OA系统的数据安全问题及应对方法(2)

应对措施:

加强服务器操作系统安全的设置,OA软件自身编码的安全性检测,数据库系统的安全设置。

根据数据的更新频率定期的做数据备份(数据更新频繁则备份的间隔时间短),为防止OA服务器硬件的损坏,定期的做数据的异地备份(将数据备份在OA服务器之外的其他存储介质上)。

注意:数据丢失和数据错误有很大的区别,数据错误一般是程序逻辑运行错误导致的,而数据丢失有可能是由OA系统安全性造成的。

问题3:数据泄漏

程序的存储安全漏洞,相关的应用未作安全控制,冒用相关用户身份获取信息,服务器被非法入侵,基于Internet访问时数据传输的信息泄露。

应对措施:

服务器操作系统安全的设置加强,增强系统对身份认证安全与控制,OA软件自身编码的安全性检测,增强数据库系统的安全设置,重要数据的加密存储,基于Internet的需关注数据的加密传输。

二、身份认证安全

身份认证安全是OA系统安全中容易被忽略但又是非常重要的部分,程序中存在漏洞给攻击者提供了机会(如:sql攻击、文件上传下载问题、目录权限问题等),账号和密码的泄露,冒用相关用户身份登入OA系统进行“合法”操作,导致数据的丢失、数据的泄露。

应对措施:

十多年数据应用防护专家亿赛通在OA系统应用安全方面做得比较成熟。具体如下:

1.可靠身份认证

通过让用户采用USB-KEY的认证方式登录,在OA服务器中部署认证服务器,有效提高整体方案的安全性。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

开源发家史:Linux在为谁代言?

开源发家史:Linux在为谁代言?

开源,也被称为开放源代码(Open Source) 开源(Open Source) 开源运动起源于20实际60年...[详细]

作为码农,我们为什么要写作

作为码农,我们为什么要写作

在程序员这个行业,坚持做技术写作的人一直比较少。我和身边的朋友沟通后,发现他们除...[详细]

键盘敲击识别技术真的靠谱吗?

键盘敲击识别技术真的靠谱吗?

所有人都知道密码是靠不住的。于是现在有一个有意思的行为生物识别是你是如何打字的,...[详细]

干货!企业安全产品采购指南

干货!企业安全产品采购指南

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

作为程序员,你必须了解这些关于计算机的知

作为程序员,你必须了解这些关于计算机的知识

存储-块设备,文件系统,集群文件系统,分布式文件系统,光纤SCSI,iSCSI,RAID等。 ...[详细]

返回首页 返回顶部