OA系統(tǒng)的常見(jiàn)安全威脅和應(yīng)對(duì)方法
1、主機(jī)安全
主機(jī)也就是OA服務(wù)器,包括應(yīng)用服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器等(小型的應(yīng)用一般放在一臺(tái)機(jī)器上)。對(duì)關(guān)鍵服務(wù)器進(jìn)行保護(hù),保證主機(jī)上的操作系統(tǒng)、應(yīng)用軟件和數(shù)據(jù)的安全。正確配置服務(wù)器,結(jié)合防病毒軟件,保證內(nèi)部網(wǎng)中的關(guān)鍵服務(wù)器的安全。
病毒傳播及容易造成應(yīng)用服務(wù)器不能正常提供服務(wù),并且網(wǎng)絡(luò)系統(tǒng)也為病毒傳播提供了快速通道;所以,為各服務(wù)器安裝網(wǎng)絡(luò)防病毒軟件,提供實(shí)時(shí)、自動(dòng)化的病毒防護(hù)。
2、數(shù)據(jù)安全
對(duì)數(shù)據(jù)庫(kù)和各種系統(tǒng)文件數(shù)據(jù)定期自動(dòng)備份到指定的存儲(chǔ)位置,即使當(dāng)系統(tǒng)遭到破壞(包括硬件的毀壞)時(shí)可從備份中快速恢復(fù)系統(tǒng),保證在系統(tǒng)災(zāi)難后可從備份系統(tǒng)快速重建。
數(shù)據(jù)安全是整個(gè)安全的重中之重,數(shù)據(jù)的丟失和破壞且沒(méi)有及時(shí)備份將造成不同程度的損失,因此可根據(jù)需要定期的對(duì)數(shù)據(jù)進(jìn)行自動(dòng)的備份。
3、應(yīng)用安全
應(yīng)用安全與OA系統(tǒng)安全性主要體現(xiàn)在開(kāi)發(fā)技術(shù)和語(yǔ)言、數(shù)據(jù)庫(kù)、操作系統(tǒng)、系統(tǒng)的設(shè)計(jì)與編碼、數(shù)據(jù)加密機(jī)制、應(yīng)用的權(quán)限控制等,這塊與OA軟件開(kāi)發(fā)廠商的產(chǎn)品和技術(shù)有直接關(guān)系。應(yīng)用系統(tǒng)在保證合法用戶能夠正常訪問(wèn)授權(quán)訪問(wèn)的應(yīng)用資源的前提下,一方面,內(nèi)網(wǎng)應(yīng)用平臺(tái)對(duì)用戶身份和權(quán)限進(jìn)行管理,在安全管理的配合下保證網(wǎng)絡(luò)應(yīng)用的安全;另一方面,可采用第三方安全產(chǎn)品對(duì)系統(tǒng)的安全性進(jìn)行加強(qiáng)。
應(yīng)用安全同OA廠商提供的軟件密切相關(guān),攻擊者可利用程序中的漏洞進(jìn)行非法的攻擊、假冒用戶身份;除了OA軟件的設(shè)計(jì)和編碼水平外,同系統(tǒng)軟件和軟件架構(gòu)的選擇也有很大的關(guān)系,一般Unix操作系統(tǒng)安全性高于windows,Java開(kāi)發(fā)的軟件安全性高于.Net、PHP和asp語(yǔ)言開(kāi)發(fā)的軟件。
保證網(wǎng)絡(luò)系統(tǒng),特別是網(wǎng)絡(luò)中心的安全,防范來(lái)自內(nèi)外網(wǎng)絡(luò)的安全威脅,盡早發(fā)現(xiàn)安全隱患和安全事件,把它們可能造成的影響盡量控制在一個(gè)比較小的網(wǎng)絡(luò)范圍內(nèi)。
對(duì)于規(guī)模比較大的用戶,網(wǎng)絡(luò)安全需要對(duì)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)進(jìn)行規(guī)劃設(shè)計(jì),劃分子網(wǎng),限制對(duì)重要服務(wù)器的直接訪問(wèn),采用防火墻實(shí)現(xiàn)訪問(wèn)控制和子網(wǎng)隔離,采用入侵監(jiān)測(cè)產(chǎn)品及是偵測(cè)、阻斷正在發(fā)生的攻擊行為。
在網(wǎng)關(guān)位置配置防火墻軟件或硬件產(chǎn)品,偵測(cè)所有到受控訪問(wèn)區(qū)和安全內(nèi)網(wǎng)的攻擊行為。防火墻產(chǎn)品針對(duì)容易受到攻擊的應(yīng)用服務(wù)器所在的網(wǎng)段,監(jiān)聽(tīng)對(duì)該網(wǎng)段的所有數(shù)據(jù)訪問(wèn)包,利用攻擊模式庫(kù),對(duì)數(shù)據(jù)包進(jìn)行分析識(shí)別,判斷出有攻擊企圖的連接,進(jìn)而阻斷該連接,記錄日志,并向管理員報(bào)警。
網(wǎng)絡(luò)安全包括數(shù)據(jù)傳輸過(guò)程中的安全,安全級(jí)別較高的一般需要對(duì)傳輸?shù)臄?shù)據(jù)進(jìn)行加密,可通過(guò)SSL的協(xié)議(https://應(yīng)用地址)進(jìn)行通訊,對(duì)重點(diǎn)數(shù)據(jù)進(jìn)行特殊加密傳輸。
5、管理安全
加強(qiáng)對(duì)網(wǎng)絡(luò)和應(yīng)用系統(tǒng)的各種安全管理,建立完善的安全管理制度,切實(shí)保證各項(xiàng)安全措施能夠貫徹落實(shí)。
在日常的OA系統(tǒng)使用當(dāng)中,一般的用戶關(guān)注最多的可能是應(yīng)用和數(shù)據(jù)的安全,而如果將系統(tǒng)部署在Internet上,網(wǎng)絡(luò)和主機(jī)的安全保護(hù)就顯得異常重要了,如果主機(jī)被入侵則系統(tǒng)最重要的安全大門被打開(kāi),靠其他手段是很難補(bǔ)救的。

責(zé)任編輯:廖生玨
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽(yáng)”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng)
-
新基建助推 數(shù)據(jù)中心建設(shè)將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網(wǎng),電力新基建 -
泛在電力物聯(lián)網(wǎng)建設(shè)下看電網(wǎng)企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網(wǎng) -
泛在電力物聯(lián)網(wǎng)建設(shè)典型實(shí)踐案例
2019-10-15泛在電力物聯(lián)網(wǎng)案例
-
新基建之充電樁“火”了 想進(jìn)這個(gè)行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎(chǔ)設(shè)施,電力新基建 -
燃料電池汽車駛?cè)雽こ0傩占疫€要多久?
-
備戰(zhàn)全面電動(dòng)化 多部委及央企“定調(diào)”充電樁配套節(jié)奏
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽(yáng)”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長(zhǎng)期助力儲(chǔ)能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng) -
5G新基建助力智能電網(wǎng)發(fā)展
2020-06-125G,智能電網(wǎng),配電網(wǎng) -
從智能電網(wǎng)到智能城市
-
山西省首座電力與通信共享電力鐵塔試點(diǎn)成功
-
中國(guó)電建公司公共資源交易服務(wù)平臺(tái)摘得電力創(chuàng)新大獎(jiǎng)
-
電力系統(tǒng)對(duì)UPS的技術(shù)要求