九思軟件作為協(xié)同OA(辦公自動(dòng)化系統(tǒng))領(lǐng)域的受邀廠商,參加并且現(xiàn)場(chǎng)研討了應(yīng)用安全的話(huà)題,并且與現(xiàn)場(chǎng)廣. . .
本屆的主題是“統(tǒng)一管控·全面防護(hù)”, 本次盛會(huì)繼續(xù)保持在中國(guó)信息安全業(yè)內(nèi)綜合性、前沿性、權(quán)威性的特點(diǎn)。為用戶(hù)梳理最新的安全趨勢(shì)、技術(shù)、應(yīng)用和管理等話(huà)題。其中包括:應(yīng)用安全、等級(jí)保護(hù)、安全法規(guī)、安全管理、安全服務(wù)、安全整體解決方案,以及云安全、信息防泄漏、數(shù)據(jù)保護(hù)、信息全生命周期管理等。
九思軟件作為協(xié)同OA辦公系統(tǒng)領(lǐng)域的受邀廠商,參加并且現(xiàn)場(chǎng)研討了應(yīng)用安全的話(huà)題,并且與現(xiàn)場(chǎng)廣大的用戶(hù)、應(yīng)用廠商和安全廠商,在以下方面形成了強(qiáng)烈的共鳴:1)沒(méi)有應(yīng)用就無(wú)所謂安全 2)信息化應(yīng)用已經(jīng)進(jìn)入如火如荼的階段,安全隱患也如影隨形,因此安全成為當(dāng)前信息化的重要支撐點(diǎn)3)平衡好安全和易用的矛盾關(guān)系,選擇適合當(dāng)前需要的安全策略體系是企事業(yè)單位的重要信息化策略。
九思軟件現(xiàn)場(chǎng)與參會(huì)者展示了在自己iThink協(xié)同OA辦公系統(tǒng)中的安全策略部署,從訪問(wèn)層、應(yīng)用層、數(shù)據(jù)層、存儲(chǔ)層不同層面,iThink自主研發(fā),并且整合第三方的各種安全技術(shù),實(shí)現(xiàn)了全程安全策略部署,從而在安全方面,形成了與業(yè)內(nèi)其他廠商的重要差異化,部分安全技術(shù)實(shí)現(xiàn)如下:
1)身份認(rèn)證: 口令和身份認(rèn)證狗認(rèn)證接口支持。
2)登錄驗(yàn)證碼: 防止互聯(lián)網(wǎng)訪問(wèn)攻擊支持。
3)權(quán)限控制:信息和功能菜單操作的訪問(wèn)控制支持,菜單可以實(shí)現(xiàn)隱藏。
4)數(shù)字簽名:Office文檔的印章和手寫(xiě)批注的數(shù)字簽名接口支持。
5)SSL認(rèn)證和加密:PKI配套接口使用支持。
6)數(shù)據(jù)和文件加密存儲(chǔ):用戶(hù)口令和文件支持加密保存。
7)數(shù)據(jù)備份和恢復(fù) : 提供了數(shù)據(jù)庫(kù)的備份和恢復(fù)工具。
8)安全審計(jì)與審計(jì)跟蹤: 系統(tǒng)登入登出日志,流程操作歷史,公告查看記錄,文檔操作歷史等。
9)初始密碼強(qiáng)制修改:第一次登錄后強(qiáng)制修改密碼。
10)密碼定時(shí)過(guò)期:密碼設(shè)定有效期限,過(guò)期后強(qiáng)制修改。
11)密碼強(qiáng)度設(shè)置:設(shè)置密碼策略,違反策略無(wú)法成功定義密碼。
12)登錄錯(cuò)誤次數(shù)限制:如果選擇“是”,則登錄錯(cuò)誤重試數(shù)次后會(huì)被限制數(shù)分鐘內(nèi)不能登錄。
13)ip地址訪問(wèn)控制: 添加Ip地址段,設(shè)定訪問(wèn)限制。
14)權(quán)限設(shè)置:控制用戶(hù)的訪問(wèn)權(quán)限,每一個(gè)權(quán)限都有使用范圍。
15)登陸日志審計(jì):可以查看每一個(gè)用戶(hù)的登陸系統(tǒng)的使用狀況記錄。
16)系統(tǒng)應(yīng)提供系統(tǒng)管理和維護(hù)功能。
17)系統(tǒng)應(yīng)提供按數(shù)據(jù)、角色、崗位職責(zé)劃分操作權(quán)限的管理功能。
九思軟件在應(yīng)用安全領(lǐng)域的技術(shù)應(yīng)用得到了參會(huì)者的一致肯定,更有趣的是,現(xiàn)場(chǎng)演講的重點(diǎn)安全廠商天融信、東軟等,在自己內(nèi)部的應(yīng)用信息化部署中,都清一色的選擇了九思軟件的協(xié)同OA辦公系統(tǒng),這也許從另外一個(gè)層面上,對(duì)九思軟件的產(chǎn)品安全策略是一種認(rèn)證,也是一個(gè)最好的樣板案例吧!天融信協(xié)同OA辦公系統(tǒng)主要應(yīng)用模塊:內(nèi)部門(mén)戶(hù)、協(xié)同工作、工作流程、知識(shí)共享、信息中心、論壇、計(jì)劃管理、在線(xiàn)考試、物品管理、設(shè)備管理等,其中工作流表單很好的調(diào)用了其他業(yè)務(wù)系統(tǒng)(ERP、項(xiàng)目管理等)的數(shù)據(jù),最大限度地避免重復(fù)維護(hù)工作,平時(shí)在線(xiàn)率達(dá)到30%以上,上述指標(biāo)達(dá)到了成功應(yīng)用的標(biāo)準(zhǔn)。協(xié)同OA辦公系統(tǒng)改善公司治理,提升了天融信內(nèi)部的溝通和管理水平,大幅提高辦事效率,增強(qiáng)企業(yè)的凝聚力。
下一篇 : 九思OA軟件:?jiǎn)?dòng)“百家技術(shù)服務(wù)中心計(jì)劃”