監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價咨詢管理系統(tǒng) | 工程設計管理系統(tǒng) | 甲方項目管理系統(tǒng) | 簽約案例 | 客戶案例 | 在線試用
X 關閉

ERP和CRMD在如何保護老化軟件方面的安全最佳實踐

申請免費試用、咨詢電話:400-8352-114

ERP促進了組織內(nèi)部、重要供應商和客戶之間業(yè)務功能的信息流動,在些基本上CRM系統(tǒng)簡化和當前及未來客戶之間的互動,管理營銷活動,建立客戶關系,提高客戶滿意度。ERP(企業(yè)資源規(guī)劃)和CRM

(客戶關系管理)對于企業(yè)的日常動作是至關重要的兩個程序。

Gartner公司最近一項關于企業(yè)IT預算支出計劃的調(diào)查顯示,2013年應用軟件投資計劃中位列前三的分別為CRM、ERP和辦公室/個人高效工具。 盡管公司常在ERP和CRM系統(tǒng)上進行投資,但其實企業(yè)已經(jīng)有

許多存在多年的應用程序?qū)嵗?。這是因為參與采購和部署系統(tǒng)的工作人員離職后,帶走了如何管理和維護這些系統(tǒng)的知識,所以現(xiàn)在這些應用程序只能獨自運行。

修補老化的關鍵應用程序是非常困難的,因為許多傳統(tǒng)的CRM和免費ERP都沒有打補丁,而且非常脆弱。但是由于它們處理和存儲了重要機密的數(shù)據(jù),所以必須注意其安全性。在過去,原本的安全控制可

能就夠了,但是處于當今多設備、Internet連接并充滿威脅的環(huán)境中,它們可能就難以應對了。

本文中,我們將回顧ERP和CRM系統(tǒng)應用程序安全的最佳實踐,不僅專注于這些應用程序本身,還關注對安全性至關重要的其它IT組件。

為了確保ERP和CRM應用程序的安全,必須在網(wǎng)絡層、表示層以及最重要也最受黑客偏愛的攻擊對象應用層實施控制。

未打補丁的ERP和CRM系統(tǒng)都特別脆弱,因為他們特別容易成為自動掃描器和攻擊工具的目標。盡管不是每一個新漏洞都會有風險,但是真正遇到威脅時,你就 必須努力修補舊系統(tǒng)。但是,知道漏洞何時

對特定的應用程序有風險非常有用,因為這就可以優(yōu)先升級補丁、防火墻和改變?nèi)肭謾z測系統(tǒng)。測試漏洞和補丁影響的一 個方法是在一個虛擬測試環(huán)境中復制一個生產(chǎn)系統(tǒng),然后使用滲透測試框架,用

適當方法來試圖感染用于測試的應用程序。如果測試的應用程序失敗或被感染了,顯 然這個生產(chǎn)中的應用程序需要安裝補丁來防御類似的攻擊。

雖然補丁在舊系統(tǒng)上觸發(fā)的問題并不少見,但是調(diào)查顯示只有一小部分管理員因為未測試補丁而遭受系統(tǒng)故障。當然,可能你有一個傳統(tǒng)或老化的基礎設施已經(jīng)被破 壞或出故障了,就是因為過去打補丁

的緣故,如果一個系統(tǒng)是處理關鍵任務的,那么強烈建議在安裝新的補丁之前進行補丁測試。

當修補的整體風險太高時,虛擬補丁可以通過控制受影響應用程序的輸入或輸出來消除一些漏洞。不同于傳統(tǒng)的補丁程序,虛擬補丁不需要昂貴的停機時間,因為一 個應用程序可以不觸碰到應用程序本

身而打上補丁,它相關的庫或操作系統(tǒng)可以一直運行。有時虛擬補丁是支持供應商不再支持的應用程序老版本的唯一方法。最簡 單的虛擬補丁方法是升級入侵防御系統(tǒng)過濾器的配置來阻擋試圖利用該漏

洞的攻擊。在虛擬補丁修復該漏洞的過程中,一定要記錄下這些變化。

對于基于Windows的ERP和CRM應用程序,管理員應該考慮部署微軟的加強版緩解體驗工具包(EMET)v4.0,這是一個對于老版Windows 應用程序和操作系統(tǒng)軟件非常有價值的緩解技術。它是免費的,并且

通過應用最新安全技術來保護應用程序,使黑客更難利用已知攻擊向量,例如緩沖區(qū)溢出和內(nèi)存 損壞。

為了支持后期的瀏覽器和移動時代的自定義應用程序,原先用來訪問ERP和CRM應用程序的圖形用戶界面(GUI)可能已經(jīng)被拋棄了,但是確保任意和這個系統(tǒng)交互的瀏覽器和應用程序能使用是至關重要的。

第三方應用程序應該經(jīng)常進行測試,來確保他們不會通過意想不到的渠道或進程泄露數(shù)據(jù)。使用Citrix Systems公司服務器給桌面用戶提供的GUI,或使用8.1的開始屏幕鎖定功能為桌面和移動設備用戶

來創(chuàng)建一個資訊站環(huán)境,可以降低用戶相關威脅的可 能性。

如果維護現(xiàn)有的ERP和CRM系統(tǒng)變得太困難,昂貴或耗時,那么是時候轉(zhuǎn)移到基于云的服務了,這是對于移動設備更自然,更安全的服務。集成的 ERP/CRM軟件和利用一個集中式的安全數(shù)據(jù)庫托管解決方

案都是可行的。例如,Compiere,一個基于云、開源的免費ERP和CRM系統(tǒng)。

對企業(yè)來說,無論運行ERP還是CRM,或者其它軟件,都必須采取主動或者是被動的安排保護措施,確保新軟件或者是舊軟件的程序安全。如果想要實現(xiàn)競爭的優(yōu)化,信息與知識的共享是不可少的。

發(fā)布:2007-03-19 10:57    編輯:泛普軟件 · xiaona    [打印此頁]    [關閉]

泛普免費ERP其他應用

免費ERP系統(tǒng) OA辦公系統(tǒng)免費版 免費OA系統(tǒng) 免費ERP 免費財務軟件 財務軟件免費版 合同管理軟件免費版 管家婆進銷存免費版 小管家進銷存免費版 生財寶進銷存免費版 免費網(wǎng)店管理軟件 服裝管理系統(tǒng)免費版 免費廣告公司管理系統(tǒng) 房地產(chǎn)銷售軟件下載 免費開源系統(tǒng) 免費辦公管理系統(tǒng) 免費審批系統(tǒng) 免費辦公用品管理軟件 免費上網(wǎng)行為管理系統(tǒng) 免費公文管理系統(tǒng) 免費流程管理軟件 免費商務管理軟件 免費稱重管理軟件 免費訂單管理系統(tǒng) 免費公司管理軟件 免費信息管理系統(tǒng) 業(yè)務流程管理軟件免費 免費時間管理軟件 免費目標管理軟件 免費協(xié)同管理軟件 免費企業(yè)OA辦公系統(tǒng)