OA办公管理软件的服务器网络区域隔离
通过三层交换机或硬件防火墙划分Vlan,将部署企业OA办公系统的服务器放置在独立的网络区域,与办公网络进行隔离,对于普通用户仅需开放http(https)通讯协议,进而有效的控制办公网络对服务器的访问权限,有效防止内部攻击和病毒传播。
Web、应用、数据库三层分离部署
OA的三层结构设计,使得用户层、各部分功能可以分开,确保底层数据的安全。将办公OA的web服务器、应用服务器和数据库服务器进行单独部署,使得各部分功能可以分开,确保底层数据的安全。
网闸物理隔离部署
对于需要完全与外网进行物理隔绝的环境,我们可以通过网闸对内外部访问的信息进行隔绝,所谓的网闸是在两个不同安全域之间,通过协议转换的手段,以信息摆渡的方式实现数据交换,且只有被系统明确要求传输的信息才可以通过。其信息流一般为通用应用服务。网闸的“闸”字取自于船闸的意思,在信息摆渡的过程中内外网(上下游)从未发生物理连接,所以网闸产品必须要有至少两套主机和一个物理隔离部件才可完成物理隔离任务。
服务器安全
OA工作流采用JAVA技术并采用J2EE标准研制,使得企业OA能在不同的平台上运行,这样,用户可以选择安全系数相对较高的unix、linux等操作系统,此外对于操作系统还需要通过补丁和安全防护软件来增强安全性:
建议使用非Windows平台(如Linux、Unix等)安装OA系统
及时更新操作系统补丁,防止漏洞攻击
数据库加密
对数据库中的关键数据如账号密码、表单信息等关键信息进行MD5不可逆加密及128位DES可逆加密,有效加密防止入侵者直接通过获取数据库文件,获得系统数据。
针对金融类对于安全性要求高的公司,建议采用Oracle数据库,并自行采购Oracle 的security service服务,以增强安全性保障。
数据文件加密
对于所有存储在磁盘中的文档资料从文件名称、文件内容都进行了加密,并且进行了分卷压缩,防止入侵者直接通过服务器磁盘获获取OA中的文档资料
程序代码加密
对于关键程序代码进行加密,让入侵者无法通过解读程序来了解数据读取存储方式和加密方式,防止入侵者通过解读程序来读取已经加密过的数据文件。
- 1协同OA集成平台架构及部署方案
- 2OA办公管理软件的服务器网络区域隔离
- 3在线协同办公提高办公效率和办公质量为最高目标
- 4OA办公系统的网络环境要求与服务器
- 5协同OA软件中RTX主要通信端口说明
- 6OA为公司内部网络访问RTX服务器的IP地址
- 7泛普协同OA软件中配置流程action调用
- 8泛普协同OA软件的登陆系统启用动态密码功能:
- 9用户桌面模块是为提高员工的日常工作效率
- 10泛普OA协同管理平台与SAP集成方案配置
- 11协同OA软件对XX集团项目技术小组 服务器环境要求
- 12OA软件中Resin3内存配置参考
- 13协同OA办公系统的服务器端软件要求
- 14OA协同办公系统的外网访问安全保障
- 15协同办公OA系统环境安装实施方案
- 16协同OA系统与腾讯及RTX2009集成补充说明
- 17协同OA软件全线产品功能列表
- 18协同OA软件对XX地产硬件配置建议
- 19泛普软件OA协同办公系统管理平台ThinkOne运行服务器优化配置建议
- 20协同OA软件标准产品运行环境
- 21OA协同办公系统的硬件配置建议
- 22协同办公软件的服务器优化配置建议
- 23OA利用USB key登录方式,是为了考虑到增加安全性
- 24OA构建一个【管理驾驶舱】为领导决策提供全面的参考数据
- 25OA协同办公管理系统的服务与技术支持
- 26协同办公管理系统的网络环境:以B/S结构
- 27协同OA软件中对配置文件说明
- 28协同OA系统建设模式与运行环境
- 29OA软件的积分系统功能设置部署文件及说明
- 30企业办公系统各项目小组的组成及主要职责