當前位置:工程項目OA系統(tǒng) > 泛普各地 > 河北O(jiān)A系統(tǒng) > 石家莊OA系統(tǒng) > 石家莊OA快博
OA網絡系統(tǒng)的安全需求包括以下幾個方面:
協同辦公系統(tǒng)包含著關系到本集團非常重要的數據信息,尤其是領導決策系統(tǒng),保障數據的安全尤為重要。本項目主要從網絡安全、信息傳遞安全、系統(tǒng)安全管理三個方面實現高可靠的安全保障。
7.3.1 石家莊OA網絡安全方案
網絡安全是整個系統(tǒng)安全運行的基礎,是保證系統(tǒng)安全運行的關鍵。網絡系統(tǒng)的安全需求包括以下幾個方面:
網絡邊界安全需求
入侵監(jiān)測與實時監(jiān)控需求
安全事件的響應和處理需求分析
這些需求在各個應用系統(tǒng)上的不同組合就要求把網絡分成不同的安全層次。
我們針對網絡層的安全策略采用硬件保護與軟件保護,靜態(tài)防護與動態(tài)防護相結合,由外向內多級防護的總體策略。
根據安全需求和應用系統(tǒng)的目的,整個網絡可劃分為六個不同的安全層次。具體是:
核心層:核心數據庫;
安全層:信息系統(tǒng)中間件服務器等應用;
基本安全層:內部局域網用戶;
可信任層:集團與各下屬分子公司網絡訪問接口;
危險層:Internet。
集團協同平臺各安全域中的安全需求和安全級別不同,網絡層的安全主要是在各安全區(qū)域間建立有效的安全控制措施,使網間的訪問具有可控性。具體的安全策略如下:
核心數據庫采用物理隔離:實現最大可能的網絡安全:系統(tǒng)須采用分層架構方式,客戶端只需要訪問中間件服務器即可進行日常業(yè)務處理,從物理上不能直接訪問數據庫服務器,保障了核心層數據的高度安全。
中間件服務器采取綜合安全策略:中間件的安全隱患主要來自局域網內部,為了保障系統(tǒng)中間件服務的安全,在局域網中可通過劃分虛擬子網對各安全區(qū)域、用戶和安全域間實施安全隔離,提供子網間的訪問控制能力。同時,中間件服務器本身可以通過配置相應的安全策略,限定經過授權的工作站、用戶方能訪問系統(tǒng)服務,保障了中間件服務器的安全性;
內部局域網采取信息安全策略:集團與各下屬分子公司的內部局域網處于基本安全層的網絡,主要是對于安全防護能力較弱的終端用戶在使用,因此考慮的重點在于兩個方面,一個是客戶端的病毒防護,另一個是防止內部敏感信息的對外泄露。因此,通過選用網絡殺毒軟件達到內部局域網的病毒防護,同時,使用專用網絡安全設備(如硬件防火墻)建立起有效的安全防護,通過訪問控制ACL等安全策略的配置,石家莊OA有效地控制內部終端用戶和外部網絡的信息交換,實現內部局域網的信息安全。
集團與各下屬分子公司之間網絡接口采取通訊安全策略:處于可信任層的網絡,其安全主要考慮各下屬單位上傳的業(yè)務數據的保密安全,因此,可采用數據層加密方式,通過硬件防火墻提供的VPN隧道進行加密,實現關鍵敏感性信息在廣域網通信信道上的安全傳輸。
Internet采取通訊加密策略:Internet屬于非安全層和危險層,由于Internet存在著大量的惡意攻擊,因此考慮的重點是要避免涉密信息在該層次中的流動。通過硬件防火墻提供專業(yè)的網絡防護能力,并對所有訪問請求進行嚴格控制,對所有的數據通訊進行加密后傳輸。
同時,要求設置嚴格的機房管理制度,嚴禁非授權的人員進入機房,也能夠進一步提升整個網絡系統(tǒng)的安全。
- 1資產管理實施的十條諫言
- 2OA辦公軟件生產管理概述-基本知識
- 3怎樣制訂企業(yè)加密策略
- 4用補丁代理緩解升級壓力
- 5開源平臺TCO與ROI如何計算
- 6怎樣提高企業(yè)應急恢復能力
- 7中小企業(yè)忽略的管理秩序
- 8BI需要更智能
- 9企業(yè)怎么選監(jiān)控軟件
- 10培養(yǎng)IT治理精神
- 11組合技術加速企業(yè)應用
- 12石家莊OA系統(tǒng)應用效益評價
- 13如何選出最好的CIO
- 14業(yè)務流程管理在SAP之外
- 15ITIL執(zhí)行方案:定義你的最佳做法
- 16要實施ITIL必須管理好期望
- 17IT渠道與OA渠道的融合
- 18在你的災難恢復規(guī)劃里考慮非傳統(tǒng)的災難
- 19OA軟件中業(yè)務基礎軟件平臺的集成性支持
- 20石家莊OA軟件的生產計劃體系-車間作業(yè)計劃
- 21商務智能企業(yè)的慧眼
- 22企業(yè)“防傻”指南
- 23中小企業(yè)如何選擇倉庫管理軟件
- 24IT治理與IT管理一枚硬幣的兩面
- 25采購網絡版殺毒軟件 謹防三大誤區(qū)
- 26電子電器 OA辦公軟件協同OA建設目標
- 27IT應用的文化力
- 28項目管理軟件在國內的應用
- 29ASP冰火兩重天
- 30企業(yè)數據管理質量怎樣衡量
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