91情国产l精品国产亚洲区,四虎色姝姝影院www,全国男人的天堂网站,亚洲美女视频一区二区三区

順景動態

以前瞻視覺 發現并布局未來

怎么保證ERP系統的數據安全?

2022-10-17

?  隨著ERP系統的普及和涉及的范圍越來越廣,ERP系統的數據安全也越來越被重視,很多關系到企業生命的機密信息都被存儲在ERP系統中。那要怎么保證ERP系統的數據安全呢?下面就跟隨順景軟件小編一起來看看吧!



  怎么保證ERP系統的數據安全?


  一、來自網絡層面的威脅


  從網絡層面來說,ERP數據安全所遭受到的威脅主要來自于兩個方面。一是外部訪問授權不夠規范,二是在內部網絡上可能存在竊聽。


  1、外部訪問授權不夠規范


  ERP為了擴大使用領域,有可能要滿足員工不斷出差的需要,逐漸的向B/S模式發展。而這個模式的優點,就是可以很方便的提供外部的訪問。即員工出差在外,也可以通過瀏覽器很方便的訪問到內部的ERP系統。這雖然給我們的工作帶了很大的便利,拓展了ERP系統的使用空間,但是,毋庸置疑,也給我們系統帶來了很大的安全威脅。


  一是在企業外部使用系統,受不到有效的管理。如采購員出差在外,若稍有一點私心,就可以跟供應商勾結,把公司近期的采購計劃、其他供應商的價格等等,都可以通過外部訪問ERP系統的形式,告訴給供應商,使得企業喪失采購的主動權,由于出差在外的員工使用系統受不到有效管理,所以類似的情況時有發生。


  所以,對于外部訪問,我們一方面要嚴格管理外部訪問的人數,哪些人具有外部訪問的權限,我們還要有嚴格的限制;另一方面,遠程訪問的用戶最好能夠單獨管理,特別是其密碼要不斷的變更,以防止不小心把用戶名與密碼泄露給其他公司的人員。也就是說,在員工電腦上,掛著一個密碼生成器,這個是與ERP服務器同步的,一般在十分種左右,服務器就會重新生成一個用戶名與密碼,然后在員工的密碼生成器上,也會同時生成用戶名與密碼。因為兩者生成的規則是一樣的,所以,員工可以用密碼生成器上的用戶名與密碼登陸ERP系統,這樣就可以解決在外面使用ERP系統的密碼泄露問題。


  二是在特定的情況下,或許會給客戶一些遠程訪問的權限,若這個權限設置不當的話,則很可能把一些客戶不能訪問的信息也提供給他們。現在隨著信息化管理在企業中的地位不斷加強,有些客戶會主動要求他們的供應商使用ERP系統,并提供網絡訪問的接口,讓他們可以通過網絡實時的了解他們訂單的進展。如此企業不得不給他們提供ERP用戶,讓他們進行遠程的訪問。


  但是,這里就存在一個安全的威脅,若我們權限設置不當 的話,客戶就可以訪問到企業一些機密信息,如產品成本等等。所以,如在客戶的強烈要求下,要提供他們ERP系統的遠程訪問權限時,我們一定要注意,權限的設置問題,不能夠讓他們訪問一些不該訪問的數據。建議遇到這種情況時,要對這個用戶訪問的數據進行監測,看看其訪問了哪些數據,有沒有存在非法訪問的情形,若有的話,要及時進行調整,現在很多ERP系統都已經有了針對用戶的訪問記錄功能,利用這個功能,可以有效的管理用戶的訪問權限。


  2、內部網絡上可能存在竊聽


  從網絡層面上考慮,除了這個外部訪問管理不當存在數據泄露的危險外,還有一個很大的安全漏洞就是網絡竊聽的問題。現在大部分的ERP系統,其服務器端與客戶端數據的傳輸,都是通過明文傳輸的,用戶只需要在網絡上安裝一個監聽軟件,就可以全面的了解用戶訪問的內容,跳過客戶端的權限設置,從而達到網絡數據竊聽的目的。


  雖然網絡竊聽可能在技術上要求比較高,但是,現在隨著黑客工具在網絡上的泛濫,所以,要完成這項竊聽的工作,難度也不是很大。我相信,只需要對隨便一個員工進行培訓,其就可以掌握這門手藝,從而完成對ERP數據竊聽的工作。


  所以,與其到數據泄露了,再來追查責任,還不如在剛開始的時候,就防范與未然,解決數據泄露的漏洞。


  為了解決數據在網絡傳輸過程中的竊聽問題,好的方法就是要求在ERP數據在傳輸過程中,是加密過的,是通過密文傳輸,而不是明文傳輸。如此,員工即使竊聽到數據,也是亂碼,沒有多少的實際價值。


  所以,我們若有這方面的擔心,則盡量在ERP系統選擇的時候,就要有這方面的考慮。要求ERP供應商提供的系統,在數據訪問的是時候,在網絡上傳輸是加密過的數據,而不是簡單的明文傳輸。這個技術,現在已經比較成熟,只是以前很多ERP供應商沒有注意到這個問題,所以,沒有把這個技術跟ERP系統結合起來。故,我們若是要選擇ERP數據在網絡傳輸過程中,實現加密技術,那我們ERP系統的選擇范圍余地可能會小許多。


