當前位置:工程項目OA系統(tǒng) > 免費辦公軟件 > 免費ERP
ERP和CRMD在如何保護老化軟件方面的安全最佳實踐
ERP促進了組織內(nèi)部、重要供應商和客戶之間業(yè)務功能的信息流動,在些基本上CRM系統(tǒng)簡化和當前及未來客戶之間的互動,管理營銷活動,建立客戶關系,提高客戶滿意度。ERP(企業(yè)資源規(guī)劃)和CRM
(客戶關系管理)對于企業(yè)的日常動作是至關重要的兩個程序。
Gartner公司最近一項關于企業(yè)IT預算支出計劃的調(diào)查顯示,2013年應用軟件投資計劃中位列前三的分別為CRM、ERP和辦公室/個人高效工具。 盡管公司常在ERP和CRM系統(tǒng)上進行投資,但其實企業(yè)已經(jīng)有
許多存在多年的應用程序?qū)嵗?。這是因為參與采購和部署系統(tǒng)的工作人員離職后,帶走了如何管理和維護這些系統(tǒng)的知識,所以現(xiàn)在這些應用程序只能獨自運行。
修補老化的關鍵應用程序是非常困難的,因為許多傳統(tǒng)的CRM和免費ERP都沒有打補丁,而且非常脆弱。但是由于它們處理和存儲了重要機密的數(shù)據(jù),所以必須注意其安全性。在過去,原本的安全控制可
能就夠了,但是處于當今多設備、Internet連接并充滿威脅的環(huán)境中,它們可能就難以應對了。
本文中,我們將回顧ERP和CRM系統(tǒng)應用程序安全的最佳實踐,不僅專注于這些應用程序本身,還關注對安全性至關重要的其它IT組件。
為了確保ERP和CRM應用程序的安全,必須在網(wǎng)絡層、表示層以及最重要也最受黑客偏愛的攻擊對象應用層實施控制。
未打補丁的ERP和CRM系統(tǒng)都特別脆弱,因為他們特別容易成為自動掃描器和攻擊工具的目標。盡管不是每一個新漏洞都會有風險,但是真正遇到威脅時,你就 必須努力修補舊系統(tǒng)。但是,知道漏洞何時
對特定的應用程序有風險非常有用,因為這就可以優(yōu)先升級補丁、防火墻和改變?nèi)肭謾z測系統(tǒng)。測試漏洞和補丁影響的一 個方法是在一個虛擬測試環(huán)境中復制一個生產(chǎn)系統(tǒng),然后使用滲透測試框架,用
適當方法來試圖感染用于測試的應用程序。如果測試的應用程序失敗或被感染了,顯 然這個生產(chǎn)中的應用程序需要安裝補丁來防御類似的攻擊。
雖然補丁在舊系統(tǒng)上觸發(fā)的問題并不少見,但是調(diào)查顯示只有一小部分管理員因為未測試補丁而遭受系統(tǒng)故障。當然,可能你有一個傳統(tǒng)或老化的基礎設施已經(jīng)被破 壞或出故障了,就是因為過去打補丁
的緣故,如果一個系統(tǒng)是處理關鍵任務的,那么強烈建議在安裝新的補丁之前進行補丁測試。
當修補的整體風險太高時,虛擬補丁可以通過控制受影響應用程序的輸入或輸出來消除一些漏洞。不同于傳統(tǒng)的補丁程序,虛擬補丁不需要昂貴的停機時間,因為一 個應用程序可以不觸碰到應用程序本
身而打上補丁,它相關的庫或操作系統(tǒng)可以一直運行。有時虛擬補丁是支持供應商不再支持的應用程序老版本的唯一方法。最簡 單的虛擬補丁方法是升級入侵防御系統(tǒng)過濾器的配置來阻擋試圖利用該漏
洞的攻擊。在虛擬補丁修復該漏洞的過程中,一定要記錄下這些變化。
對于基于Windows的ERP和CRM應用程序,管理員應該考慮部署微軟的加強版緩解體驗工具包(EMET)v4.0,這是一個對于老版Windows 應用程序和操作系統(tǒng)軟件非常有價值的緩解技術。它是免費的,并且
