国产一区二区三区在线看片_日本韩国黄色_国产福利视频在线_成人97在线观看免费高清

巨靈鳥(niǎo)

電話   4000156919
當(dāng)前位置:首頁(yè) > 數(shù)據(jù)庫(kù)管理_ERP百科

如何保證ERP系統(tǒng)的數(shù)據(jù)安全?

來(lái)源:巨靈鳥(niǎo)軟件  作者:進(jìn)銷(xiāo)存軟件  發(fā)布:2018/3/4  瀏覽次數(shù):5495

隨著ERP系統(tǒng)的普及和涉及的范圍越來(lái)越廣,ERP系統(tǒng)的數(shù)據(jù)安全也越來(lái)越被重視,很多關(guān)系到企業(yè)生命的機(jī)密信息都被存儲(chǔ)在ERP系統(tǒng)中。因此,ERP系統(tǒng)使用不當(dāng),就可能造成數(shù)據(jù)的泄露和丟失。筆者已經(jīng)接到不少客戶的電話,詢問(wèn)ERP數(shù)據(jù) 安全問(wèn)題。為此,筆者專門(mén)做了一個(gè)總結(jié),希望能給大家?guī)?lái)幫助。

一、來(lái)自網(wǎng)絡(luò)層面的威脅

    從網(wǎng)絡(luò)層面來(lái)說(shuō),ERP數(shù)據(jù)安全所遭受到的威脅主要來(lái)自于兩個(gè)方面。一是外部訪問(wèn)授權(quán)不夠規(guī)范;二是在內(nèi)部網(wǎng)絡(luò)上可能存在竊聽(tīng)。

    1、外部訪問(wèn)授權(quán)不夠規(guī)范

    ERP為了擴(kuò)大使用領(lǐng)域,滿足不斷出差員工的需要,逐漸的向B/S模式發(fā)展。而這個(gè)模式最大的優(yōu)點(diǎn),就是可以很方便的提供外部的訪問(wèn)。即員工出差在外,也可以通過(guò)瀏覽器很方便的訪問(wèn)到內(nèi)部的ERP系統(tǒng)。這雖然給我們的工作帶了很大的便利,拓展了ERP系統(tǒng)的使用空間。但是,勿庸質(zhì)疑,也給我們系統(tǒng)帶來(lái)了很大的安全威脅。

    一是在企業(yè)外部使用系統(tǒng),受不到有效的管理。如采購(gòu)員出差在外,若稍有一點(diǎn)私心,就可以跟供應(yīng)商勾結(jié),把公司近期的采購(gòu)計(jì)劃、其他供應(yīng)商的價(jià)格等等,都可以通過(guò)外部訪問(wèn)ERP系統(tǒng)的形式,告訴給供應(yīng)商,使得企業(yè)喪失采購(gòu)的主動(dòng)權(quán)。由于出差在外的員工使用系統(tǒng)受不到有效管理,所以類似的情況時(shí)有發(fā)生。所以,對(duì)于外部訪問(wèn),我們一方面要嚴(yán)格管理外部訪問(wèn)的人數(shù),哪些人具有外部訪問(wèn)的權(quán)限,我們還要有嚴(yán)格的限制;另一方面,遠(yuǎn)程訪問(wèn)的用戶最好能夠單獨(dú)管理,特別是其密碼要不斷的變更,以防止不小心把用戶名與密碼泄露給其他公司的人員。也就是說(shuō),在員工電腦上,掛著一個(gè)密碼生成器,這個(gè)是與ERP服務(wù)器同步的,一般在十分種左右,服務(wù)器就會(huì)重新生成一個(gè)用戶名與密碼,然后在員工的密碼生成器上,也會(huì)同時(shí)生成用戶名與密碼。因?yàn)閮烧呱傻囊?guī)則是一樣的,所以,員工可以用密碼生成器上的用戶名與密碼登陸ERP系統(tǒng)。這樣就可以解決在外面使用ERP系統(tǒng)的密碼泄露問(wèn)題。

