随着国内ERP软件市场的不断成熟,越来越多的企业开始将财务管理、生产管理、供应链管理以及协同管理等用于日常企业事务。企业对部署ERP关注的重点也已经由早期的内部实施跟进,转变为了对企业信息资产安全性的关注。
但相关调研数据却显示:涉及到ERP应用、协同应用、OA应用等在内的处理企业日常业务的软件系统,缺少专用的安全防护套件。这导致企业的财务、采购、合同、生产制造相关数据的流失,随之带来的还有针对外部攻击的防范脆弱性及内部员工的系统滥用。2012年,84.6%的企业因为ERP、CRM以及其他应用协作平台操作不当或被攻击造成重要信息泄露,超过一半的企业因为高价值型应用产品本身的漏洞而被攻击。
由于ERP、CRM、OA这类高价值型企业应用软件系统,可以完整反映并记录出一个企业的组织、管理方式、客户资源、人力资源构成、产能、销售渠道、合作伙伴等方方面面的信息,某种意义上讲,这类软件已经成为企业管理运营的中枢神经系统。一旦这些信息遭到滥用、篡改和泄露,一定会对企业运营产生致命的影响。因此,企业在采购和部署ERP产品时,往往需要同时再部署一套企业安全软件产品,并由专业IT人员保障这两个产品的安全运行。但对于成长型企业来说,这无疑大大增加了采购、部署和运营的成本,并且在投入运营后,因两个产品间的兼容、匹配等问题,仍然会存在极大安全隐患。用友和金山联合推出的内嵌式的ERP专用安全防护套件,成为解决这些隐患的产品,也成为企业ERP安全防护产品的首选。
享有一站式采购的节约与便捷
从一定程度来说,IT采购就好比买音响,专业人员喜欢自己组合播放器、低音炮、高音音响、数据线等,并自己设计安装方案,投入大量的精力和财力去追求个人喜爱的最佳音质。但是对于绝大部分普通用户来说,他们更喜欢一个好品牌的组合音响,简单连接起来就能使用。在过去的ERP市场,由于ERP厂商只提供ERP系统,使得企业不得不再去另外采购软件防火墙、终端安全软件、数据备份服务等。这对于成长型企业来说,无疑增加了采购的负担,一方面他们不得不延长ERP系统部署的周期,更重要的是需要花费更大采购成本和人员成本。
而用友与金山安全联合推出的U8+安全防护金山套件,则很好地解决了这个问题。“一体的解决方案带来的一站式采购,缩短了采购时间,并且安装部署ERP系统与安全防护套件同步完成,两者的兼容性经过了反复调试,真正实现‘品牌组合音响’式的即买即用。”金山安全CEO沈晨说。
安全带来的低“总体拥有成本”
中小企业在IT采购中需要有“总体拥有成本”的概念,除了应用系统的采购价格,还要将维护的人力投入成本等纳入整体考虑。在ERP系统的运营过程中,企业一般都需要数名具备网络和系统安全维护技能的专业IT运维人员,以保障ERP系统的正常运营。这些运维人员,需要实时监控ERP系统的运行安全:一方面预防和应对外部恶意软件对系统的攻击;另一方面,需要防范内部人员的系统误操作,并规避隐藏在系统中的病毒和木马程序侵袭造成ERP系统运行缓慢甚至瘫痪。
“虽然企业投入了大量人员和资金来保障ERP系统的安全运行,但由于安全软件与ERP系统的兼容性、企业复杂的网络架构、APT攻击等,导致企业在ERP系统安全防护工作方面效率很低,大部分企业的ERP系统仍然存在较大安全隐患。” 金山安全助理总裁林凯指出。
而一旦ERP系统安全出现问题,会导致系统缓慢甚至崩溃,造成公司业务流程无法运转;甚至可能导致核心信息丢失,对企业造成无法挽回的损失——对于企业客户来说,保障企业基础关键性业务的稳定性和安全性,是他们最核心的需求,因此他们希望ERP系统能够与专属的特制防护软件联合。事实上,U8+安全防护金山套件也正是为此而生。
“该产品独创了安全体检、安全监控和安全加固三大核心功能。”林凯说:“这三大功能搭建了一个完整的闭环,为ERP服务器和运行ERP的高安全要求的主机提供了坚固防护。”
