發(fā)布時(shí)間:2024-11-18
Apache Log4j2 的遠(yuǎn)程代碼執(zhí)行漏洞刷爆朋友圈,很多網(wǎng)站如百度等都是此次Log4j 遠(yuǎn)程代碼執(zhí)行漏洞的受害者,很多互聯(lián)網(wǎng)企業(yè)也都連夜做了應(yīng)急措施。
將安全視為重中之重的OA,安全團(tuán)隊(duì)第一時(shí)間展開針對(duì)性梳理,經(jīng)驗(yàn)證:OA在建、在維產(chǎn)品99%不受此次漏洞的影響,包括:MK-PaaS云原生數(shù)字化辦公基座、EKP數(shù)字化辦公平臺(tái)、KMS知識(shí)管理平臺(tái)、FSSC財(cái)務(wù)報(bào)賬平臺(tái)、GKP智慧政務(wù)辦公平臺(tái)、KK移動(dòng)辦公平臺(tái)等。針對(duì)可能受到的影響,安全團(tuán)隊(duì)已第一時(shí)間給出解決方案,并通達(dá)相關(guān)客戶,確保了30000家大中型客戶的辦公安全與體驗(yàn)。
數(shù)字化工作專業(yè)服務(wù)商:一直高度重視OA等產(chǎn)品的安全性能;通過將20年來與眾多政府機(jī)構(gòu)、國(guó)企事業(yè)單位、金融機(jī)構(gòu)的合作經(jīng)驗(yàn),融入到產(chǎn)品中,結(jié)合多重安全手段,構(gòu)建了安全性在業(yè)內(nèi)領(lǐng)先的數(shù)字化辦公平臺(tái)。
▍系統(tǒng)三員管理
系統(tǒng)管理員:主要負(fù)責(zé)審計(jì)系統(tǒng)運(yùn)行,并確保用戶標(biāo)識(shí)的唯一性。
安全保密管理員:其權(quán)限包括審計(jì)安全審計(jì)員、審計(jì)普通用戶、審批系統(tǒng)管理員操作、管理用戶權(quán)限和密碼。
安全審計(jì)員:其權(quán)限包括審計(jì)安全保密管理員、審計(jì)系統(tǒng)管理員。
▍安全管控配置
賬戶安全:對(duì)登錄方式、登錄終端、密碼策略、身份校驗(yàn)等進(jìn)行配置。
系統(tǒng)安全:對(duì)來訪請(qǐng)求的會(huì)話進(jìn)行IP切換保護(hù)和信任站點(diǎn)檢查以及密碼短信控制等。
網(wǎng)絡(luò)安全:通過系統(tǒng)的安全控制策略實(shí)現(xiàn)網(wǎng)絡(luò)層的安全保障。
應(yīng)用安全:對(duì)各模塊的主文檔的內(nèi)容進(jìn)行安全配置,包括敏感詞過濾、關(guān)聯(lián)文檔權(quán)限等。
▍安全權(quán)限管控
模塊權(quán)限:基于不同角色配置系統(tǒng)不同的功能權(quán)限模塊。
文檔權(quán)限:設(shè)定文檔使用權(quán),配置文檔可閱讀者、可編輯者、可下載者、可打印者等。
數(shù)據(jù)權(quán)限:支持在表單和流程節(jié)點(diǎn)中進(jìn)行數(shù)據(jù)權(quán)限的控制,審批時(shí)對(duì)于較關(guān)鍵的數(shù)據(jù)可設(shè)置為關(guān)鍵審批要素進(jìn)行顯示。
▍系統(tǒng)運(yùn)維監(jiān)控
日志管理:進(jìn)行分類日志管理,包括操作日志、錯(cuò)誤日志、后臺(tái)日志、登錄日志等。
訪問統(tǒng)計(jì):對(duì)文檔(閱讀、下載、打印等)、流程訪問記錄進(jìn)行跟蹤與統(tǒng)計(jì)。
▍水印防止泄密
應(yīng)用級(jí)水印配置:對(duì)某個(gè)應(yīng)用設(shè)置水印,對(duì)受管應(yīng)用的頁面添加自定義水印防止泄密,防止拍照和截屏。
容器級(jí)水印配置:對(duì)容器內(nèi)所有應(yīng)用設(shè)置水印,對(duì)安全容器內(nèi)應(yīng)用添加自定義水印防止泄密,防止拍照和截屏。
▍安全評(píng)估證明
綠盟科技認(rèn)證:青島OA體系化產(chǎn)品通過“專業(yè)網(wǎng)絡(luò)安全公司”綠盟科技安全評(píng)估測(cè)試,擁有其出具的安全評(píng)估證明。
等保三級(jí)認(rèn)證:青島數(shù)字化OA通過“公安部”信息系統(tǒng)安全等級(jí)保護(hù)備案證明及相關(guān)測(cè)評(píng)。
未來,將會(huì)繼續(xù)通過技術(shù)與管理創(chuàng)新,保障OA系統(tǒng)與相關(guān)產(chǎn)品安全,為用戶提供集高安全、高性能、高集成度于一體的數(shù)字化辦公平臺(tái)
客服電話:400-665-0028
關(guān)鍵字:用友財(cái)務(wù)軟件,暢捷通軟件,財(cái)務(wù)軟件,進(jìn)銷存軟件,U9官網(wǎng),用友U8,用友T1,用友T+,用友T3,用友T6,暢捷通好會(huì)計(jì),好生意,智+好業(yè)財(cái),用友培訓(xùn)服務(wù)售后公司,暢捷通運(yùn)營(yíng)培訓(xùn)服務(wù)公司
版權(quán)所有:用友暢捷通軟件 Copyright © 2025 All rights reserved.