    二是在特定的情況下,或許會(huì)給客戶一些遠(yuǎn)程訪問(wèn)的權(quán)限,若這個(gè)權(quán)限設(shè)置不當(dāng)?shù)脑挘瑒t很可能把一些客戶不能訪問(wèn)的信息也提供給他們/。現(xiàn)在隨著信息化管理在企業(yè)中的地位不斷加強(qiáng),有些客戶會(huì)主動(dòng)要求他們的供應(yīng)商使用ERP系統(tǒng),并提供網(wǎng)絡(luò)訪問(wèn)的接口,讓他們可以通過(guò)網(wǎng)絡(luò)實(shí)時(shí)的了解他們定單的進(jìn)展。如此企業(yè)不得不給他們提供ERP用戶,讓他們進(jìn)行遠(yuǎn)程的訪問(wèn)。但是,這里就存在一個(gè)安全的威脅,若我們權(quán)限設(shè)置不當(dāng) 的話,客戶就可以訪問(wèn)到企業(yè)一些機(jī)密信息,如產(chǎn)品成本等等。所以,如在客戶的強(qiáng)烈要求下,要提供他們ERP系統(tǒng)的遠(yuǎn)程訪問(wèn)權(quán)限時(shí),我們一定要注意,權(quán)限的設(shè)置問(wèn)題。不能夠讓他們?cè)L問(wèn)一些不該訪問(wèn)的數(shù)據(jù)。我的建議是,遇到這種情況時(shí),要對(duì)這個(gè)用戶訪問(wèn)的數(shù)據(jù)進(jìn)行監(jiān)測(cè),看看其訪問(wèn)了哪些數(shù)據(jù),有沒(méi)有存在非法訪問(wèn)的情形。若有的話,要及時(shí)進(jìn)行調(diào)整。現(xiàn)在很多ERP系統(tǒng)都已經(jīng)有了針對(duì)用戶的訪問(wèn)記錄功能。利用這個(gè)功能,可以有效的管理用戶的訪問(wèn)權(quán)限。

    2、內(nèi)部網(wǎng)絡(luò)上可能存在竊聽(tīng)

    從網(wǎng)絡(luò)層面上考慮,除了這個(gè)外部訪問(wèn)管理不當(dāng)存在數(shù)據(jù)泄露的危險(xiǎn)外,還有一個(gè)很大的安全漏洞就是網(wǎng)絡(luò)竊聽(tīng)的問(wèn)題。現(xiàn)在大部分的ERP系統(tǒng),其服務(wù)器端與客戶端數(shù)據(jù)的傳輸,都是通過(guò)明文傳輸?shù)摹S脩糁恍枰诰W(wǎng)絡(luò)上安裝一個(gè)監(jiān)聽(tīng)軟件,就可以全面的了解用戶訪問(wèn)的內(nèi)容,跳過(guò)客戶端的權(quán)限設(shè)置,從而達(dá)到網(wǎng)絡(luò)數(shù)據(jù)竊聽(tīng)的目的。

    雖然網(wǎng)絡(luò)竊聽(tīng)可能在技術(shù)上要求比較高,但是,現(xiàn)在隨著黑客工具在網(wǎng)絡(luò)上的泛濫,所以,要完成這項(xiàng)竊聽(tīng)的工作,難度也不是很大。我相信,只需要對(duì)隨便一個(gè)員工進(jìn)行半個(gè)小時(shí)的培訓(xùn),其就可以掌握這門(mén)手藝,從而完成對(duì)ERP數(shù)據(jù)竊聽(tīng)的工作。

    所以,與其到數(shù)據(jù)泄露了,再來(lái)追查責(zé)任,還不如在剛開(kāi)始的時(shí)候,就防范與未然,解決數(shù)據(jù)泄露的漏洞。

    為了解決數(shù)據(jù)在網(wǎng)絡(luò)傳輸過(guò)程中的竊聽(tīng)問(wèn)題,最好的方法,就是要求在ERP數(shù)據(jù)在傳輸過(guò)程中,是加密過(guò)的,是通過(guò)密文傳輸,而不是明文傳輸。如此,員工及時(shí)竊聽(tīng)到數(shù)據(jù),也是亂碼,沒(méi)有多少的實(shí)際價(jià)值。