针对服务器和ERP应用主机,安全体检不仅能够对病毒木马实施监测,对配置安全和补丁予以检查,同时可针对U8+产品的应用状况进行实时监控。自动生成的安全体检报告,能够指导用户进行针对性的安全防护修复工作,从而提升系统稳定性,减少主机被入侵的几率。
安全监控可以对服务器性能、服务器进程资源占用情况、服务器网络连接、U8目录空间和注册表进行实时监控,及时发现异常情况,并且还能够定时针对U8产品进行相关检查,发现系统的异常情况。
安全加固则是专门针对U8+研发的防护加强功能。核心应用包括:U8+注册表项目锁定与防护,保护U8+相关注册表项;进程CPU优先级和网络资源优化,保障U8+系统获得更多计算和存储资源,确保U8+正常业务和产品更新时,网络通讯带宽;目录空间垃圾清理,减少U8+产生冗余数据的影响,加快系统运行速度;U8+关键目录文件删除告警功能,能够监控重要服务器、主机系统中U8产品的变化并予以告警,以维护其完整性。
“安全监控”使得企业运维人员不再需要对ERP系统安全耗费太多精力,减少了企业在人力方面的投入。“安全体检”可以自动生成专业系统体检报告,并且金山安全也会提供专业的系统安全咨询服务。“安全加固”让U8+安全防护金山套件能够有效保护ERP系统免受内外部安全风险的侵袭——这些专门针对ERP系统研发的安全功能,无疑为企业大大减少了其ERP系统在运维过程中的成本支出。
更“合身”更安全
对EPR系统的安全防护来说“合身”的,才是最好的。U8+安全防护金山套件把ERP和安全防护产品完美融合,不再是两类软件同时运行,无兼容问题, 大大降低了企业的终端运维的负载。只不过,兼容性只是ERP系统与其安全防护产品之间的“矛盾”中,最不起眼的一个。
此前被部署到ERP服务器上的传统安全防护产品,是普通企业版杀毒软件的服务器版,本质上来说,它们的功能,主要还是针对普通PC的应用环境而设计。“中小企业用户的ERP服务器和关键应用主机,从底层操作系统,到上层中间件,再到顶层应用软件;从数据库存储、数据分析到电子化办公流程,均与普通的办公、娱乐用的PC不同”。 用友中型企业支持服务总部总经理马春荃表示:“特别的关键的应用系统,需要特别的关键的应用保护。”
“针对个人用户的安全防护软件如同马甲,针对高知识资产保密需求的企业的安全防护软件如同西服。”沈晨举例说:“穿马甲,和裸奔差不多;关键的应用需要特别呵护。U8+安全防护金山套件是专门针对ERP产品的应用特点和用户特征设计开发的。我们期望通过这一套件,保障用户的网络和设备安全、企业核心数据安全、关键应用安全。”
“我们已对这一产品进行了批量的客户试用。”用友软件助理总裁徐洋说:“试用的结果表明:不同企业级用户的各类复杂网络、硬件环境均可支持,这一套件具有融合性强、专业度高、适配性好三大显著特点。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
勒索软件给事件响应带来压力
研究表明,随着网络罪犯将注意力转向勒索软件攻击,2017年泄露数据记录数量下降近25%。 根据2018年IBM […]
-
企业有望通过安全分析来应对网络威胁
几十年以来,安全领域已经发生了巨大变化。企业不仅需要保护办公室资产和股票等有形资产,同时,随着企业越来越依靠技 […]
-
云栖大会前夕:阿里云安全来了场神秘发布
国庆即来,而国庆之后即是一年一度的杭州云栖大会,在距大会不到两周的节点上,一场以“云上安全 中国力量”的阿里云安全发布会在京神秘召开,更有神秘的“幕后智多星”首次公开亮相……
-
当安全团队在寻求解决方案的时候,他们在寻找什么?
如果你问一些安全购买者在找什么样的方案或产品,其中的多数可能会说还没有找到正在找的东西……