国产一区二区三区在线看片_日本韩国黄色_国产福利视频在线_成人97在线观看免费高清

巨靈鳥

電話   4000156919
當前位置:首頁 > 數據庫管理_ERP百科

如何保證ERP系統的數據安全?

來源:巨靈鳥軟件  作者:進銷存軟件  發布:2018/3/4  瀏覽次數:5671

隨著ERP系統的普及和涉及的范圍越來越廣,ERP系統的數據安全也越來越被重視,很多關系到企業生命的機密信息都被存儲在ERP系統中。因此,ERP系統使用不當,就可能造成數據的泄露和丟失。筆者已經接到不少客戶的電話,詢問ERP數據 安全問題。為此,筆者專門做了一個總結,希望能給大家帶來幫助。

一、來自網絡層面的威脅

    從網絡層面來說,ERP數據安全所遭受到的威脅主要來自于兩個方面。一是外部訪問授權不夠規范;二是在內部網絡上可能存在竊聽。

    1、外部訪問授權不夠規范

    ERP為了擴大使用領域,滿足不斷出差員工的需要,逐漸的向B/S模式發展。而這個模式最大的優點,就是可以很方便的提供外部的訪問。即員工出差在外,也可以通過瀏覽器很方便的訪問到內部的ERP系統。這雖然給我們的工作帶了很大的便利,拓展了ERP系統的使用空間。但是,勿庸質疑,也給我們系統帶來了很大的安全威脅。

    一是在企業外部使用系統,受不到有效的管理。如采購員出差在外,若稍有一點私心,就可以跟供應商勾結,把公司近期的采購計劃、其他供應商的價格等等,都可以通過外部訪問ERP系統的形式,告訴給供應商,使得企業喪失采購的主動權。由于出差在外的員工使用系統受不到有效管理,所以類似的情況時有發生。所以,對于外部訪問,我們一方面要嚴格管理外部訪問的人數,哪些人具有外部訪問的權限,我們還要有嚴格的限制;另一方面,遠程訪問的用戶最好能夠單獨管理,特別是其密碼要不斷的變更,以防止不小心把用戶名與密碼泄露給其他公司的人員。也就是說,在員工電腦上,掛著一個密碼生成器,這個是與ERP服務器同步的,一般在十分種左右,服務器就會重新生成一個用戶名與密碼,然后在員工的密碼生成器上,也會同時生成用戶名與密碼。因為兩者生成的規則是一樣的,所以,員工可以用密碼生成器上的用戶名與密碼登陸ERP系統。這樣就可以解決在外面使用ERP系統的密碼泄露問題。

    二是在特定的情況下,或許會給客戶一些遠程訪問的權限,若這個權限設置不當的話,則很可能把一些客戶不能訪問的信息也提供給他們/,F在隨著信息化管理在企業中的地位不斷加強,有些客戶會主動要求他們的供應商使用ERP系統,并提供網絡訪問的接口,讓他們可以通過網絡實時的了解他們定單的進展。如此企業不得不給他們提供ERP用戶,讓他們進行遠程的訪問。但是,這里就存在一個安全的威脅,若我們權限設置不當 的話,客戶就可以訪問到企業一些機密信息,如產品成本等等。所以,如在客戶的強烈要求下,要提供他們ERP系統的遠程訪問權限時,我們一定要注意,權限的設置問題。不能夠讓他們訪問一些不該訪問的數據。我的建議是,遇到這種情況時,要對這個用戶訪問的數據進行監測,看看其訪問了哪些數據,有沒有存在非法訪問的情形。若有的話,要及時進行調整,F在很多ERP系統都已經有了針對用戶的訪問記錄功能。利用這個功能,可以有效的管理用戶的訪問權限。

