
?OA系統(tǒng)的整體安全性對(duì)于單位來(lái)說(shuō)至關(guān)重要,如果沒(méi)有良好的安全性保障,將為單位隱藏巨大的危機(jī)。應(yīng)用對(duì). . .
OA系統(tǒng)的整體安全性對(duì)于單位來(lái)說(shuō)至關(guān)重要,如果沒(méi)有良好的安全性保障,將為單位隱藏巨大的危機(jī)。應(yīng)用對(duì)安全功能的要求包括信息保密性、身份的確定性、訪問(wèn)控制、禁止上傳非法文件、統(tǒng)一報(bào)錯(cuò)信息、禁止SQL注入、身份驗(yàn)證和授權(quán)、IP訪問(wèn)控制等。每一部分都非常重要。九思辦公OA系統(tǒng)提供了各方面的安全解決方案。
OA辦公管理系統(tǒng)信息保密性
對(duì)于OA系統(tǒng)中的重要信息實(shí)施加密,九思企業(yè)oa系統(tǒng)如用戶名密碼采用MD5二次加密,杜絕,使非法用戶無(wú)法獲取其他用戶信息;對(duì)附件采取部分加密,防止非法下載。
OA辦公管理系統(tǒng)進(jìn)行身份驗(yàn)證
OA系統(tǒng)支持大量認(rèn)證方式,如用戶名、密碼,UKey、LDAP認(rèn)證、CA認(rèn)證等方式可以供用戶選擇,最大限度的保證用戶登錄的合法性,且每個(gè)用戶只能在一個(gè)終端登錄。九思OA系統(tǒng)對(duì)每個(gè)頁(yè)面都做了認(rèn)證,若不經(jīng)過(guò)登錄直接請(qǐng)求URL將直接轉(zhuǎn)向到登錄頁(yè)面,保證企業(yè)oa系統(tǒng)信息不被非法獲取。
OA辦公管理系統(tǒng)密碼策略
OA系統(tǒng)提供豐富強(qiáng)大的密碼策略設(shè)置,保證密碼的有效性;包括密碼長(zhǎng)度控制、復(fù)雜度控制、強(qiáng)制修改密碼、重復(fù)登錄次數(shù)、鎖定帳號(hào)、圖形驗(yàn)證碼等。
OA辦公管理系統(tǒng)禁止上傳非法文件
攻擊者經(jīng)常采用上傳可執(zhí)行文件到服務(wù)器的方式,獲取服務(wù)器信息或系統(tǒng)信息。在九思辦公OA系統(tǒng)中對(duì)所有上傳的文件都進(jìn)行了檢查,不允許上傳exe、jsp、asp、php等對(duì)系統(tǒng)產(chǎn)生威脅格式的文件至服務(wù)器。
OA辦公管理系統(tǒng)統(tǒng)一報(bào)錯(cuò)信息
有攻擊者會(huì)故意輸入錯(cuò)誤的URL使程序不能正確執(zhí)行,獲取出錯(cuò)頁(yè)面用來(lái)分析服務(wù)器信息,并加以利用進(jìn)行攻擊。九思辦公OA系統(tǒng)采用統(tǒng)一的出錯(cuò)提示頁(yè)面,使攻擊無(wú)法獲取實(shí)際的出錯(cuò)信息,阻止了其進(jìn)一步攻擊。
OA辦公管理系統(tǒng)授權(quán)管理
OA系統(tǒng)管理員可以把系統(tǒng)用戶劃分成不同的組,并具有不同的身份和其他屬性。并可以定義一系列不同的訪問(wèn)規(guī)則,如用戶身份驗(yàn)證規(guī)則,授權(quán)規(guī)則等。九思辦公OA系統(tǒng)管理員可以把不同組中的用戶通過(guò)既定的規(guī)則分配來(lái)實(shí)現(xiàn)對(duì)不同資源的訪問(wèn)從而完成授權(quán)管理。
OA辦公管理系統(tǒng)IP控制
OA系統(tǒng)能夠通過(guò)IP控制登陸系統(tǒng)的用戶群,擁有特權(quán)的用戶在特權(quán)期限內(nèi)可以隨時(shí)隨地登陸系統(tǒng),普通用戶只有在開(kāi)通IP地址的機(jī)器上才能登陸辦公OA系統(tǒng)。在局域網(wǎng)內(nèi),IP地址一般都分布在一個(gè)或幾個(gè)IP段內(nèi),九思OA管理員只要將IP段開(kāi)通,用戶通過(guò)開(kāi)通的IP就可以成功登陸系統(tǒng)。