服安最新信息资讯
- “大规模网络安全监控系统”获国
- 综述:联想网御领跑信息安全新价
- 《信息安全师》职业培训今起向应
- 安全回顾:展望2010年网络安全趋势
- 网络安全巧用FOREFRONT为ERP助力
- 用友、金蝶双双联手360保护中小企

服安资讯热点推荐
- 全球信息安全策略:提高技术,谨
- 网络安全服务 路由器挑大梁
- 网络安全危急 硬防不是唯一办法
- 推动信息安全管理 强化内网保护意
- 中国联通:网络安全增值服务将成
- 波音787存安全隐患 或在空中被“非
- 加密与你零距离 2008谈信息安全
- 常州市部署加强网络信息安全工作
- CheckPoint推出网络安全新技术
- 政府官方网站现已拥有十进制网络
- 浪潮中科院合作落地生根 倚天加速
- 微软耗时7年修复服务器信息块安全
- ATM诈骗:犯罪分子使用完善的嗅探
- 首起域名劫持案宣判
- 美农业部数据库漏洞泄漏上万公民
- 卢伟银给网络安全支付支几招
- 河南部署两会期间通信畅通和网络
- 美安全局参与Win7开发 被质疑放后门
服安资讯阅览排行
- 网友十人九上当 互联网惊现高仿淘
- 重点提案协商会 加快网络信息安全
- 40%办公室员工窃取过公司机密
- 展望2009年网络安全产品技术趋势:
- 黑客认为网络安全最薄弱环节乃人
- 内地企业更重视网络安全
- 网络安全:应从事后被动防护走向
- 网络安全危急 硬防不是唯一办法
- 奥巴马任命网络安全专家担任“网
- 信息安全技术走向民用
- 桌面上安全竞争激烈 企业信息安全
- Windows7将是2010年信息安全最大攻击
- 大鹏一日同风起——谨以此文献给
- 企业网络安全:端点与网关的结合
- 留住商机的网店信息安全策略
- 2010年网络安全趋势分析:不对等的
信息安全法律法规
- 信息安全等级保护管理办法
- 广东省计算机信息系统安全保护条
- 中国国家信息安全等级保护制度开
- 欧盟网络和信息安全法律规制及其
- 互联网电子公告服务管理规定
- 互联网上网服务营业场所管理条例
- 浪潮服务器安全技术要求成为国家
- 计算机信息网络国际联网安全保护
服务器安全技术资讯
- 深入挖掘Oracle内部SQL注入
- 什么是MPLS中的FEC?
- 如何让域控DC的AD更加安全
- 实例:Linux中如何查看服务及监听端
- 服务器安全检查十大要素
- 什么叫0day?0day是什么?
- Windows 2003下如何提高FSO安全性
- 计算机网络安全的六大指标详述
服安解决方案
网络安全巧用FOREFRONT为ERP助力
来源:服安资讯 时间:2010-01-11 作者:秩名 点击:次 责任编辑:Flyfox
TAG:
网络安全
ERP
Forefront
助力
服务器安全应急处理中心:让您的服务器更安全! 进入安全讨论社区