    2、內部網絡上可能存在竊聽

    從網絡層面上考慮,除了這個外部訪問管理不當存在數據泄露的危險外,還有一個很大的安全漏洞就是網絡竊聽的問題。現在大部分的ERP系統,其服務器端與客戶端數據的傳輸,都是通過明文傳輸的。用戶只需要在網絡上安裝一個監聽軟件,就可以全面的了解用戶訪問的內容,跳過客戶端的權限設置,從而達到網絡數據竊聽的目的。

    雖然網絡竊聽可能在技術上要求比較高,但是,現在隨著黑客工具在網絡上的泛濫,所以,要完成這項竊聽的工作,難度也不是很大。我相信,只需要對隨便一個員工進行半個小時的培訓,其就可以掌握這門手藝,從而完成對ERP數據竊聽的工作。

    所以,與其到數據泄露了,再來追查責任,還不如在剛開始的時候,就防范與未然,解決數據泄露的漏洞。

    為了解決數據在網絡傳輸過程中的竊聽問題,最好的方法,就是要求在ERP數據在傳輸過程中,是加密過的,是通過密文傳輸,而不是明文傳輸。如此,員工及時竊聽到數據,也是亂碼,沒有多少的實際價值。

    所以,我們若有這方面的擔心,則最好在ERP系統選擇的時候,就要有這方面的考慮。要求ERP供應商提供的系統,在數據訪問的是時候,在網絡上傳輸是加密過的數據,而不是簡單的明文傳輸。這個技術,現在已經比較成熟。只是以前很多ERP供應商沒有注意到這個問題,所以,沒有把這個技術跟ERP系統結合起來。故,我們若是要選擇ERP數據在網絡傳輸過程中,實現加密技術,那我們ERP系統的選擇范圍余地可能會小許多。

    但是,若企業現在已經在使用ERP系統了,而現在用的這套系統,不提供網絡數據傳輸的加密功能。那我們又該如何來保障數據在網絡傳輸過程中的安全問題呢?我們可以利用專門的加密技術,實現在網絡傳輸過程中,數據的加密功能。如微軟提供了一種IP安全策略。利用這種技術,可以實現客戶端與服務器之間的密文傳輸。當然除了微軟的IP安全策略以外,還有其他的一些網絡傳輸加密方法,用戶可以根據自己的需要,進行選擇使用。

二、來自ERP系統的威脅

    如果ERP系統本身管理不當,也會存在數據泄露的危險。從ERP系統的角度出發,主要的安全威脅就是權限配置不當所造成的。

    一是價格權限配置不當。我記得我以前使用的神州數碼的易飛ERP系統,有專門的價格管理權限?梢栽谟脩艋蛘弑淼募墑e上,設置價格是否可以更改及是否可以查詢。我們可以把一些不需要訪問到價格的用戶,在用戶級別上設置為價格不可見。就可以一勞永逸的解決問題。但是,有些ERP系統沒有提供類似的功能,他們只能夠一張張表去設定價格的訪問權限。難免會有漏網之魚,可能只設置了在窗口中不能訪問價格,但是,他們在導出報表時,可能就有價格了,等等。而且,價格對于企業來說,基本上都是敏感數據。所以,我們在EPR中設置權限時,要從價格開始。

    二是報表方面導出設置不當。報表上面匯集了很多重要的信息,而且,報表可以隨便導出來的話,則信息將會無隱私。所以,在報表的導出權限上,我們要進行特殊的限制。不能讓每個用戶都可以隨便的導出報表。一般可以讓用戶只能夠查看報表,而無法導出報表,這是原則。如果用戶真的有導出報表的需求,那就要申請。特別是對一些敏感數據的報表,如客戶信息、產品價格等等,一般都可以把報表導出功能屏蔽掉。只有當需要的時候,再由管理員導出。