    所以,我們?nèi)粲羞@方面的擔(dān)心,則最好在ERP系統(tǒng)選擇的時(shí)候,就要有這方面的考慮。要求ERP供應(yīng)商提供的系統(tǒng),在數(shù)據(jù)訪問(wèn)的是時(shí)候,在網(wǎng)絡(luò)上傳輸是加密過(guò)的數(shù)據(jù),而不是簡(jiǎn)單的明文傳輸。這個(gè)技術(shù),現(xiàn)在已經(jīng)比較成熟。只是以前很多ERP供應(yīng)商沒(méi)有注意到這個(gè)問(wèn)題,所以,沒(méi)有把這個(gè)技術(shù)跟ERP系統(tǒng)結(jié)合起來(lái)。故,我們?nèi)羰且x擇ERP數(shù)據(jù)在網(wǎng)絡(luò)傳輸過(guò)程中,實(shí)現(xiàn)加密技術(shù),那我們ERP系統(tǒng)的選擇范圍余地可能會(huì)小許多。

    但是,若企業(yè)現(xiàn)在已經(jīng)在使用ERP系統(tǒng)了,而現(xiàn)在用的這套系統(tǒng),不提供網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)募用芄δ堋D俏覀冇衷撊绾蝸?lái)保障數(shù)據(jù)在網(wǎng)絡(luò)傳輸過(guò)程中的安全問(wèn)題呢?我們可以利用專門(mén)的加密技術(shù),實(shí)現(xiàn)在網(wǎng)絡(luò)傳輸過(guò)程中,數(shù)據(jù)的加密功能。如微軟提供了一種IP安全策略。利用這種技術(shù),可以實(shí)現(xiàn)客戶端與服務(wù)器之間的密文傳輸。當(dāng)然除了微軟的IP安全策略以外,還有其他的一些網(wǎng)絡(luò)傳輸加密方法,用戶可以根據(jù)自己的需要,進(jìn)行選擇使用。

二、來(lái)自ERP系統(tǒng)的威脅

    如果ERP系統(tǒng)本身管理不當(dāng),也會(huì)存在數(shù)據(jù)泄露的危險(xiǎn)。從ERP系統(tǒng)的角度出發(fā),主要的安全威脅就是權(quán)限配置不當(dāng)所造成的。

    一是價(jià)格權(quán)限配置不當(dāng)。我記得我以前使用的神州數(shù)碼的易飛ERP系統(tǒng),有專門(mén)的價(jià)格管理權(quán)限。可以在用戶或者表的級(jí)別上,設(shè)置價(jià)格是否可以更改及是否可以查詢。我們可以把一些不需要訪問(wèn)到價(jià)格的用戶,在用戶級(jí)別上設(shè)置為價(jià)格不可見(jiàn)。就可以一勞永逸的解決問(wèn)題。但是,有些ERP系統(tǒng)沒(méi)有提供類似的功能,他們只能夠一張張表去設(shè)定價(jià)格的訪問(wèn)權(quán)限。難免會(huì)有漏網(wǎng)之魚(yú),可能只設(shè)置了在窗口中不能訪問(wèn)價(jià)格,但是,他們?cè)趯?dǎo)出報(bào)表時(shí),可能就有價(jià)格了,等等。而且,價(jià)格對(duì)于企業(yè)來(lái)說(shuō),基本上都是敏感數(shù)據(jù)。所以,我們?cè)贓PR中設(shè)置權(quán)限時(shí),要從價(jià)格開(kāi)始。

    二是報(bào)表方面導(dǎo)出設(shè)置不當(dāng)。報(bào)表上面匯集了很多重要的信息,而且,報(bào)表可以隨便導(dǎo)出來(lái)的話,則信息將會(huì)無(wú)隱私。所以,在報(bào)表的導(dǎo)出權(quán)限上,我們要進(jìn)行特殊的限制。不能讓每個(gè)用戶都可以隨便的導(dǎo)出報(bào)表。一般可以讓用戶只能夠查看報(bào)表,而無(wú)法導(dǎo)出報(bào)表,這是原則。如果用戶真的有導(dǎo)出報(bào)表的需求,那就要申請(qǐng)。特別是對(duì)一些敏感數(shù)據(jù)的報(bào)表,如客戶信息、產(chǎn)品價(jià)格等等,一般都可以把報(bào)表導(dǎo)出功能屏蔽掉。只有當(dāng)需要的時(shí)候,再由管理員導(dǎo)出。

