棱镜门安全思考:用友UAP V6.3平台安全升级
- +1 你赞过了
“棱镜门”为全球的企业安全敲响了警钟,不仅是网络安全问题,也不仅是国外软件不法监控的安全问题,对企业而言,自我安全防控才是首要问题。应用软件是企业的核心应用系统,系统安全是整个系统运行成功与否的重要保障。为了能够完成支持企业的业务功能,必须要求软件系统能够稳定、安全运行。因此,企业安全作为一个系统工程,需要充分重视。
用友UAP统一应用平台,覆盖了企业开发、应用、集成、运行、管理等信息化全生命周期,并能够快速适应企业业务变化。安全,是用友UAP在开发过程中列为的重要问题。用友UAP安全架构为企业的应用安全提供了可供参考的一个安全框架,该框架包括安全策略、安全管理、系统安全、安全合规、以及多种安全基础技术;安全分层模型是用友UAP从另一个角度给出的体系化建设方法,包括策略层、管理层、实践层、技术与支持;用友UAP基于J2EE 安全模型,允许配置一个Web 或enterprise bean 组件,使系统资源只能由授权的用户访问;在中间件层,可实现数据的加密、压缩功能,保证数据传输的安全性等;在中间件层中,用友UAP已经对传输的数据进行了加密。算法除了一些经典的如DES之外,还可根据用户的需求采取具有自主知识产权的更高级别的加密算法。
在用友UAP最新的版本V6.3中,安全性做了更多升级,为企业的平台建设与应用安全护航。七大平台产品都对安全功能做了完善,比如运行平台。运行平台包括系统管理和系统监控两个部分。系统管理包括身份与权限管理、配置管理、集群管理。系统监控包括服务器监控、数据库监控、应用监控。运行平台提供身份认证、访问控制、数据安全、通信安全等安全技术;另外开发了全新的企业搜索引擎框架,命名为ante,好的满足产品对于企业搜索功能的需求。
随着企业不断发展,企业的数据不断增大,数据的种类越来越多,企业进入大数据时代,搜索已经成为企业重要的业务和数据入口,而企业安全搜索成为企业处理大数据检索的一种重要方式,用友UAP V6.3在电子商务、协同等业务部门应用上的新需求,以及当前主流企业搜索引擎的主要功能基础上,结合ERP搜索的特性,开发了全新的企业搜索引擎框架,命名为ante,很好的满足产品对于企业搜索功能的需求。实现支持档案、业务单据、office文档搜索及数据库附件和Blob字段搜索。提供搜索排序、关键字高亮、快速分页查询。通过PK、拼音、编码、名称、支持拼音,包括中文字段全拼、首字母拼音、以及混合拼音搜索。提供搜索提示功能, 根据用户的输入给出合理的搜索提示。企业的搜索安全技术支持上,支持过滤插件、条件集合等多种机制,实现企业的数据安全策略,实现安全搜索和结果过滤。
动态建模平台在权限管理,用户管理等方面安全性增强,增强了密码策略和强度以及密码强制修改。使用ROOT用户密码管理,支持强制系统管理员使用CA、加强密码策略安全等级;集成平台在安全框架、数据安全等增强。统一用户身份,支持LDOP、AD,支持统一身份认证,允许多种安全认证方式。ESB支持服务级权限控制功能, 可以在管理中心灵活的进行权限缩放;云管理平台中,NMC提供了实用的管理功能,可大大简化管理员的工作。安全设置可以为不同的管理员提供不同的监控权限,并且实现了监控安全性和目标系统安全性的隔离。
最新资讯
热门视频
新品评测