當前位置:工程項目OA系統(tǒng) > 行業(yè)ERP > 鞋業(yè)ERP
CRM和鞋業(yè)erp安全最佳實踐:如何保護老化軟件
企業(yè)資源規(guī)劃(鞋業(yè)erp系統(tǒng))和客戶關系管理(CRM)是企業(yè)內部最重要的兩個應用程序,對于日常運作至關重要。鞋業(yè)erp系統(tǒng)使 企業(yè)的核心業(yè)務流程和資源有一個 集成且實時的視圖,例如生產、訂單處理和庫存管理。鞋業(yè)erp還可以促進組織內部、重要供應商和客戶之間業(yè)務功能的信息流動。而為了追求利潤最大 化,CRM系統(tǒng)用來簡化和當前及未來客戶之間的互動,管理營銷活動,建立客戶關系,提高客戶滿意度。
Gartner 公司最近一項關于企業(yè)IT預算支出計劃的調查顯示,2013年應用軟件投資計劃中位列前三的分別為CRM、鞋業(yè)erp系統(tǒng)和辦公室/個人高效工具。 盡管公司常在鞋業(yè)erp系統(tǒng)和CRM系統(tǒng)上進行投資,但其實企業(yè)已經有許多存在多年的應用程序實例。這是因為參與采購和部署系統(tǒng)的工作人員離職后,帶走了如何管理 和維護這些系統(tǒng)的知識,所以現(xiàn)在這些應用程序只能獨自運行。
修 補老化的關鍵應用程序是非常困難的,因為許多傳統(tǒng)的CRM和鞋業(yè)erp都沒有打補丁,而且非常脆弱。但是由于它們處理和存儲了重要機密的數(shù)據,所以必須注 意其安全性。在過去,原本的安全控制可能就夠了,但是處于當今多設備、Internet連接并充滿威脅的環(huán)境中,它們可能就難以應對了。
本文中,我們將回顧鞋業(yè)erp系統(tǒng)和CRM系統(tǒng)應用程序安全的最佳實踐,不僅專注于這些應用程序本身,還關注對安全性至關重要的其它IT組件。
為了確保鞋業(yè)erp系統(tǒng)和CRM應用程序的安全,必須在網絡層、表示層以及最重要也最受黑客偏愛的攻擊對象應用層實施控制。
未 打補丁的鞋業(yè)erp系統(tǒng)和CRM系統(tǒng)都特別脆弱,因為他們特別容易成為自動掃描器和攻擊工具的目標。盡管不是每一個新漏洞都會有風險,但是真正遇到威脅時,你就 必須努力修補舊系統(tǒng)。但是,知道漏洞何時對特定的應用程序有風險非常有用,因為這就可以優(yōu)先升級補丁、防火墻和改變入侵檢測系統(tǒng)。測試漏洞和補丁影響的一 個方法是在一個虛擬測試環(huán)境中復制一個生產系統(tǒng),然后使用滲透測試框架,用適當方法來試圖感染用于測試的應用程序。如果測試的應用程序失敗或被感染了,顯 然這個生產中的應用程序需要安裝補丁來防御類似的攻擊。
雖 然補丁在舊系統(tǒng)上觸發(fā)的問題并不少見,但是調查顯示只有一小部分管理員因為未測試補丁而遭受系統(tǒng)故障。當然,可能你有一個傳統(tǒng)或老化的基礎設施已經被破 壞或出故障了,就是因為過去打補丁的緣故,如果一個系統(tǒng)是處理關鍵任務的,那么強烈建議在安裝新的補丁之前進行補丁測試。
當 修補的整體風險太高時,虛擬補丁可以通過控制受影響應用程序的輸入或輸出來消除一些漏洞。不同于傳統(tǒng)的補丁程序,虛擬補丁不需要昂貴的停機時間,因為一 個應用程序可以不觸碰到應用程序本身而打上補丁,它相關的庫或操作系統(tǒng)可以一直運行。有時虛擬補丁是支持供應商不再支持的應用程序老版本的唯一方法。最簡 單的虛擬補丁方法是升級入侵防御系統(tǒng)過濾器的配置來阻擋試圖利用該漏洞的攻擊。在虛擬補丁修復該漏洞的過程中,一定要記錄下這些變化。
對 于基于Windows的鞋業(yè)erp系統(tǒng)和CRM應用程序,管理員應該考慮部署微軟的加強版緩解體驗工具包(EMET)v4.0,這是一個對于老版Windows 應用程序和操作系統(tǒng)軟件非常有價值的緩解技術。它是免費的,并且通過應用最新安全技術來保護應用程序,使黑客更難利用已知攻擊向量,例如緩沖區(qū)溢出和內存 損壞。
