前,國(guó)務(wù)院發(fā)布報(bào)告,首次對(duì)“棱鏡門”事件進(jìn)行了官方確認(rèn)和表態(tài)。轉(zhuǎn)眼間,“棱鏡門”事件已過去一年,這一. . .
日前,國(guó)務(wù)院發(fā)布報(bào)告,首次對(duì)“棱鏡門”事件進(jìn)行了官方確認(rèn)和表態(tài)。轉(zhuǎn)眼間,“棱鏡門”事件已過去一年,這一年來(lái),國(guó)際關(guān)系、政府企業(yè)都受到不同程度的影響,安全一詞在公眾生活中出現(xiàn)的頻率顯著升高。對(duì)于OA系統(tǒng)來(lái)說,系統(tǒng)的安全性也受到前所未有的關(guān)注。
在安全危機(jī)尚未大規(guī)模爆發(fā)之前,已有眾多OA廠商在重視這個(gè)問題,素有“中國(guó)管理軟件項(xiàng)目成功率第一品牌”之稱的九思軟件便是其中之一。
九思軟件自主研發(fā)的iThink協(xié)同辦公系統(tǒng)從訪問層、應(yīng)用層、數(shù)據(jù)層、存儲(chǔ)層不同層面進(jìn)行安全策略部署,并有效結(jié)合第三方安全技術(shù)實(shí)現(xiàn)聯(lián)合監(jiān)控,從而在安全方面,形成了與業(yè)內(nèi)其他廠商的重要差異化,并打造了三重門式的防御機(jī)制:
一、準(zhǔn)入機(jī)制
1、登錄認(rèn)證
九思OA系統(tǒng)支持大量認(rèn)證方式,如用戶名、密碼,UKey、LDAP認(rèn)證、CA認(rèn)證等,最大限度的保證用戶登錄的合法性。OA系統(tǒng)系統(tǒng)對(duì)每個(gè)頁(yè)面都做了認(rèn)證,若不經(jīng)過登錄直接請(qǐng)求URL將直接轉(zhuǎn)向到登錄頁(yè)面,保證系統(tǒng)信息不被非法獲取。
2、IP控制
另外,OA能夠通過IP控制登陸系統(tǒng)的用戶群,擁有特權(quán)的用戶在特權(quán)期限內(nèi)可以隨時(shí)隨地登陸系統(tǒng),普通用戶只有在開通IP地址的機(jī)器上才能登陸系統(tǒng)。在局域網(wǎng)內(nèi),IP地址一般都分布在一個(gè)或幾個(gè)IP段內(nèi),管理員只要將IP段開通,用戶通過開通的IP可以成功登陸系統(tǒng)。
3、管理員權(quán)限
OA系統(tǒng)管理員可以定義一系列不同的訪問規(guī)則,如用戶身份驗(yàn)證規(guī)則,授權(quán)規(guī)則等,然后將系統(tǒng)用戶劃分成不同的組,對(duì)其配備不同的身份和屬性,通過既定的規(guī)則分配來(lái)實(shí)現(xiàn)對(duì)不同資源的訪問從而完成授權(quán)管理。
二、防御機(jī)制
1、信息加密
九思OA系統(tǒng)對(duì)重要信息實(shí)施加密,如用戶名密碼采用MD5二次加密,杜絕非法用戶獲取其他用戶信息,還可對(duì)附件采取部分加密,防止非法下載。
2、統(tǒng)一出錯(cuò)頁(yè)面
有攻擊者會(huì)故意輸入錯(cuò)誤的URL使程序不能正確執(zhí)行,獲取出錯(cuò)頁(yè)面用來(lái)分析服務(wù)器信息,并加以利用進(jìn)行攻擊。九思OA系統(tǒng)采用統(tǒng)一的出錯(cuò)提示頁(yè)面,使攻擊無(wú)法獲取實(shí)際的出錯(cuò)信息,阻止了其進(jìn)一步攻擊。
三、容災(zāi)機(jī)制
當(dāng)城墻無(wú)法抵御外侵時(shí),便要求城內(nèi)做好容災(zāi)準(zhǔn)備。九思OA系統(tǒng)支持各種數(shù)據(jù)容災(zāi)設(shè)備,本地系統(tǒng)的高可用能力與容災(zāi)設(shè)備形成一個(gè)整體,實(shí)現(xiàn)多級(jí)的故障切換和恢復(fù)機(jī)制,確保系統(tǒng)在各個(gè)范圍的可靠和安全。
1、同步備份
九思OA系統(tǒng)自身含有數(shù)據(jù)備份機(jī)制,平臺(tái)服務(wù)啟動(dòng)后會(huì)有一個(gè)線程在系統(tǒng)后臺(tái)運(yùn)行,根據(jù)用戶設(shè)置的策略定時(shí)自動(dòng)執(zhí)行備份計(jì)劃。九思OA協(xié)同管理平臺(tái)的備份文件存放在服務(wù)器本地,而為了安全考慮往往需要把這些備份文件轉(zhuǎn)儲(chǔ)到其它服務(wù)器上,當(dāng)本地服務(wù)器發(fā)生災(zāi)難故障時(shí)可以保證系統(tǒng)能夠恢復(fù)或順利遷移至額外的服務(wù)器上。
2、異步容災(zāi)
考慮到容災(zāi)能力和對(duì)應(yīng)用系統(tǒng)性能的影響,九思OA不但支持做近距的、同步的數(shù)據(jù)容災(zāi),還支持遠(yuǎn)程的、異步的數(shù)據(jù)容災(zāi)。支持專業(yè)的基于備份存儲(chǔ)柜的存儲(chǔ)方案,實(shí)現(xiàn)重要數(shù)據(jù)的集中存儲(chǔ),并保證異地?cái)?shù)據(jù)的完整性、可用性。
3、災(zāi)難恢復(fù)
九思OA系統(tǒng)建立了多層次的廣域網(wǎng)絡(luò)故障切換機(jī)制,在遠(yuǎn)程的容災(zāi)系統(tǒng)中,既要包含本地系統(tǒng)的安全機(jī)制、遠(yuǎn)程的數(shù)據(jù)復(fù)制機(jī)制,還具備廣域網(wǎng)范圍的遠(yuǎn)程故障切換能力和故障診斷能力。一旦故障發(fā)生,系統(tǒng)通過強(qiáng)大的故障診斷和切換策略制訂機(jī)制,確??焖俚姆磻?yīng)和迅速的業(yè)務(wù)接管。
中國(guó)古人講求居安思危、防患于未然,對(duì)可預(yù)見的危險(xiǎn)準(zhǔn)備好應(yīng)對(duì)方案,對(duì)不可預(yù)測(cè)的災(zāi)難做好防御機(jī)制,如此才能站得高、走得遠(yuǎn)。