|
對(duì)軟件用戶(hù)來(lái)說(shuō),數(shù)據(jù)安全都是至關(guān)重要的,金智軟件將保障用戶(hù)數(shù)據(jù)安全,落到實(shí)處,將目前可能導(dǎo)致用戶(hù)數(shù)據(jù)安全隱患的因素,都采取了針對(duì)性的解決方案。
可能導(dǎo)致用戶(hù)數(shù)據(jù)風(fēng)險(xiǎn)的因素,我們歸納為以下四個(gè)方面:軟件登陸方面、數(shù)據(jù)存儲(chǔ)方面、網(wǎng)絡(luò)風(fēng)險(xiǎn)方面、人為風(fēng)險(xiǎn)方面。針對(duì)這四個(gè)方面可能存在的風(fēng)險(xiǎn),我們逐一闡述我們相關(guān)保障措施: |
| 一、軟件登錄安全: |
帳號(hào)密碼+驗(yàn)證碼登錄、帳號(hào)連續(xù)輸入錯(cuò)誤系統(tǒng)進(jìn)入安全保護(hù)狀態(tài)、帳號(hào)密碼防竊取暗碼設(shè)計(jì)、帳號(hào)綁定計(jì)算機(jī)硬件信息、帳號(hào)分權(quán)限設(shè)置、身份驗(yàn)證鎖(可選)
功能運(yùn)用說(shuō)明:
① 通過(guò)帳號(hào)密碼+驗(yàn)證碼,讓有登錄權(quán)限的人方能使用系統(tǒng)。
② 帳號(hào)密碼信息連續(xù)輸錯(cuò)10次,該帳號(hào)當(dāng)天將被限制登錄,防止惡意程序猜測(cè)帳號(hào)密碼登錄。
③ 如果貴公司想固定員工登錄系統(tǒng)的電腦,則可以通過(guò)分配員工帳號(hào)時(shí),選擇啟用本地認(rèn)證即可,可以限定員工在指定的電腦上使用系統(tǒng)。
④ 通過(guò)軟件登錄方面的保障措施,通過(guò)崗位權(quán)限控制不同人員登錄系統(tǒng)后所能管理的信息范圍,不用擔(dān)心員工登錄系統(tǒng)后看到不適合他看到的信息。
⑤ 如果不希望員工了解登錄帳號(hào)、密碼,也能登錄系統(tǒng),可以通過(guò)身份驗(yàn)證鎖實(shí)現(xiàn)。在電腦上插入身份驗(yàn)證鎖才能進(jìn)入系統(tǒng)。 |
| 二、數(shù)據(jù)保存安全: |
數(shù)據(jù)自動(dòng)備份、加密鎖硬件保障系統(tǒng)穩(wěn)定升級(jí)、租用服務(wù)器的用戶(hù),數(shù)據(jù)可冗余備份、機(jī)房應(yīng)急電源保障、軟件自帶回收站
功能運(yùn)用說(shuō)明:
① 默認(rèn)是各帳號(hào)登錄系統(tǒng)后,對(duì)數(shù)據(jù)進(jìn)行默認(rèn)備份。用戶(hù)可以自定義備份的周期、備份的方式、備份數(shù)據(jù)存放的路徑等,如出現(xiàn)各種原因?qū)е碌臄?shù)據(jù)缺失,可通過(guò)數(shù)據(jù)恢復(fù)來(lái)恢復(fù)數(shù)據(jù)。
② 通過(guò)硬件加密鎖保障系統(tǒng)升級(jí)的順利進(jìn)行,防止升級(jí)過(guò)程中出現(xiàn)斷網(wǎng)或斷電等,導(dǎo)致數(shù)據(jù)升級(jí)可能出現(xiàn)的數(shù)據(jù)紊亂。
③ 購(gòu)買(mǎi)我們軟件后,出于多人經(jīng)常互聯(lián)網(wǎng)使用需要,租用我公司服務(wù)器的用戶(hù),數(shù)據(jù)將實(shí)行冗余備份,同一時(shí)間備份多份數(shù)據(jù)分別存放在不同的機(jī)房。可防止服務(wù)器機(jī)房硬件故障,意外災(zāi)害(如火災(zāi)等)導(dǎo)致的數(shù)據(jù)丟失。
④ 各地服務(wù)器機(jī)房除常規(guī)電源外,還提供應(yīng)急蓄電供電,發(fā)電機(jī)供電等,可保障服務(wù)器機(jī)房斷電后,有應(yīng)急電源可保障系統(tǒng)運(yùn)行;
⑤ 系統(tǒng)自動(dòng)回收站,數(shù)據(jù)刪除后,被放入回收站,如數(shù)據(jù)仍有需要,可以恢復(fù)數(shù)據(jù),防止誤刪除信息。 |
| 三、網(wǎng)絡(luò)安全控制: |
數(shù)據(jù)操作日志、數(shù)據(jù)加密傳輸、數(shù)字證書(shū)防范網(wǎng)絡(luò)風(fēng)險(xiǎn)、防黑客破譯程序、防木馬感染程序
功能運(yùn)用說(shuō)明:
① 通過(guò)數(shù)據(jù)日志,對(duì)有關(guān)人員登錄系統(tǒng)后,所進(jìn)行的操作,數(shù)據(jù)增加、編輯、刪除等,都可以進(jìn)行自動(dòng)記錄,便于從日志中了解是否有異常ip登錄,不當(dāng)操作等。
② 通過(guò)數(shù)據(jù)加密,保障用戶(hù)數(shù)據(jù)傳輸安全,即便是電信、網(wǎng)通等運(yùn)營(yíng)商可以截取信息,也無(wú)法正常查看。
③ 通過(guò)數(shù)字證書(shū)保障互聯(lián)網(wǎng)使用系統(tǒng)時(shí),如果存在不安全站點(diǎn),系統(tǒng)將給出提示,幫助用戶(hù)過(guò)濾不安全網(wǎng)絡(luò)信息。
④ 防黑客破譯程序,可以防止惡意程序侵入軟件系統(tǒng)。對(duì)于用戶(hù)正常使用系統(tǒng),在不知情的情況下上傳文件中涵蓋木馬的,可以防止程序感染。 |
| 四、人為風(fēng)險(xiǎn)控制: |
物理ip地址控制、手機(jī)短信驗(yàn)證碼控制、員工在職離職狀態(tài)調(diào)整
功能運(yùn)用說(shuō)明:
① 通過(guò)ip地址登錄限制,可限定使用系統(tǒng)的范圍。如只允許在單位用系統(tǒng)等;
② 員工離職后,調(diào)整員工信息設(shè)置為“離職”狀態(tài),正確的帳號(hào)密碼也無(wú)權(quán)登錄系統(tǒng);
③ 手機(jī)短信驗(yàn)證碼控制,表現(xiàn)形式為系統(tǒng)給指定的手機(jī)發(fā)送帳號(hào)密碼,通過(guò)隨機(jī)生成的帳號(hào)密碼登錄系統(tǒng),適合臨時(shí)允許員工使用系統(tǒng)的企業(yè)。 |