开发者社区> clicksun> 正文

如何解决远程协同办公系统的安全问题

简介:
+关注继续查看

2020年我们大家都猜错了开头,一场突如其来的疫情使得客运/餐饮/企业/学校一次次不得而延期复工、延期开学。但也正是这次疫情,使远程办公推向一个高潮,让很多人认识到远程协同办公的优势所在。
不得不说,钉钉、飞书、企业微信、腾讯会议、WeLink、点晴OA等远程办公软件提供的聊天、音视频会议、云盘、申请、审批、日报等功能,帮助企业员工消除了地域限制,实现了随时随地办公。
而随着远程办公应用需求的爆涨,远程办公的一些劣势也逐渐显现出来,如需求高峰时平台运行的响应问题,音视频会议不清晰、断断续续等。其中,最大的问题莫过于远程办公的安全问题。尤其对于党政机关单位而言,保证数据安全是所有的重中之重。
事实的确如此,企业远程办公过程中,由于各个员工之间所使用的终端不同、网络环境不同,很容易遭遇网络攻击、病毒入侵,进而威胁企业隐私数据以及资产安全。
所以远程办公固然好,但一定要选择安全性比较高的远程办公软件。笔者了解到,点晴OA除了是完全免费,不限用户数,不限功能模块外,在协同办公系统上“内外结合”的原则上,通过多种限制和加密方法,确保企业用户的安全性:
1、传输信息加密:点晴OA在客户端登录服务器时采用了hash(哈希)40位不可逆加密来传输登录信息、并加上精确到秒的时间戳同步动态生成一个仅单次有效的40位辅助校验密码,确保了密码信息即使被黑客截获了也无法再次使用;
2、、用户账号绑定指定电脑/手机:启用了点晴MIS信息通的用户,可以将账号绑定到指定的电脑及手机,必须通过管理员审核认证通过的电脑或手机才能登陆点晴OA,否则即使有该用户的用户和密码也无法登陆点晴OA系统。本功能对于提供了点晴OA外网访问的单位具有十分重要的现实意义和安全价值,能够彻底杜绝离职员工、黑客等通过某种途径掌握了在职员工的账号密码信息偷偷摸摸进入系统窃取公司机密信息的行为发生,也可以有效的避免网管因为工作繁忙、公司规模大员工数量多时不及时作废离职员工而造成的泄密事件发生;
3、自定义登陆信息:传统的方式只能修改登录密码,但本系统可以自行对登陆用户名和密码都进行修改,加强对个人账号的安全管理;
4、动态密码保持:在首次验证通过后,系统会自动生成一个40位的临时动态密码保存在用户的电脑中,用于用户身份确认,任何一次重新登录都会重新生成一个新的临时动态密码。;
5、账户登录地点锁定:可以把账户锁定到指定的访问区域,可以指定仅内网或者是允许从外网登录,除了指定的区域外均不能登录;
6、登录痕迹查询:提供了完整的登录日志,每次账户登录的时间、IP、用户名、登陆成功或失败等都有记载;
7、登录失败次数限制:系统管理员可以设置限定每个用户登录失败次数,超出限制则被锁定在指定时间内不允许再尝试登录系统;
8、登录PC客户端、手机APP、微信端提醒:系统默认账户登录都有PC端、手机APP、微信端信息提示,能够在任何时间、任何地点掌握账户的使用情况;
9、账户单独使用:同一账户同一时间只能一个用户登录使用,若有其他用户使用该账户登录,系统会立即有发出提醒并强制退出系统;
10、重要模块设置二级密码:部分重要的系统模块需要二级密码才能够登录使用,即使用户名被盗用不知道二级密码也无法进入需要二级密码的模块;
11、隐私内容特殊加密:部分隐私内容系统通过加密的方式保存到数据库,即使是管理员也无法查看相关的信息;
13、闲置锁定功能:在系统闲置的时候,会根据设定的闲置时间锁定系统,需要重新输入密码解除锁定;
点晴OA协同办公系统提供了比国内绝大多数系统更为全面的安全保障措施,全力保障用户的使用安全。

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
如何避免黑客攻击?国内首个云端加密代码库来帮忙
近日,英伟达证实遭遇黑客攻击,核心源代码惨遭泄露,40多万个文件,75GB机密数据被公开。那么企业和个人开发者如何保护源码安全不泄漏呢?
397 0
客户端系统化体验分析:一种无入侵的设计与实现
本文主要阐述一种客户端体验分析的思考与系统化实践。优化用户体验的关键点在于如何评估衡量用户体验,传统用户体验分析度量主要有埋点耗时统计及录屏帧耗时统计等手段,这些方法存在开发接入成本较高,分析结果粒度较粗等问题。为了解决传统体验分析中的若干问题,我们提出了基于无线AOP的端到端链路分析和评估方法,该方案采用无入侵方式降低了接入成本,同时将交互链路片段化并产出细粒度分析结果,实现了客户端上用户行为链路的标准化度量及客户端全景体验分析,为客户端体验问题的定位及优化提供有力的支持。
190 0
Lemon-duck持续活跃,多平台多种入侵方式如何一键防御
近日,阿里云安全监测到利用多种方式传播的僵尸网络Lemon-duck持续活跃
229 0
+关注
clicksun
文章
问答
视频
文章排行榜
最热
最新
相关电子书
更多
全天候主/被动式 生物识别技术
立即下载
低代码开发师(初级)实战教程
立即下载
阿里巴巴DevOps 最佳实践手册
立即下载