国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 應(yīng)用安全 >

供給鏈中的信息安然 淺談ERP系統(tǒng)的防護(hù)方法

時(shí)間:2014-03-03 12:23來(lái)源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
生意與供求是構(gòu)成這個(gè)世界生意和金融系統(tǒng)的根本,而在人丁成長(zhǎng)、生意范圍不竭成長(zhǎng)的環(huán)境下,供求關(guān)系也變得愈來(lái)愈復(fù)雜。而在供給中,因?yàn)闋砍兜奈锲泛腿藛T愈來(lái)愈多,供給鏈同樣成了
Tags信息安全(528)應(yīng)用安全(1006)ERP系統(tǒng)(3)  

  生意與供求是構(gòu)成這個(gè)世界生意和金融系統(tǒng)的根本,而在人丁成長(zhǎng)、生意范圍不竭成長(zhǎng)的環(huán)境下,供求關(guān)系也變得愈來(lái)愈復(fù)雜。而在供給中,因?yàn)闋砍兜奈锲泛腿藛T愈來(lái)愈多,供給鏈同樣成了現(xiàn)代供求關(guān)系中首要的一環(huán)。

  而跟著信息化的介入,供給鏈也面對(duì)著信息化的挑戰(zhàn),此中以來(lái)自傲息安然方面的挑戰(zhàn)尤其嚴(yán)重。

  市場(chǎng)的高速成長(zhǎng) 我國(guó)的供給鏈治理進(jìn)進(jìn)EPR期間

  當(dāng)今我國(guó)市場(chǎng)范圍的不竭成長(zhǎng),企業(yè)競(jìng)爭(zhēng)已從單一企業(yè)間的競(jìng)爭(zhēng)朝著企業(yè)供給鏈之間的競(jìng)爭(zhēng)成長(zhǎng)、企業(yè)僅靠本身資本已沒(méi)法有效地介入市場(chǎng)競(jìng)爭(zhēng),還必需把經(jīng)營(yíng)過(guò)程中的有關(guān)各方納進(jìn)一個(gè)慎密的供給鏈中,才能有效地放置企業(yè)的產(chǎn)、供、銷勾當(dāng),知足企業(yè)操縱全社會(huì)一切市場(chǎng)資本快速高效地進(jìn)行出產(chǎn)經(jīng)營(yíng)的需求,以進(jìn)一步進(jìn)步效力和在市場(chǎng)上獲得競(jìng)爭(zhēng)優(yōu)勢(shì)、針對(duì)這一需求,企業(yè)紛繁引進(jìn)ERP系統(tǒng),構(gòu)建企業(yè)信息化平臺(tái)、當(dāng)前ERP系統(tǒng)是指針對(duì)物質(zhì)資本治理、人力資本治理、財(cái)務(wù)資本治理、信息資本治理集成一體化的企業(yè)治理軟件、ERP系統(tǒng)實(shí)現(xiàn)了對(duì)全部企業(yè)供給鏈的治理、適應(yīng)了企業(yè)在常識(shí)經(jīng)濟(jì)期間市場(chǎng)競(jìng)爭(zhēng)的需要、鑒于ERP系統(tǒng)的巨大年夜優(yōu)勢(shì)、今朝盡大年夜大都大年夜型企業(yè)均實(shí)現(xiàn)了ERP系統(tǒng)的擺設(shè)實(shí)施、但是,因?yàn)榛ヂ?lián)網(wǎng)上存在大年夜量的收集報(bào)復(fù)打擊、木馬、蠕蟲(chóng)等收集安然威脅。而ERP系統(tǒng)的正常運(yùn)行依托于大年夜量的收集傳輸、數(shù)據(jù)措置和動(dòng)靜交互這就阻礙了ERP系統(tǒng)的利用與實(shí)施、是以,研究ERP系統(tǒng)所面對(duì)的安然威脅并采納響應(yīng)辦法進(jìn)行規(guī)避是一項(xiàng)很是首要的課題。

  ERP系統(tǒng)信息面對(duì)哪些安然威脅?

  安然標(biāo)題問(wèn)題標(biāo)產(chǎn)生是一個(gè)很是復(fù)雜的標(biāo)題問(wèn)題,包含了多種身分的彼此感化、總結(jié)起來(lái),企業(yè)ERP系統(tǒng)所面對(duì)的信息安然威脅首要包含來(lái)自以下幾個(gè)方面的內(nèi)容。

