主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 安全技术 -> 安全方案与安例 -> 文章内容
单点登录安全解决方案让高信息化等于高效率
来源:网络 时间:2006-5-25

  1、前言

  随着信息化的迅猛发展,越来越多的企业开始了信息化之路。一些大型企业更是纷纷上马了mis、oa、erp、notes等等系统,逐步实现企业的生产、管理、电子商务等诸多业务无纸化。期望借助信息化的平台,提升企业的效率,加快企业的发展。然而,随着越来越多信息系统的部署,我们却发现企业生产效率并未达到预期的提高。相反,纷繁复杂的系统登录大量占用了员工的时间,而员工登录的混乱更是给企业信息化带来严重的安全漏洞。

  2、高信息化=低效率?

  下面是一个典型的企业信息系统部署示意图:

  我们可以看到,该企业的信息系统主要包括三大块:应用服务系统、业务生产系统和外部服务系统。

  应用服务系统包括erp、mis、oa、notes等;业务生产系统为各业务部门所用;外部服务系统主要提供如dns、e-mail、web等服务。这些服务共由5台unix服务器、20台windownt服务器支撑,此外还包括数据库系统、邮件系统和多台网络设备。

  企业共有员工约1000人,由5名系统管理员按照部门、级别等分为若干等级,分别拥有访问不同系统的权限。同时,该企业还有若干个分支机构和大量的外出人员需要随时访问企业信息系统。

  考虑到安全因素,对于每个系统要求分别使用不同的密码,同时要保证密码的长度和复杂度。此外,每个密码还要定期更换,以防止被破解或丢失

  如此众多的系统和密码给企业的信息安全造成了严重的漏洞。一方面,系统管理员为了维护这些系统,每个人往往需要记忆大量复杂的密码。有的管理员甚至将密码记录在文件或笔记中,使得密码的管理变得很随意。而对于用户权限的改变与经常性的密码丢失,管理员需要耗费大量的时间进行确认、修改与恢复。另一方面,企业的用户为了每天访问大量的系统,也要记忆大量的密码。一旦密码丢失,就无法登录系统开展业务,只能等待系统管理员确认身份、恢复密码。然而从规章制度上去限制用户的这些行为优势不现实的。因此极大降低了企业的运营效率。

  3、基本原则

  企业最初的投资并未获得相应地回报,反而给企业的信息安全造成严重地漏洞,影响员工的工作效率。因此,解决单点登录、身份识别和信息安全访问的问题就迫在眉睫。

  然而,如何解决这个问题和花多大代价来解决是我们在实施项目时必须考虑的因素。由于现有系统的前期投资巨大,且经过一段时间的应用,系统与公司业务的结合也十分紧密,因此,我们提出了以下基本原则:

  1、产品的实施要循序渐进地进行,不可大范围地影响公司日常业务的运行;

  2、方案可以快速地部署,且对原有系统的改动尽可能地小;

  3、尽量利用和发掘原有系统的功能和应用,降低企业拥有成本;

  4、系统的实施可有效提高现有系统的登录效率和安全,且对日后新系统的加入有较好地扩展性。

  1、前言

  随着信息化的迅猛发展,越来越多的企业开始了信息化之路。一些大型企业更是纷纷上马了mis、oa、erp、notes等等系统,逐步实现企业的生产、管理、电子商务等诸多业务无纸化。期望借助信息化的平台,提升企业的效率,加快企业的发展。然而,随着越来越多信息系统的部署,我们却发现企业生产效率并未达到预期的提高。相反,纷繁复杂的系统登录大量占用了员工的时间,而员工登录的混乱更是给企业信息化带来严重的安全漏洞。

  2、高信息化=低效率?

  下面是一个典型的企业信息系统部署示意图:

  我们可以看到,该企业的信息系统主要包括三大块:应用服务系统、业务生产系统和外部服务系统。

  应用服务系统包括erp、mis、oa、notes等;业务生产系统为各业务部门所用;外部服务系统主要提供如dns、e-mail、web等服务。这些服务共由5台unix服务器、20台windownt服务器支撑,此外还包括数据库系统、邮件系统和多台网络设备。

  企业共有员工约1000人,由5名系统管理员按照部门、级别等分为若干等级,分别拥有访问不同系统的权限。同时,该企业还有若干个分支机构和大量的外出人员需要随时访问企业信息系统。

  考虑到安全因素,对于每个系统要求分别使用不同的密码,同时要保证密码的长度和复杂度。此外,每个密码还要定期更换,以防止被破解或丢失

  如此众多的系统和密码给企业的信息安全造成了严重的漏洞。一方面,系统管理员为了维护这些系统,每个人往往需要记忆大量复杂的密码。有的管理员甚至将密码记录在文件或笔记中,使得密码的管理变得很随意。而对于用户权限的改变与经常性的密码丢失,管理员需要耗费大量的时间进行确认、修改与恢复。另一方面,企业的用户为了每天访问大量的系统,也要记忆大量的密码。一旦密码丢失,就无法登录系统开展业务,只能等待系统管理员确认身份、恢复密码。然而从规章制度上去限制用户的这些行为优势不现实的。因此极大降低了企业的运营效率。

  3、基本原则

  企业最初的投资并未获得相应地回报,反而给企业的信息安全造成严重地漏洞,影响员工的工作效率。因此,解决单点登录、身份识别和信息安全访问的问题就迫在眉睫。

  然而,如何解决这个问题和花多大代价来解决是我们在实施项目时必须考虑的因素。由于现有系统的前期投资巨大,且经过一段时间的应用,系统与公司业务的结合也十分紧密,因此,我们提出了以下基本原则:

  1、产品的实施要循序渐进地进行,不可大范围地影响公司日常业务的运行;

  2、方案可以快速地部署,且对原有系统的改动尽可能地小;

  3、尽量利用和发掘原有系统的功能和应用,降低企业拥有成本;

  4、系统的实施可有效提高现有系统的登录效率和安全,且对日后新系统的加入有较好地扩展性。

  5、结束语

  以往,企业信息系统的不断扩大,使得无论是企业的决策者、系统管理员还是用户,常常疲于处理纷繁冗杂的系统登录与信息安全问题,信息化收效与投入仅有不相称的增长。在进一步加剧安全管理难度的同时,也对企业资源造成了极大的浪费。然而通过gfa sso-gate稳步、高效地整合和安全快捷的身份认证与授权机制,使得这一原本复杂的过程变得安全且简单。该系统实施后,企业生产效率提高了30%,因诸如密码丢失和信息泄密带来的损失降低了90%以上。故在此将企业信息系统整合的经验与大家分享,希望能够有所借鉴。

相关新闻
设置天网防火墙 挡住流行网页病毒2007/6/4
网络安全反击战:入侵者被我攻陷2007/4/23
内网计算机的十大安全防护策略详解2007/4/13
五种主流身份认证技术解析2007/4/2
十大流行病毒手动查杀详解2007/3/21
 
    其它相关新闻
·学习从系统中删除病毒
·吃透木马运行原理把它扼杀
·McAfee杀毒软件高级设置技巧五招
·隐藏文件看不到?中毒了!
·360安全卫士推出集三重防护理念
·使用杀毒软件应该注意什么
·CA发布声明:我的杀毒软件漏洞很大
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号