?OA系統的整體安全性對于單位來說至關重要,如果沒有良好的安全性保障,將為單位隱藏巨大的危機。應用對. . .
OA系統的整體安全性對于單位來說至關重要,如果沒有良好的安全性保障,將為單位隱藏巨大的危機。應用對安全功能的要求包括信息保密性、身份的確定性、訪問控制、禁止上傳非法文件、統一報錯信息、禁止SQL注入、身份驗證和授權、IP訪問控制等。每一部分都非常重要。九思辦公OA系統提供了各方面的安全解決方案。
OA辦公管理系統信息保密性
對于OA系統中的重要信息實施加密,九思企業oa系統如用戶名密碼采用MD5二次加密,杜絕,使非法用戶無法獲取其他用戶信息;對附件采取部分加密,防止非法下載。
OA辦公管理系統進行身份驗證
OA系統支持大量認證方式,如用戶名、密碼,UKey、LDAP認證、CA認證等方式可以供用戶選擇,最大限度的保證用戶登錄的合法性,且每個用戶只能在一個終端登錄。九思OA系統對每個頁面都做了認證,若不經過登錄直接請求URL將直接轉向到登錄頁面,保證企業oa系統信息不被非法獲取。
OA辦公管理系統密碼策略
OA系統提供豐富強大的密碼策略設置,保證密碼的有效性;包括密碼長度控制、復雜度控制、強制修改密碼、重復登錄次數、鎖定帳號、圖形驗證碼等。
OA辦公管理系統禁止上傳非法文件
攻擊者經常采用上傳可執行文件到服務器的方式,獲取服務器信息或系統信息。在九思辦公OA系統中對所有上傳的文件都進行了檢查,不允許上傳exe、jsp、asp、php等對系統產生威脅格式的文件至服務器。
OA辦公管理系統統一報錯信息
有攻擊者會故意輸入錯誤的URL使程序不能正確執行,獲取出錯頁面用來分析服務器信息,并加以利用進行攻擊。九思辦公OA系統采用統一的出錯提示頁面,使攻擊無法獲取實際的出錯信息,阻止了其進一步攻擊。
OA辦公管理系統授權管理
OA系統管理員可以把系統用戶劃分成不同的組,并具有不同的身份和其他屬性。并可以定義一系列不同的訪問規則,如用戶身份驗證規則,授權規則等。九思辦公OA系統管理員可以把不同組中的用戶通過既定的規則分配來實現對不同資源的訪問從而完成授權管理。
OA辦公管理系統IP控制
OA系統能夠通過IP控制登陸系統的用戶群,擁有特權的用戶在特權期限內可以隨時隨地登陸系統,普通用戶只有在開通IP地址的機器上才能登陸辦公OA系統。在局域網內,IP地址一般都分布在一個或幾個IP段內,九思OA管理員只要將IP段開通,用戶通過開通的IP就可以成功登陸系統。