中国简单快捷的免费行业信息发布平台
·手机版 ·注册 ·登录 ·会员中心 ·忘了密码 ·导航 ·帮助
名站在线LOGO
·设 为 首 页
·收 藏 本 站
·新 站 登 录
网站首页
|
行业供求
|
行业产品
|
行业公司
|
站内检索
|
行业资讯
|
网站导航
|
链接交换
|
流量交换
|
网友收藏
您当前的位置: 首页 > 行业资讯

如何解决云ERP系统中如影随形的安全挑战?


发布时间:2018-07-02   资讯类别: 行业动态   我要发布
  在企业服务市场中,云ERP始终是一类较为热门的产品,无论是SAP的S/4 HANA还是Oracle的ERP Cloud,亦或用友的U8 Cloud与金蝶的K/3 Cloud也总是人们所热议的对象。可是似乎在云ERP逐渐成熟与推广开的今日,安全这个老问题却依然存在。
  
  根据非营利组织Cloud Security Alliance(CSA)的一项研究,企业在进行ERP系统迁移时依然会遇到许多挑战,特别是在安全方面。
  
  CSA在报告中写到,云ERP系统的确可以为企业带来便利,而且鉴于其中所具有的的各种业务技术,它们的总拥有成本也低于那些本地的ERP系统。2017年,那些同时销售云ERP与本地ERP产品的公司表示他们云服务方面的收入呈现出了两位数的增长。相比之下,虽然本地软件的收入也在增加,但增速较为缓慢。
  
  另一方面,CSA也明确指出,由于ERP系统本身的特性,在云中进行ERP系统保护是一个比较刺手的问题。CSA认为ERP是一个“关键业务性的应用程序”,并将它定义为一个支持日常业务运行的软件。ERP通常会与企业的整个业务系统相集成,并允许所有类型的员工进行访问,而*为关键的是,ERP中会包含那些重要与敏感的企业核心数据及信息。
  
  CSA研究部主任,也是报告主要作者之一的John Yeoh说道,“ERP中集成了你所有核心的业务流程,因此它将影响你整个业务的运作方式。所以我们有必要谈一谈在进行ERP或相类似系统的云迁移时,你业务会受到的那些影响”。
  
  在报告中,CSA警告到,“鉴于其功能的特征,ERP系统存在极高的网络安全漏洞风险”。对此,CSA列出了一系列企业需要在云ERP系统中解决的问题,并给予了一些建议。
  
  数据应该在哪?
  
  数据冗余,或数据的实际位置是所有种类云服务中长期存在的问题,因为数据可以存储在任何地方的数据中心中,而且还需要符合当地的法律和条例。一项相关的法律就是欧盟发布的“一般数据保护条例”,该条例将于5月实施,届时它将限制欧洲公司数据的存储位置。
  
  报告中写到,“ERP应用*重要的资产就是其中所拥有的数据”。大多数的供应商会让企业去进行数据中心的选择,因此他们可以对数据所在位置进行控制。报告建议到,在企业进行软件选型时,必须去进行充足的法律与合规性咨询以便做出合适的选择,并同时需要确认供应商对于合规性做出的承诺。
  
  谁可以获得访问授权?
  
  在进行ERP系统选型时,企业还需要考虑他们将如何进行用户访问授权,并能够去确认访问者的身份。这需要身份管理、授权系统、单点登录等功能。
  
  Yeoh表示,企业可以做出不同的选择。比如身份管理,企业可以去使用他们ERP供应商自己的产品,也可以去部署第三方供应商的产品。但是为了找出一套**方案,他们应该对自身组织进行定制化的评估,并确认需要进行系统访问的用户人数。
  
  而在报告中,CSA还指出,用户活动和访问监控也很重要,因为这可以帮助企业揭示出“用户正在做的事情并检测出那些恶意和异常的用户行为”。
  
  谁将对安全进行负责?
  
  Yeoh表示,在云ERP供应商与企业关系中,确定哪一方进行安全措施负责“永远是一项挑战”。他举出了“云控制矩阵”(Cloud Controls Matrix)的例子,这是一个安全保障纲要,它不仅帮助企业去确认自己需要的安全程度,而且它还可以帮助企业和云供应商明确各自的责任。
  
  例如,补丁应该是供应商的工作,他们需要确保自己的产品和服务“没有漏洞”。但企业需要清楚何时供应商可以完成补丁的制作以便不至于面临服务停滞的情况,而且企业还必须确保他们的供应商首先去进行这项工作。
  
  CSA的报告继续补充到,在进行云ERP选型时,企业还应该对供应商进行尽职调查。他们需要确定供应商符合哪些网络安全协议与标准,比如由国际标准化组织和国际电工委员会共同发布的ISO / IEC 27000系列标准。企业应该对供应商进行**的调研,然后进行风险管理评估以权衡云迁移过程中的风险与收益。
  
  购买现成的SaaS ERP产品还是自己进行“DIY”?
  