  (一)ERP收集利用的威脅

  來(lái)自收集層面的威脅首要來(lái)自長(zhǎng)途拜候企業(yè)內(nèi)部系統(tǒng)所釀成的信息泄漏隱患、跟著企業(yè)范圍的不竭擴(kuò)大,對(duì)外的發(fā)賣(mài)和物流收集也隨之?dāng)U大年夜。出差的營(yíng)業(yè)員和某些客戶常常需要在異地長(zhǎng)途拜候企業(yè)收集資本、為此,ERP專門(mén)供給了a/s的拜候模式,使得異地用戶可以或許利用瀏覽器經(jīng)由過(guò)程虛擬專用收集VPN拜候公司內(nèi)部資本、因?yàn)楫惖匕莺蛐袆?dòng)不受束縛,泄密行動(dòng)時(shí)有產(chǎn)生,是以價(jià)值較高的商業(yè)奧秘有可能流掉,好比企業(yè)產(chǎn)品的底價(jià)、設(shè)計(jì)圖紙等等、別的,內(nèi)部收集的***行動(dòng)也給ERP系統(tǒng)的安然利用造成威脅、ERP系統(tǒng)利用時(shí)。其辦事器端與客戶端數(shù)據(jù)的傳輸、都是經(jīng)由過(guò)程明文傳輸?shù)摹⒂脩糁恍枰谑占习惭b一個(gè)監(jiān)聽(tīng)軟件、便可以周全的體味用戶拜候的內(nèi)容。跳過(guò)客戶端的權(quán)限設(shè)置,從而達(dá)到收集數(shù)據(jù)***的目標(biāo)。

  (二)ERP統(tǒng)利用的威脅

  假定ERP系統(tǒng)本身治理不當(dāng),也不會(huì)存在數(shù)據(jù)泄漏的危險(xiǎn)、從ERP系統(tǒng)的角度解纜。首要的安然威脅就是權(quán)限建設(shè)不當(dāng)所釀成的。這類威脅首要在敏感數(shù)據(jù)貧乏分級(jí)治理機(jī)制,好比某個(gè)報(bào)表,只要有查看權(quán)限的都可以或許看到全數(shù)信息,并且可以或許導(dǎo)出。這就給敏感數(shù)據(jù)造成了很大年夜的威脅、別的,良多員工的終端系統(tǒng)暗碼設(shè)置較為簡(jiǎn)單,大年夜多利用生日或德律風(fēng),有的其至利用“12345"等簡(jiǎn)單數(shù)字作為暗碼,這類暗碼強(qiáng)度不高,等閑被破解。

  (三)ERP統(tǒng)縫隙的威脅

  ERP系統(tǒng)的構(gòu)建需要大年夜量的軟硬件系統(tǒng),觸及到收集傳輸、Web瀏覽和辦事總線等多方面的手藝,這些手藝的實(shí)現(xiàn)需要大年夜量的軟件,軟件不成能避免存在一些已知或未知的縫隙、黑客可以或許操縱這些縫隙獲得ERP辦事器的權(quán)限,從而侵?jǐn)_系統(tǒng)的正常運(yùn)行,并盜取首要的商業(yè)奧秘。

  保障EPR信息安然的一般辦法

  ERP系統(tǒng)的安然最首要,為了保障ERP系統(tǒng)在利用中的信息安然,針對(duì)上述三類威脅,具體來(lái)講有以下幾種編制進(jìn)行應(yīng)對(duì)。

  (一)收集傳輸安然保障ERP系統(tǒng)的傳輸安然可以從兩方面進(jìn)行強(qiáng)化

  (二)信息利用安然保障

  (三)系統(tǒng)縫隙安然保障

  深進(jìn)防護(hù) 數(shù)據(jù)安然還需從本源進(jìn)手

  雖然一般的ERP防護(hù)辦法已能應(yīng)對(duì)企業(yè)大年夜大都的信息安然標(biāo)題問(wèn)題了,但跟著企業(yè)信息化的深進(jìn)和***安然標(biāo)題問(wèn)題標(biāo)分散,更多意想不到的威脅也會(huì)襲來(lái),同時(shí)對(duì)企業(yè)的“內(nèi)鬼”一般的防護(hù)辦法是沒(méi)法有效地節(jié)制的。

  所以想要深進(jìn)的防護(hù),數(shù)據(jù)安然還需更本源、更具針對(duì)性。而對(duì)信息和數(shù)據(jù)的安然防護(hù)來(lái)講,直接感化于數(shù)據(jù)本身的安然手藝,防護(hù)的結(jié)果常常最好。而為了要同時(shí)應(yīng)對(duì)企業(yè)多樣的防護(hù)需乞降安然環(huán)境,采取多模加密手藝或成了獨(dú)一的選擇。

  多模加密手藝采取對(duì)稱算法和非對(duì)稱算法相連絡(luò)的手藝,在確保了數(shù)據(jù)本源防護(hù)質(zhì)量的同時(shí),其多模的特點(diǎn)能讓用戶自立地選擇加密模式,從而能更矯捷地應(yīng)對(duì)各類加密需乞降安然環(huán)境。

  期間的成長(zhǎng),使得良多供給環(huán)節(jié)產(chǎn)生大年夜量的信息和數(shù)據(jù),報(bào)酬的措置已跟不上期間了,所以,信息化供給鏈治理是企業(yè)成長(zhǎng)的大年夜勢(shì)??墒切畔⒒舶楦级囡L(fēng)險(xiǎn),敏感數(shù)據(jù)和奧秘?cái)?shù)據(jù)的安然標(biāo)題問(wèn)題就是此中之一,為了更有效地呵護(hù)這些數(shù)據(jù),采取矯捷且具有針對(duì)性地加密軟件進(jìn)行防護(hù)是最準(zhǔn)確而選擇!

------分隔線----------------------------

推薦內(nèi)容