信息關系著企業(yè)的興衰。一提到信息安全,人們首先想到的就是病毒,黑客入侵,在媒體的宣傳下,病毒,黑客已經(jīng)成為危害信息安全的罪魁禍首。然而,人們卻忽視了組織內(nèi)部人員有意或者無意對信息的窺探或竊取。通過一個U盤,一個病毒,一分鐘的時間就可以拷貝走上百兆的資料,這些資料可能價值不菲,因此說一分鐘損失幾千上萬絕對不是危言聳聽。
點晴MIS管理信息系統(tǒng)在“內(nèi)外結合”的原則上,通過多種限制和加密手段,確??蛻粜畔⒌陌踩裕?/div>
、內(nèi)置防范黑客攻擊檢測代碼:系統(tǒng)內(nèi)部預置了SQL注入、上傳木馬、XSS跨域攻擊、Cookie攻擊等多種黑客攻擊檢測代碼,一旦檢測到黑客攻擊,就會立即將攻擊者所在IP強制加入Windows系統(tǒng)防火墻黑名單,直接簡單粗暴的拒絕此IP的一切連接;
、傳輸信息加密:不同于市面上很多軟件將密碼和用戶名等關鍵信息采用明文傳輸,導致用戶名和密碼很容易被路由器截獲,點晴MIS管理信息系統(tǒng)在客戶端登錄服務器時采用了hash(哈希)40位不可逆加密來傳輸?shù)卿浶畔ⅰ⒉⒓由暇_到秒的時間戳同步動態(tài)生成一個僅單次有效的40位輔助校驗密碼,確保了密碼信息即使被黑客截獲了也無法再次使用;
、用戶賬號綁定指定電腦/手機:啟用了點晴MIS信息通的用戶,可以將賬號綁定到指定的電腦及手機,必須通過管理員審核認證通過的電腦或手機才能登陸點晴MIS管理信息系統(tǒng),否則即使有該用戶的用戶和密碼也無法登陸點晴MIS管理信息系統(tǒng)。本功能對于提供了點晴MIS管理信息系統(tǒng)外網(wǎng)訪問的單位具有十分重要的現(xiàn)實意義和安全價值,能夠徹底杜絕離職員工、黑客等通過某種途徑掌握了在職員工的賬號密碼信息偷偷摸摸進入系統(tǒng)竊取公司機密信息的行為發(fā)生,也可以有效的避免網(wǎng)管因為工作繁忙、公司規(guī)模大員工數(shù)量多時不及時作廢離職員工而造成的泄密事件發(fā)生,詳情參見:
;
、自定義登陸信息:傳統(tǒng)的方式只能修改登錄密碼,但本系統(tǒng)可以自行對登陸用戶名和密碼
都進行修改,加強對個人賬號的安全管理;
、動態(tài)密碼保持:在首次驗證通過后,系統(tǒng)會自動生成一個40位的臨時動態(tài)密碼保存在用戶的電腦中,用于用戶身份確認,任何一次重新登錄都會重新生成一個新的臨時動態(tài)密碼。出現(xiàn)登錄異常時,會自動發(fā)送手機短信或手機APP提醒用戶有其他用戶使用本人密碼登錄;或者本人在其他電腦登錄,都會自動將之前的忘記關閉的點晴MIS系統(tǒng)強制退出,確保系統(tǒng)不被其他人冒用;
、賬戶登錄地點鎖定:可以把賬戶鎖定到指定的訪問區(qū)域,可以指定僅內(nèi)網(wǎng)或者是允許從外網(wǎng)登錄,除了指定的區(qū)域外均不能登錄;
、登錄痕跡查詢:提供了完整的登錄日志,每次賬戶登錄的時間、IP、用戶名、登陸成功或失敗等都有記載;
、登錄失敗次數(shù)限制:系統(tǒng)管理員可以設置限定每個用戶登錄失敗次數(shù),超出限制則被鎖定在指定時間內(nèi)不允許再嘗試登錄系統(tǒng);
、登錄短信、Email、手機APP提醒:系統(tǒng)默認賬戶登錄都有短信、Email和手機APP信息提示,能夠在任何時間、任何地點掌握賬戶的使用情況;
、賬戶單獨使用:同一賬戶同一時間只能一個用戶登錄使用,若有其他用戶使用該賬戶登錄,系統(tǒng)會立即有發(fā)出提醒并強制退出系統(tǒng);
、重要模塊設置二級密碼:部分重要的系統(tǒng)模塊需要二級密碼才能夠登錄使用,即使用戶名被盜用不知道二級密碼也無法進入需要二級密碼的模塊;
、隱私內(nèi)容特殊加密:部分隱私內(nèi)容系統(tǒng)通過加密的方式保存到數(shù)據(jù)庫,即使是管理員也無法查看相關的信息;
、密??üδ埽?/font>在用戶登錄系統(tǒng)的時候,需要以輸入動態(tài)密碼進行登錄,可以根據(jù)提示在密??ㄉ汐@得相應的密碼;
、閑置鎖定功能:在系統(tǒng)閑置的時候,會根據(jù)設定的閑置時間鎖定系統(tǒng),需要重新輸入密碼解除鎖定;
、敏感頁面過期自動關閉:某些特殊信息窗口在閑置的情況下將自動關閉,避免信息泄露;
、無明文密碼:針對網(wǎng)上公布的很多網(wǎng)站保留了用戶原始密碼信息,在數(shù)據(jù)庫被非法入侵或管理員惡意查看導致的用戶密碼泄密事件,點晴MIS管理信息系統(tǒng)中不儲存用戶的原始密碼,用戶的密碼在加鹽后經(jīng)hash(哈希)40位不可逆加密后才保存在數(shù)據(jù)庫中,即時數(shù)據(jù)庫被非法盜用了,盜用者也無法獲取用戶的原始密碼信息,避免了更大的損失發(fā)生;
、自動備份用戶上傳的文件和SQL數(shù)據(jù)庫文件:為確保用戶數(shù)據(jù)安全,點晴公司還提供了一個付費增值服務,此服務會提供一個叫做點晴MIS信息通后臺服務的程序,此程序會自動定期備份點晴MIS管理信息系統(tǒng)用戶上傳的文件以及SQL數(shù)據(jù)庫文件,備份有兩套:一套為本地rar多版本壓縮包備份、一套為FTP異地NAS備份機多版本同步備份,此功能可以有效解決勒索病毒、硬盤損壞之類造成的原始文件不可逆恢復帶來的災難性后果,可以隨時將點晴OA系統(tǒng)恢復到備份好的指定版本;
、其他:點晴MIS管理信息系統(tǒng)中的企業(yè)郵局提供了郵件監(jiān)控功能,可以監(jiān)控指定員工的工作郵件收發(fā)情況,避免重要情報外泄;點晴MIS管理信息系統(tǒng)企業(yè)郵局可以設定員工只能內(nèi)部局域網(wǎng)使用郵箱,禁止收發(fā)外部郵件…
點晴MIS管理信息系統(tǒng)統(tǒng)提供了比國內(nèi)絕大多數(shù)系統(tǒng)更為全面的安全保障措施,全力保障用戶的使用安全。
該文章在 2022/9/21 11:57:09 編輯過