    三是用戶名密碼設(shè)置過(guò)于簡(jiǎn)單。我見(jiàn)過(guò)一些用戶,他們密碼設(shè)置太過(guò)與簡(jiǎn)單,這導(dǎo)致其他用戶很方便就可以猜到密碼。這直接的結(jié)果就是,其他用戶若自己沒(méi)有權(quán)限,則可以利用有權(quán)限的用戶進(jìn)行系統(tǒng)訪問(wèn)。因?yàn)橛捎诿艽a簡(jiǎn)單,他們知道其他用戶的訪問(wèn)密碼。如我有一家客戶,在設(shè)置用戶名與密碼的時(shí)候,用戶名就是他們的員工編號(hào),而密碼呢,都是統(tǒng)一的,如123456。如此的用戶名與密碼,即使權(quán)限設(shè)置的再完美,也是沒(méi)有用的。用戶可以輕而易舉的獲得別人的用戶名與密碼,如此,在自己沒(méi)有權(quán)限的情況下,他們有可以利用其他有權(quán)限的用戶,進(jìn)行系統(tǒng)登陸與訪問(wèn)。如此的話,權(quán)限設(shè)置不等于形同虛設(shè)嗎?所以,在用戶名與密碼設(shè)置的時(shí)候,一定要科學(xué)。用戶名可以根據(jù)他們的員工編號(hào)編寫(xiě),但是,密碼設(shè)置的時(shí)候,一定要復(fù)雜一點(diǎn),不能讓人猜得透;并且,最好采用密碼定期修改策略,讓用戶定期的修改密碼,防止密碼泄露。

來(lái)源:巨靈鳥(niǎo) 歡迎分享本文

  • 點(diǎn)擊這里給我發(fā)消息
  • 點(diǎn)擊這里給我發(fā)消息
国产一区二区三区在线看片_日本韩国黄色_国产福利视频在线_成人97在线观看免费高清