    三是用戶名密碼設置過于簡單。我見過一些用戶,他們密碼設置太過與簡單,這導致其他用戶很方便就可以猜到密碼。這直接的結果就是,其他用戶若自己沒有權限,則可以利用有權限的用戶進行系統訪問。因為由于密碼簡單,他們知道其他用戶的訪問密碼。如我有一家客戶,在設置用戶名與密碼的時候,用戶名就是他們的員工編號,而密碼呢,都是統一的,如123456。如此的用戶名與密碼,即使權限設置的再完美,也是沒有用的。用戶可以輕而易舉的獲得別人的用戶名與密碼,如此,在自己沒有權限的情況下,他們有可以利用其他有權限的用戶,進行系統登陸與訪問。如此的話,權限設置不等于形同虛設嗎?所以,在用戶名與密碼設置的時候,一定要科學。用戶名可以根據他們的員工編號編寫,但是,密碼設置的時候,一定要復雜一點,不能讓人猜得透;并且,最好采用密碼定期修改策略,讓用戶定期的修改密碼,防止密碼泄露。

來源:巨靈鳥 歡迎分享本文

  • 點擊這里給我發消息
  • 點擊這里給我發消息
国产一区二区三区在线看片_日本韩国黄色_国产福利视频在线_成人97在线观看免费高清

              9000px;">

                          大陆成人av片| 伦理电影国产精品| 久久精品人人爽人人爽| 美腿丝袜亚洲色图| 一区二区欧美精品| 亚洲欧美日韩国产一区二区三区 | 日韩美女视频在线| 欧美精品精品一区| 国产精品99久久久久久久vr | 蜜臀av亚洲一区中文字幕| 天堂一区二区在线| 午夜精品久久久久久久久久久| 日韩一区二区三区视频在线| 欧美日韩国产高清一区二区| 久久精品免费观看| 国产一区二区在线观看免费| 久久成人精品无人区| 国产精品电影院| 亚洲欧洲无码一区二区三区| 国产精品伦一区| 91精品久久久久久蜜臀| 这里只有精品免费| 2欧美一区二区三区在线观看视频| 日韩网站在线看片你懂的| 99re这里只有精品6| 免费成人av资源网| 看电影不卡的网站| 亚洲成人手机在线| 久久精品国产秦先生| 一区二区三区在线观看动漫| 国产亚洲一区字幕| 亚洲国产精品国自产拍av| 亚洲色大成网站www久久九九| 日韩一级精品视频在线观看| 精品少妇一区二区三区免费观看 | 色8久久精品久久久久久蜜| 欧美电影在线免费观看| 久久久久九九视频| 欧美一区二区三区播放老司机| 日韩一区二区在线观看视频播放| 色婷婷香蕉在线一区二区| 欧美日本在线一区| 欧美在线观看视频一区二区| 日韩欧美色综合网站| 欧美日韩成人综合天天影院| 成人激情小说乱人伦| 国产精品一卡二卡| 精品一区二区影视| 免费在线观看日韩欧美| 成人性生交大片免费看在线播放 | 日韩免费观看高清完整版| 国产精品成人免费在线| 日韩高清电影一区| 91丝袜呻吟高潮美腿白嫩在线观看| 欧美区视频在线观看| 国产精品视频一二三| 国产日韩精品视频一区| 26uuu国产日韩综合| 欧美mv和日韩mv国产网站| 亚洲欧美视频在线观看视频| 麻豆中文一区二区| 精品一区二区三区影院在线午夜| 日韩在线观看一区二区| 成人黄色综合网站| 99久久精品一区| 久久亚洲综合色一区二区三区| 亚洲成人激情综合网| 91蜜桃在线免费视频| 91网站在线播放| 久久久久久免费| 日韩成人一级大片| 国内久久婷婷综合| 欧美一区二区三区小说| 欧美刺激午夜性久久久久久久| 亚洲精品乱码久久久久久日本蜜臀| 亚洲精品国产无天堂网2021 | 91丝袜美女网| 