
九思軟件致力于保護(hù)信息安全,維護(hù)正常網(wǎng)絡(luò)環(huán)境,避免OA系統(tǒng)被利用,致力于成為守護(hù)企業(yè)“生命”的得力助. . .
近日,有網(wǎng)友爆料稱業(yè)內(nèi)某頗有地位的OA品牌旗下系統(tǒng)出現(xiàn)高危漏洞。攻擊者利用該漏洞進(jìn)行未授權(quán)訪問系統(tǒng),并直接在目標(biāo)服務(wù)器上執(zhí)行任意命令。由此,也讓另一OA廠商遭受波及。這一消息給九思提高了警惕!當(dāng)即對(duì)九思OA系統(tǒng)進(jìn)行了嚴(yán)密監(jiān)控。而這件事也讓九思軟件意識(shí)到了提高系統(tǒng)安全的重要性。
本次惡意攻擊是在入侵OA系統(tǒng)之后,通過微軟合法程序certutil.exe下載惡意文件到被入侵服務(wù)器中從而毀壞系統(tǒng)。這提醒了所有廠商和用戶,信息安全的防護(hù)必須全方位進(jìn)行,不能有絲毫疏漏。像九思軟件,系統(tǒng)本身采取了完善的系統(tǒng)安全性設(shè)計(jì),保證了系統(tǒng)的抗攻擊能力,并保證各類保密信息不會(huì)被非法竊取,這正是OA系統(tǒng)的基礎(chǔ)保護(hù)圈。
除此之外,九思OA系統(tǒng)在登錄層面支持指紋USB key技術(shù)、支持與身份認(rèn)證系統(tǒng)集成、支持IP地址限制、支持首次登錄強(qiáng)制修改密碼、定期強(qiáng)制修改密碼、支持CA證書技術(shù)等手段防止非法入侵;在傳輸層面,支持VPN通路技術(shù)、支持AD域整合技術(shù);在應(yīng)用層面,支持門戶、菜單、欄目、文檔、數(shù)據(jù)、按鈕等多層面的限制,未被允許的格式文件無法成功上傳;在數(shù)據(jù)層面,支持電子文檔透明加密技術(shù)、電子文檔分級(jí)授權(quán)技術(shù)、外發(fā)電子文件管理技術(shù)、文檔操作控制及審計(jì)技術(shù)……種種手段防患于未然,保護(hù)企業(yè)的信息安全。
當(dāng)然,九思軟件做為合格OA廠商,更是會(huì)定期對(duì)系統(tǒng)進(jìn)行巡檢,及時(shí)查漏補(bǔ)缺,修補(bǔ)漏洞;這里也要提醒使用OA系統(tǒng)的客戶也要注意及時(shí)升級(jí)維護(hù)設(shè)備,管理員更要嚴(yán)守崗位,監(jiān)控系統(tǒng),對(duì)系統(tǒng)保持高度敏感,發(fā)現(xiàn)問題要及時(shí)聯(lián)系解決,不要留隱患。
信息安全是關(guān)乎企業(yè)生存的重中之重,信息泄露了,不僅企業(yè)受損失,正常的市場秩序也會(huì)被破壞。九思軟件一定會(huì)以身作則,保護(hù)信息安全,維護(hù)正常網(wǎng)絡(luò)環(huán)境,避免OA系統(tǒng)被利用,致力于成為守護(hù)企業(yè)“生命”的得力助手。