  但是,若企業現在已經在使用ERP系統了,而現在用的這套系統,不提供網絡數據傳輸的加密功能。那我們又該如何來保障數據在網絡傳輸過程中的安全問題呢?我們可以利用專門的加密技術,實現在網絡傳輸過程中,數據的加密功能。如微軟提供了一種IP安全策略。利用這種技術,可以實現客戶端與服務器之間的密文傳輸。當然除了微軟的IP安全策略以外,還有其他的一些網絡傳輸加密方法,用戶可以根據自己的需要,進行選擇使用。


  二、來自ERP系統的威脅


  如果ERP系統本身管理不當,也會存在數據泄露的危險。從ERP系統的角度出發,主要的安全威脅就是權限配置不當所造成的。


  價格權限配置不當


  我們可以把一些不需要訪問到價格的用戶,在用戶級別上設置為價格不可見,就可以解決問題。但是,有些ERP系統沒有提供類似的功能,他們只能夠一張張表去設定價格的訪問權限,這難免會有漏網之魚,可能只設置了在窗口中不能訪問價格,但是,他們在導出報表時,可能就有價格了,等等。而且,價格對于企業來說,基本上都是敏感數據,所以,我們在EPR中設置權限時,要從價格開始。


  報表方面導出設置不當


  報表上面匯集了很多重要的信息,如果報表可以隨便導出來的話,則信息將會毫無隱私,所以,在報表的導出權限上,我們要進行特殊的限制,不能讓每個用戶都可以隨便的導出報表,一般可以讓用戶只能夠查看報表,而無法導出報表,這是原則。如果用戶真的有導出報表的需求,那就要申請,特別是對一些敏感數據的報表,涉及到如客戶信息、產品價格等等,一般都應把報表導出功能屏蔽掉,只有當需要的時候,再由管理員導出。


  用戶名密碼設置過于簡單


  我見過一些用戶,他們密碼設置太過與簡單,這導致其他用戶很方便就可以猜到密碼,這直接的結果就是,其他用戶若自己沒有權限,則可以利用有權限的用戶進行系統訪問。因為由于密碼簡單,他們知道或猜到其他用戶的訪問密碼。


  如有一些客戶,在設置用戶名與密碼的時候,用戶名就是他們的員工編號,而密碼呢,都是統一的,如123456,如此的用戶名與密碼,即使權限設置的再完美,也是沒有用的。用戶可以輕而易舉的獲得別人的用戶名與密碼,這樣一來,在自己沒有權限的情況下,他們有可以利用其他有權限的用戶,進行系統登陸與訪問。


  如此的話,權限設置不等于形同虛設嗎?所以,在用戶名與密碼設置的時候,一定要科學。用戶名可以根據他們的員工編號編寫,但是,密碼設置的時候,一定要復雜一點,不能讓人猜得透,并且,盡量采用密碼定期修改策略,讓用戶定期的修改密碼,防止密碼泄露。


  以上關于怎么保證ERP系統的數據安全就為大家分享到這里,從企業發展的長遠角度來看,要想持續健康運營,為未來企業更好的發展甚至為上市做準備,就必須有安全的ERP數據。