综合激情成人伊人| 成人午夜电影小说| 国产丝袜美腿一区二区三区| 激情久久五月天| 亚洲精品在线一区二区| 国产精品久久久一区麻豆最新章节| 国产在线观看一区二区| 精品国产123| 亚洲摸摸操操av| 视频一区二区三区中文字幕| 欧美丝袜自拍制服另类| 亚洲国产精品一区二区久久恐怖片| 色综合久久久久综合99| 亚洲精品免费电影| 国内欧美视频一区二区| 色婷婷久久综合| 亚洲在线成人精品| 欧美肥妇bbw| 《视频一区视频二区| 日韩**一区毛片| 日韩欧美一级在线播放| 国产老肥熟一区二区三区| 欧美日韩视频在线第一区| 久久久久高清精品| 91网上在线视频| 久久久久九九视频| 色视频一区二区| 全部av―极品视觉盛宴亚洲| 久久午夜羞羞影院免费观看| 99免费精品视频| 亚洲第四色夜色| 久久网站热最新地址| 日韩在线播放一区二区| 欧美精品一区二区久久婷婷 | 一区二区三区在线观看国产| 国产乱码精品一区二区三区忘忧草 | 国产精品短视频| 337p亚洲精品色噜噜噜| 国产99久久久国产精品免费看 | 91免费观看视频| 日本一区二区免费在线观看视频| aaa亚洲精品一二三区| 午夜久久久久久久久| 一本一道综合狠狠老| 天天影视网天天综合色在线播放| 色婷婷激情久久| 亚洲三级在线播放| 精品国产乱码久久久久久老虎 | 欧美日韩不卡视频| 亚洲成av人片| 国产精品高潮呻吟久久| 国产不卡一区视频| 国产欧美视频在线观看| 国产福利一区二区三区视频在线| 一区二区三区不卡视频| 欧美中文一区二区三区| 亚洲成人免费视| 亚洲视频一二区| 国产情人综合久久777777| 欧美二区三区的天堂| 91麻豆福利精品推荐| 狠狠色2019综合网| 午夜天堂影视香蕉久久| 亚洲视频在线一区二区| 91同城在线观看| 亚洲成人免费观看| 91精品欧美久久久久久动漫| 美女视频黄频大全不卡视频在线播放| 欧美巨大另类极品videosbest | 亚洲国产精品影院| 欧美草草影院在线视频| 欧美日韩精品欧美日韩精品一| 亚洲h精品动漫在线观看| 欧美一区二区女人| 在线观看免费视频综合| 成人av免费在线播放| 一级日本不卡的影视| 欧美高清dvd| 777奇米成人网| 欧美日韩国产三级| 欧美在线观看一区二区| 首页国产丝袜综合| 欧美视频一区二区在线观看| 国内不卡的二区三区中文字幕| 欧美日本韩国一区二区三区视频| 北条麻妃国产九九精品视频| 亚洲一区中文日韩| 亚洲综合在线第一页| 精品国产免费视频| 精品少妇一区二区三区| 91视频91自| 激情国产一区二区| 国内精品免费在线观看| 岛国一区二区三区| 日本亚洲最大的色成网站www| 久久综合九色综合97_久久久| 成人免费va视频| 96av麻豆蜜桃一区二区| 麻豆传媒一区二区三区| 久久www免费人成看片高清| 国产在线观看一区二区| 亚洲资源在线观看| 日韩综合在线视频| 一卡二卡三卡日韩欧美| 蜜桃精品视频在线| 一二三区精品福利视频| 午夜视频在线观看一区二区| 亚洲欧洲色图综合| 五月开心婷婷久久| 国产成人亚洲精品狼色在线| 免费观看日韩电影| 亚洲成人久久影院| 国产一区二区三区在线看麻豆| 成人精品在线视频观看| 在线精品亚洲一区二区不卡| av在线一区二区三区| 国产精品一区二区果冻传媒| 在线观看免费亚洲| 久久久国际精品| 亚洲综合久久久久| 亚洲欧美精品午睡沙发| 秋霞午夜av一区二区三区| 丁香网亚洲国际|