通過應用最新安全技術來保護應用程序,使黑客更難利用已知攻擊向量,例如緩沖區(qū)溢出和內(nèi)存 損壞。
為了支持后期的瀏覽器和移動時代的自定義應用程序,原先用來訪問ERP和CRM應用程序的圖形用戶界面(GUI)可能已經(jīng)被拋棄了,但是確保任意和這個系統(tǒng)交互的瀏覽器和應用程序能使用是至關重要的。
第三方應用程序應該經(jīng)常進行測試,來確保他們不會通過意想不到的渠道或進程泄露數(shù)據(jù)。使用Citrix Systems公司服務器給桌面用戶提供的GUI,或使用8.1的開始屏幕鎖定功能為桌面和移動設備用戶
來創(chuàng)建一個資訊站環(huán)境,可以降低用戶相關威脅的可 能性。
如果維護現(xiàn)有的ERP和CRM系統(tǒng)變得太困難,昂貴或耗時,那么是時候轉(zhuǎn)移到基于云的服務了,這是對于移動設備更自然,更安全的服務。集成的 ERP/CRM軟件和利用一個集中式的安全數(shù)據(jù)庫托管解決方
案都是可行的。例如,Compiere,一個基于云、開源的免費ERP和CRM系統(tǒng)。
對企業(yè)來說,無論運行ERP還是CRM,或者其它軟件,都必須采取主動或者是被動的安排保護措施,確保新軟件或者是舊軟件的程序安全。如果想要實現(xiàn)競爭的優(yōu)化,信息與知識的共享是不可少的。
- 1易飛ERP
- 2神州數(shù)碼ERP
- 3ERP是什么意思
- 4ERP價格
- 5集團企業(yè)ERP
- 6手袋箱包ERP
- 7農(nóng)業(yè)ERP
- 8美容連鎖ERP
- 9工程公司ERP
- 10家裝ERP
- 11ERP售后服務
- 12ERP與電商對接
- 1 深化實施ERP項目 提升企業(yè)管理
- 2ERP實施策略解析: 3分靠管理,7分靠數(shù)據(jù)
- 3軟包裝免費ERP好用嗎?
- 4什么是云計算
- 5如何判斷ERP的成功與失敗
- 6ERP項目最基本的兩種實施方式
- 7泛普免費ERP助力企業(yè)提升經(jīng)營管理水平
- 8免費erp系統(tǒng)到底能給企業(yè)帶來什么?
- 9論ERP實施中的知識管理
- 10協(xié)同OA與ERP集成開發(fā)工作計劃書
- 11嶺師ERP沙盤協(xié)會舉辦第一屆ERP沙盤對抗賽
- 12erp實施顧問職位詳解 ERP實施顧問的職責
- 13ERP項目經(jīng)理的職責和應具備的素質(zhì)
- 14erp實施顧問是什么
- 15 泛普正在尋找ERP和社交的完美平衡點
- 16ERP實施數(shù)據(jù)支持最重要
- 17決勝未來,云ERP成關鍵
- 18知識管理在erp中應用研究
- 19中小企業(yè)實施ERP觀望與勇氣
- 20ERP實施過程中的業(yè)務流程重組是怎樣的
- 21什么是MRP?
- 22企業(yè)如何做好免費ERP的維護與應用
- 23什么是DRP
- 24erp管理系統(tǒng)如何實施?需要注意什么?
- 25erp軟件誕生的背景 erp軟件開發(fā)流程
- 26ERP中的財務管理
- 27外貿(mào)erp軟件有哪些 外貿(mào)erp軟件哪個好用
- 28張鋼免費ERP第一階段上線啟動
- 29成功應用免費ERP的密鑰
- 30帶你了解ERP實施的五個步驟是什么
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