為 了支持后期的瀏覽器和移動時代的自定義應用程序,原先用來訪問鞋業(yè)erp系統(tǒng)和CRM應用程序的圖形用戶界面(GUI)可能已經被拋棄了,但是確保任意和這個系統(tǒng) 交互的瀏覽器和應用程序能使用是至關重要的。第三方應用程序應該經常進行測試,來確保他們不會通過意想不到的渠道或進程泄露數(shù)據。使用Citrix Systems公司服務器給桌面用戶提供的GUI,或使用8.1的開始屏幕鎖定功能為桌面和移動設備用戶來創(chuàng)建一個資訊站環(huán)境,可以降低用戶相關威脅的可 能性。
如 果維護現(xiàn)有的鞋業(yè)erp系統(tǒng)和CRM系統(tǒng)變得太困難,昂貴或耗時,那么是時候轉移到基于云的服務了,這是對于移動設備更自然,更安全的服務。集成的 鞋業(yè)erp系統(tǒng)/CRM軟件和利用一個集中式的安全數(shù)據庫托管解決方案都是可行的。例如,Compiere,一個基于云、開源的鞋業(yè)erp系統(tǒng)軟件和CRM系統(tǒng)。
最后,對企業(yè)來說,想要實現(xiàn)競爭優(yōu)勢,知識和信息共享是必不可少的。然而,符合行業(yè)以及公司的規(guī)定也是至關重要的。簡而言之,運行易受攻擊的軟件已經不再可行,企業(yè)必須采取一切必要的主動或被動措施,來保持他們新舊應用程序的安全。
咨詢或購買三度裝飾管理軟件:www.3derp.net
你可能喜歡:裝飾預算裝修預算軟件裝飾公司管理制度裝修軟件家裝預算軟件
裝飾管理軟件- 1客戶管理分析系統(tǒng)
- 2哪里的鞋業(yè)erp管理系統(tǒng)好
- 3鞋廠erp管理軟件
- 4裝飾鞋業(yè)erp的合同管理-如何管理售后合同
- 5淺析鞋業(yè)erp系統(tǒng)環(huán)境下的企業(yè)信息安全管理
- 6軟件開發(fā)項目管理十大流程(1)
- 7淺談應用后鞋業(yè)erp的財務管理的實際效果
- 8鞋業(yè)erp系統(tǒng)管理公司
- 9建立鞋業(yè)erp安全風險預測是信息安全體系第一步
- 10賬務管理--財務管理
- 11業(yè)務經理怎么把業(yè)務轉給設計部?---------------(泛普裝飾公司管理軟件功能簡介)
- 12預測未來幾年鞋業(yè)erp市場將會出現(xiàn)壟斷現(xiàn)象
- 13鞋業(yè)erp部署方案大比拼:快速方案VS傳統(tǒng)方案
- 14鞋業(yè)erp系統(tǒng)不提供免費試用的四個原因
- 15怎樣才能很好的實施鞋業(yè)erp軟件呢?
- 16鞋業(yè)ep公司
- 17量身打造鞋業(yè)erp之“衣“_鞋業(yè)erp
- 18軟件開發(fā)項目管理十大流程(2)
- 19云鞋業(yè)erp完美適用初創(chuàng)企業(yè)的五大原因
- 20鞋業(yè)erp項目實施的風險控制
- 21簽單后三大管理步驟--材料進場---------------(泛普裝飾公司管理軟件功能簡介)
- 22企業(yè)實施鞋業(yè)erp應該變得更加理智和具有前瞻性
- 23財務部--財務報銷
- 24鞋子進銷存軟件
- 25在鞋業(yè)erp的具體實施過程中,應注意的幾點
- 26鞋業(yè)erp軟件特點都有哪些?
- 27制鞋行業(yè)erp系統(tǒng)
- 28鞋業(yè)erp實施中如何進行系統(tǒng)開發(fā)
- 29鞋業(yè)erp系統(tǒng)與企業(yè)倉儲及物流的關系
- 30人工報銷怎么處理?---------------(泛普裝飾公司管理軟件功能簡介)
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