伴随着国家在电子商务和电子政务方面各种推进政策,ERP对我们好多企业来说已经不再那么陌生,ERP软件数据集中的特点,方便了企业管理,提高了企业运行效率,也使得很多的企业可以在损失发生之前采取及时的措施将其降低到最低。然而ERP软件不是万能的,在实际使用中总会带来很多的安全和控制问题,一旦将这些负面问题解决了,对于企业信息化的成效来说无疑是如虎添翼。
去年春节,我们原来安全小组里几个人一起交流的时候听他们谈到了微软刚出来的产品FOREFRONT,回来后便好好研究了下,发现其很多功能刚好满足我们现在的需求。
首先,在ERP中我们常常面临这样一个问题,ERP平台如果直接放到INTERNET网上无疑和将企业机密信息放在网上随人下载没什么大的区别,因为在这里成百上千的系统操作员里面他们水平各异,安全意识更是不能保证,而放在局域网内虽然安全性上去了,但是对于很多企业来说他们的业务范围遍布全各地,业务人员长期在外,必须要给他们提供一个可以接入企业ERP的方案,而微软的ISA2006可以通过统一的SSL加密VP, 应用程序层过滤和端点安全管理,使业务员可以随时随地,对企业内部网络中ERP及其业务相关的文档和数据进行安全访问,从而确保ERP高效、安全地运行。同时ISA2006可以与活动目录结合,通过基于身份的精细策略,控制企业网络中端点的访问。另外Forefront 系列的另一个网络边缘安全产品(IAG)2007还提供了更为严格的端点安全验证,更为方便的基于浏览器的VPN连接,对客户端提供更先进的安全与管理控制,同时还可以将基于策略的访问延伸到合作伙伴和客户。
另外一方面,企业ERP系统功能复杂,补丁也是不断的推出,但是对于本企业并非所有的补丁都适用,很多补丁之间又存在着依赖关系,客户端和服务器服务器端补丁不一致还会带来其他不可预测的问题,ERP对操作系统中一些应用程序的版本也有着一定的要求,特别是在操作系统补丁的安装上面,很多时候我们必须要控制好系统补丁与ERP补丁的兼容和冲突问题,此外我们还要确保客户端及其所在的系统环境不被恶意软件破坏,以免影响操作员的日常办公,如何及时的了解各个客户端机器的系统配置情况和补丁安装情况并安全快速地部署这些补丁和应用程序对我们信息部门提出了新的挑战,而在Forefront中Client Security可以对所有的客户端进行全面的保护和控制,管理员可以通过状态评估扫描和安全警报,确定哪些由 Forefront Client Security 管理的计算机需要修补程序,或配置不安全,当前安装状态的仪表盘快照可以帮助您了解需要采取行动的位置。管理员通过定义一个Client Security策略,借助企业的活动目录和软件分发服务(WSUS/SUS),即可管理一台或更多计算机上的所有保护代理设置从而实现更快的签名,更快地将软件部署到台式机、便携电脑和服务器操作系统。从而确保ERP客户端的安全稳定的运行。
此外,为了保障ERP能够高效稳定的从外网接入,公司投入了大量的经费在公司的网络上,然而公司员工在工作时间不遵守公司规定,随意的下载音乐和电影,收看在线视频,都对公司网络资源造成了严重的占用,带宽的滥用使得业务员无法正常利用公司网络进行业务操作,而Forefront提供了完善的访问控制功能,通过合理设置访问权限,杜绝了对Internet资源的滥用,在这里我们还可以通过 ISA来设置好带宽优先级在网络繁忙的时候,优先保障ERP操作人员的网络连接,从而为ERP客户端与服务器端的连接通畅。
以上为本人根据在ERP实施过程中遇到的问题结合FOREFRONT的特点作出的一点总结,在实际操作中很多企业在ERP其他信息系统之间还存在着数据的传输问题,在这里则可以采用Microsoft Forefront Server Security来通过对相关的服务端的防护和过滤策略来对外围服务器和ERP服务器之间的信息传输进行必要的控制和监视,从另一方面确保ERP的高效稳定的运行。
上一篇:用友、金蝶双双联手360保护中小企业信息安全 下一篇:安全回顾:展望2010年网络安全趋势及动态
相关文章列表
- “大规模网络安全监控系统”获国
- 综述:联想网御领跑信息安全新价
- 《信息安全师》职业培训今起向应
- 安全回顾:展望2010年网络安全趋势
- 网络安全巧用FOREFRONT为ERP助力
- 用友、金蝶双双联手360保护中小企
- 稳捷网络渠道首肯 获09信息安全最
- 2010职场展望——网络安全工程师的
- 中部信息安全产业基地落户武汉白
- 2020年加强无线设备型号核准 保障无
- 六大方法防止磁带恢复失效
- 2020年未来互联网展望:网络安全是
- 揭秘假钱骡案与URLZone木马网络安全
- 展望2009年网络安全产品技术趋势:
- 上海电信关注世博期间银行业网络
- 天津电力公司开展信息安全自查活
- 云中拦截,保障广东省检验检疫局
- 网御神州开罗绽放 中非信息安全合
- Windows7将是2010年信息安全最大攻击
- 张德江:加强网络安全管理 坚定不
- 展望2009年网络安全产品技术趋势:
- 展望2009年网络安全产品技术趋势:
- 2010年10大网络安全威胁
- 青少年网络安全成全球化问题 各国


RSS订阅