咨詢

留言

電話

400-600-4155

91情国产l精品国产亚洲区,四虎色姝姝影院www,全国男人的天堂网站,亚洲美女视频一区二区三区
精品处破学生在线二十三| 不卡的看片网站| 久久蜜桃av一区精品变态类天堂 | 色综合久久精品| 不卡av在线网| 午夜伦理一区二区| 精品写真视频在线观看| 国产一区二区剧情av在线| 激情偷乱视频一区二区三区| 国产老妇另类xxxxx| 97久久精品人人做人人爽50路| 91色九色蝌蚪| 久久综合九色综合欧美就去吻| 亚洲免费电影在线| 热久久国产精品| 99视频有精品| 26uuu国产一区二区三区| 成人a免费在线看| 另类小说综合欧美亚洲| 欧美吞精做爰啪啪高潮| 国产女主播视频一区二区| 亚洲宅男天堂在线观看无病毒| 蜜臀久久99精品久久久画质超高清| a美女胸又www黄视频久久| 日韩电影免费一区| 在线播放亚洲一区| 亚洲激情综合网| aaa亚洲精品一二三区| 日本不卡视频在线| 亚洲图片自拍偷拍| 91福利国产精品| 亚洲精品伦理在线| 国产精品午夜春色av| 国产高清视频一区| 久久综合中文字幕| 欧美美女一区二区| 欧美日韩激情一区二区| 亚洲va欧美va天堂v国产综合| 日本高清不卡一区| av成人免费在线| 9久草视频在线视频精品| 成人小视频免费在线观看| 国产精品蜜臀av| 精品国产网站在线观看| 日韩视频永久免费| 久久aⅴ国产欧美74aaa| 午夜精品久久久久久久久| 亚洲精品精品亚洲| 亚洲va在线va天堂| 久久99精品国产91久久来源| 国产一区二区三区在线观看精品| 国产综合一区二区| caoporen国产精品视频| 在线观看成人小视频| 日韩av在线播放中文字幕| 天天色综合成人网| 精品一区二区三区视频| 成人永久免费视频| 欧美天堂亚洲电影院在线播放| 日韩欧美国产一二三区| 成年人国产精品| 91黄视频在线| 2017欧美狠狠色| 亚洲午夜一二三区视频| 久久超碰97人人做人人爱| 91在线视频播放地址| 欧美日韩一区二区在线视频| 国产精品一区二区在线观看网站 | 日韩精品专区在线影院观看| 精品国产亚洲在线| 亚洲自拍另类综合| 福利一区二区在线| 日韩精品成人一区二区三区| 国产网站一区二区| 欧美日韩大陆一区二区| 久久影音资源网| 一区二区三区在线免费观看| 久久久不卡网国产精品二区| 最近日韩中文字幕| 久久精品一区二区| 亚洲欧美激情插| 国产**成人网毛片九色| 日韩一区二区三区电影在线观看 | 欧美白人最猛性xxxxx69交| 粉嫩在线一区二区三区视频| 欧美日韩的一区二区| 亚洲国产经典视频| 国产亚洲综合av| 亚洲va国产天堂va久久en| av在线播放一区二区三区| 久久理论电影网| 久久草av在线| 日韩精品一区二区三区中文精品 | 色婷婷av一区二区| 国产精品麻豆网站| 粉嫩av一区二区三区| 中文字幕第一区| 成人影视亚洲图片在线| 国产精品国产成人国产三级| 国产免费久久精品| 经典三级在线一区| 精品久久久久久久一区二区蜜臀| 麻豆91在线观看| 久久久久久久久久久黄色| 国产麻豆欧美日韩一区| 久久久精品人体av艺术| 国产98色在线|日韩| 亚洲同性同志一二三专区| 欧洲精品一区二区| 日韩精品久久理论片| 久久综合九色综合久久久精品综合| 久99久精品视频免费观看| 国产三级一区二区| 在线视频国内一区二区| 日本特黄久久久高潮| 久久亚洲精华国产精华液 | 亚洲日本va午夜在线影院| 成人h精品动漫一区二区三区| 亚洲特级片在线| 欧美精品一卡二卡| 国产精品一区二区你懂的| 日韩毛片一二三区| 日韩视频123| 97成人超碰视| 国内精品写真在线观看| 亚洲精品视频观看| 久久免费电影网| 欧美性大战久久久| 国产成人av一区二区三区在线 | 欧美日韩一区二区三区四区 | 久久精品视频免费| 91捆绑美女网站| 精品无人码麻豆乱码1区2区 | 国产精品丝袜久久久久久app| 在线观看亚洲专区| 国产精品69久久久久水密桃| 亚洲一区二区三区在线| 国产亚洲成av人在线观看导航| 欧美性生活大片视频| 国产精品一级二级三级| 秋霞电影网一区二区| 亚洲激情校园春色| 国产精品久久久久久户外露出| 精品福利视频一区二区三区| 欧美久久久久中文字幕| 91麻豆自制传媒国产之光| 国产精品自拍毛片| 国产伦精品一区二区三区视频青涩 | 国产精品美女久久久久aⅴ| 555www色欧美视频| 中文字幕第一页久久| 日韩欧美第一区| 欧美夫妻性生活| 欧美日韩一区二区在线观看视频| 色综合天天综合| 亚洲人xxxx| 国产色产综合产在线视频| 亚洲精品在线观看视频| 日韩精品一区二区三区四区 | 日本三级亚洲精品| 亚洲成人综合视频| 图片区小说区国产精品视频| 亚洲国产精品久久一线不卡| 亚洲成av人片在www色猫咪| 亚洲一区二区欧美| 视频一区免费在线观看| 男人的j进女人的j一区| 久久99久久精品| 国产高清久久久久| 91在线观看高清| 欧美美女bb生活片| 欧美成人一级视频| 国产精品久久久久久久岛一牛影视 | 粉嫩在线一区二区三区视频| 成人高清视频在线| 欧美性一区二区| 精品国产乱码久久久久久图片| 久久精品视频在线免费观看| 亚洲欧洲无码一区二区三区| 一本久久综合亚洲鲁鲁五月天| 成人激情免费视频| 欧美视频自拍偷拍| 日韩精品一区在线| 亚洲欧洲99久久| 蜜臀av性久久久久蜜臀aⅴ| 国产伦精品一区二区三区免费 | 欧美高清在线精品一区| 日韩美女啊v在线免费观看| 亚洲成人av电影在线| 狠狠色狠狠色综合系列| 在线观看一区二区视频| 亚洲精品一区二区精华| 一区二区高清免费观看影视大全| 久久国产精品一区二区| 欧美日韩一区二区欧美激情| 久久精品视频一区二区三区| 免费精品视频在线| 欧美丝袜自拍制服另类| 亚洲日本中文字幕区| 成人毛片视频在线观看|