种访问方式最大限度的保证系统的安全性。2.防御机制防御机制主要在于防护网络安全部分。华天动力协同OA系统采用网络防毒系统、有效拦截目前泛滥的各种网络病毒,快速修补系统漏洞;对信息化系统最为常见的SQL漏洞,华天动力协同OA系统通过接口调用方式连接和通过中间件这两种更加安全的方式连接。另外,系统在后台数据库中对所有的数据表字段进行加密,通过这种方式,降低了SQL盲注效率,有效提高了系统针对SQL注入的防御能力。在数据传输方面,采用虚拟专用网技术建立通讯段的安全隧道,对其中的数据进行加密、通讯双方进行身份认证保证数据传输完整性。以及通过SSL安全传输协议为数据通讯提供安全支持。3.容灾机制为保障数据安全,系统稳定持续运行,华天动力协同OA系统双机热备保证7*24小时应用不间断。提供高可用性软件实现监控与切换功能的结合,通过软件监控服务器,当某服务器硬件或软件失效,切换功能发生作用将中断服务器的工作在指定服务器上启动起来使服务器的工作得以继续。华天动力协同OA系统选用的高可用性软件兼具热备与容错性能,同步实现应用级与主机级的监控,保障OA系统内关键业务数据和相关应用程序的安全与持续运行。4.管理机制任何网络技术都不敢保证100%安全,因此,华天动力协同OA系统在技术基础之上建立了一套科学、严密的制度安全管理体系,包括日常操作管理、安全策略配置、数据备份、攻击事件预警管理、日志管理、应急事件与响应等等全方位的管理办法。数据备份管理办法包括适时备份数据,提高遭破坏后的数据恢复速度,主要内容包括:数据重要性级别划分,不同级别数据备份更新频率,备份流程,备份数据的保管,备份数据病毒查杀与恢复。攻击事件预警管理包括安全事件报警形式(电子邮件、手机短信、LAN即时消息),预警结果传送渠道,预警结果的处理。应急事件与响应办法包括对出现的黑客攻击或恶意破坏事件进行及时、有效的报警、切断、记录等,制定详细、可操作的应急事件处理规范,其主要内容包括:技术事件定义与分类,针对不同类型事件确定报告程序、时间和受理对象,不同事件应急解决方案,事件原因分析及责任确定,处理结果报告等。OA系统安全无小事。OA系统的安全性体现在OA系统设计的方方面面,是OA质量的重要指标。企业在进行OA系统选型时,多考察OA系统安全性很有必要。

【华天动力协同OA系统】OA办公系统选型安全机制很重要