              9000px;">

                          一区二区免费看| 久久久久久久久久久久久久久99| 欧美一级日韩免费不卡| 亚洲免费在线视频| 成人丝袜18视频在线观看| 精品免费国产二区三区| 亚洲电影欧美电影有声小说| 一本大道av一区二区在线播放| 国产偷v国产偷v亚洲高清| 国产一区亚洲一区| 欧美精品一区二区三区在线| 麻豆成人在线观看| 精品成人私密视频| 国产麻豆成人精品| 国产日韩欧美精品一区| 国产麻豆成人精品| 国产精品久久久久久久久久免费看| 国产ts人妖一区二区| 色欧美片视频在线观看在线视频| 亚洲欧洲色图综合| 色综合色狠狠综合色| 亚洲国产精品久久久久秋霞影院| 欧美性猛交xxxxxxxx| 五月天激情综合网| 欧美一区二区在线免费观看| 久久99九九99精品| 久久久美女艺术照精彩视频福利播放| 成人午夜看片网址| 一区二区三区在线观看动漫| 欧美喷水一区二区| 国产精品亚洲人在线观看| 国产精品国产三级国产aⅴ中文 | 日本一区二区三级电影在线观看 | 日本网站在线观看一区二区三区| 欧美一区永久视频免费观看| 国内精品视频666| 国产精品久久一卡二卡| 欧美巨大另类极品videosbest | 天堂av在线一区| 国产精华液一区二区三区| 91久久久免费一区二区| 日韩精品视频网| 欧美大片国产精品| 国产成人免费网站| 亚洲影视在线观看| 欧美电视剧免费全集观看| 精品亚洲成a人在线观看| 久久精品网站免费观看| 91麻豆精品一区二区三区| 日韩精品国产精品| 久久精品日产第一区二区三区高清版 | 国产suv一区二区三区88区| 亚洲欧洲99久久| 欧美日本一道本在线视频| 久久精品国产精品亚洲综合| 国产天堂亚洲国产碰碰| 在线精品视频一区二区三四| 人禽交欧美网站| 最新中文字幕一区二区三区| 91精品午夜视频| www.欧美日韩国产在线| 亚洲黄色尤物视频| 日韩一区二区在线看片| 粉嫩欧美一区二区三区高清影视| 亚洲色图制服诱惑 | 一区二区欧美在线观看| 色8久久人人97超碰香蕉987| 老司机精品视频线观看86| 国产精品每日更新| 日韩西西人体444www| 91麻豆精东视频| 国产一级精品在线| 日韩中文字幕不卡| 亚洲美女视频一区| 国产日韩视频一区二区三区| 国内精品视频一区二区三区八戒| 久久久无码精品亚洲日韩按摩| 97超碰欧美中文字幕| 蜜桃视频在线一区| 亚洲免费成人av| 国产欧美日本一区二区三区| 欧美一级夜夜爽| 欧美亚一区二区| 91色九色蝌蚪| 国产不卡视频在线观看| 老司机免费视频一区二区| 一区二区三区产品免费精品久久75| 久久嫩草精品久久久精品一| 欧美日韩视频一区二区| 色婷婷久久99综合精品jk白丝| 东方欧美亚洲色图在线| 国产精品自在在线| 精品一区二区三区在线观看| 午夜国产精品一区| 亚洲一区免费在线观看| 中文字幕亚洲欧美在线不卡| 久久精品夜夜夜夜久久| 97超碰欧美中文字幕| 蜜桃av一区二区| 五月天精品一区二区三区| 亚洲午夜激情av| 一区二区在线电影| 欧美精品一区二区三区在线| 国产色爱av资源综合区| 欧美精品一区二区在线观看| 欧美电影免费观看高清完整版在 | 日韩一级大片在线观看| 在线电影欧美成精品| 欧美日韩一区不卡| 在线一区二区三区四区| 在线亚洲免费视频| 欧美色窝79yyyycom| 欧美日韩国产综合久久 | 亚洲图片欧美视频| 欧美国产日产图区| 亚洲激情成人在线| 亚洲国产乱码最新视频 | 26uuu欧美日本| 精品久久久影院| 久久久亚洲国产美女国产盗摄 | 99久久久免费精品国产一区二区| jlzzjlzz亚洲日本少妇| 成人黄色一级视频| 日本韩国精品在线| 91精品啪在线观看国产60岁| 91麻豆精品国产自产在线| 欧美影院一区二区| 欧美精品vⅰdeose4hd| 日韩女优av电影| 国产婷婷一区二区| 亚洲乱码国产乱码精品精小说| 亚洲免费观看高清完整版在线观看| 亚洲综合无码一区二区| 婷婷综合五月天| 激情综合色丁香一区二区| 国产不卡免费视频| 日本精品一区二区三区高清| 91精品国产综合久久蜜臀 | 精品国产乱码久久久久久浪潮 | 日韩色视频在线观看| 国产日韩欧美一区二区三区乱码 | 国产精品乱人伦一区二区| 亚洲免费观看高清在线观看| 天天色 色综合| 日韩在线播放一区二区| 色综合色综合色综合色综合色综合| 欧美日韩国产一级片| 久久精品一区八戒影视| 亚洲国产一二三| 精品在线观看视频| 欧美中文字幕亚洲一区二区va在线| 欧美一级高清片在线观看| 中文字幕av不卡| 青娱乐精品在线视频| 三级欧美在线一区| 欧洲国内综合视频| 国产亚洲视频系列| 丝袜诱惑制服诱惑色一区在线观看 | 91久久线看在观草草青青| 欧美一区二区黄| 一区精品在线播放| 久久激五月天综合精品| 欧美亚洲动漫精品| 国产精品青草综合久久久久99| 国产精品久线在线观看| 国产超碰在线一区| 日韩欧美激情一区| 亚洲一区自拍偷拍| 国产成人av一区二区| 欧美亚洲图片小说| 国产农村妇女毛片精品久久麻豆| 亚洲成人自拍网| 不卡一卡二卡三乱码免费网站| 欧美成人精品1314www| 伊人婷婷欧美激情| 成人涩涩免费视频| 欧美日韩一区二区在线观看| 亚洲第一在线综合网站| 91在线视频在线| 中文字幕欧美激情| 久久国产精品无码网站| 欧美日韩午夜精品| 亚洲综合小说图片| 99久久精品国产麻豆演员表| 欧美国产日韩亚洲一区| 亚洲国产精品欧美一二99| 国产精品一区二区在线观看网站 | 91精品蜜臀在线一区尤物| 亚洲精品你懂的| 99精品视频在线免费观看| 久久久噜噜噜久久人人看| 捆绑调教一区二区三区| 91精品午夜视频| 亚洲成人一二三| 欧美性猛片aaaaaaa做受| 亚洲综合免费观看高清完整版在线 | 在线视频欧美精品| 亚洲制服欧美中文字幕中文字幕| 91美女精品福利| 亚洲人成网站影音先锋播放|