  作为一种云产品,企业既可以通过互联网去购买那些现成的云ERP产品,即SaaS ERP,又可以通过AWS或微软Azure的IaaS架构去构建自己的云ERP。
  
  但是,CSA的报告警告到,这种两种模式各有自己的一些问题,而企业也需要去进行相应的处理。例如,SaaS ERP可能更容易遭受到网络攻击的威胁,因为它们完全运行在网络之中,并且人们可以通过不同地方的浏览器对它们进行访问。而对于那些构建于IaaS中的ERP,虽然IaaS供应商可以对操作系统与企业数据库进行保护,但企业需要像管理本地部署软件一样去维护自身系统的安全。
  
  不过,企业仍然可以通过一些措施来减轻以上两种云ERP应用模式中的问题。比如,使用SaaS ERP产品的公司可以使用云访问安全代理,或CASB(Cloud Access Security Brokers),这是一种可监控在线活动的网络守卫产品。而那些通过IaaS进行自身云ERP构建的企业也可以通过与供应商的密切合作以获得对安全方面的信息与数据适当的可见性,从而确保所有相关的安全要求都得到遵守。
ERP系统:http://articles.e-works.net.cn/erp/

资讯来源:http://articles.e-works.net.cn/erp/  

友情提示:
    信息由用户自行发布,如果发现错误或不符合法规或造成侵权,请及时通知本站更正或删除,具体联系方式见页面底部联系我们,谢谢。


当前页在本站[名站在线]7天内点击次数(点击次数为零的日期不显示):
总量  04/28             
           

信息评估: (还没有网友对该信息作出评估,你想为该信息提供第一个评估吗?) 
信息较差
信息合格
信息良好
信息优秀


其它相似链接:
IC610CBL102A
Sieb&MeyerCNCFrequenzumrichterSFU21.44.1 Sieb&MeyerACServoModule26.39.27263927M1PCB127943 SIEB&MEYER26.44.0007.4MOTORSYSTEM26.44.0016.2TYPEM Sieb&MeyerMotorSystem26.47.10IR0126.47.0001 ChicagoPnuematicK258957, Sieb&Meyer26.38.1PowerSupply SIEB&MEYERELECTRICDYNA-TORKPROCESSORK256956 Sieb&MeyerSMSinudynAC-ServoM226.36.15 SIEB&MEYER26.44.26TYPEM3SERVODRIVE Sieb&MeyerSteuerungCPU44.01.2IRam2MB20MHzHDL...

7KE3113-0BC11-2KB1
Sieb&MeyerSMSinudynAC-ServoM226.36.15 SIEB&MEYER26.44.26TYPEM3SERVODRIVE Sieb&MeyerSteuerungCPU44.01.2IRam2MB20MHzHDLC SIEB&MEYER26.44.25MOTOR-SYSTEMMODULE264425 Sieb&MeyerSupplyBrushlessMotorSystem26.39.526395 SIEB&MEYER26.44.25BRUSHLESSMOTOR Sieb&MeyerSinudynAC-ServoAmplifier26.36.15SMM5 Sieb&MeyersinudynPower-Modul26.44.10 Sieb&Meyer26.36.10ACServo Sieb&Meyer26.39.5Netzteil Sieb&MeyerSinudynPow...

7KE3113-0BC11-2WB1
6DS9006-8BA 德国西门子6EA系列型号 编号Cat.descriptionPartNO. 6EA1710-0CA00-0AA16EA1710-1AA00-2AA16EA1710-3DA11-0AA16EA1730-0AA00-0AA06EA1730-0AA00-1AB06EA1730-0AA00-3AA1 福建鸿飞达自动化科技有限公司技术力量雄厚,设备齐全,检测手段完善,质量可靠,性能优越。由于我司遵循一切为用户着想为宗旨,坚持严谨的交货期限,合理的价格标准,优良的产品质量,妥善的售后服务,长期与广大新老用户进行真诚而**的合作,...

Pacific SC722A-001
ECPA81-2PA81PA81AnalogOutputModule ECPE16-0PE16AnalogInputModule ECPE41-0PE41PE41AnalogInputModule ECPE41-2PE41AnalogInputModule ECPE42-1PE42PE42AnalogInputModule ECPE42-2PE42PE42AnalogInputModule 福建鸿飞达自动化科技有限公司技术力量雄厚,设备齐全,检测手段完善,质量可靠,性能优越。由于我司遵循一切为用户着想为宗旨,坚持严谨的交货期限,合理的价格标准,优良的产品质量,妥善的售后服务,长期与广大新老用...

AKM44J-ANC2R-00
DANAHERCONTROLSA103-000 DanaherAdd/SubtractTotalizerA103-001A103001 DANAHERCONTROLS77-AOA-0-Z1-C DANAHERCONTROLSC342-0474 DANAHERMOTION7828138 DANAHERCONTROLSC342-0474 DYNAPARDANAHERCONTROLSHS351024H3341 DANAHERCONTROLSHS35100070200 DANAHERCONTROLBR19A601 福建鸿飞达自动化科技有限公司技术力量雄厚,设备齐全,检测手段完善,质量可靠,性能优越。由于我司遵循一切为用户着想为宗旨,坚持严谨的交货期限,合理...



相关评论:  
(欢迎网友发表评论,请注意网络文明)
(不支持 HTML 显示,请勿发HTML代码)
(评论需审核后才能显示)

本站推荐:
三优创华装饰
采暖炉配件
华蓥塑胶球场建设
东莞百度推广
中医科普_竹溪县中医院官
护栏网-围栏网-隔离栅-
乡间小路儿童歌曲-乡间小
第八届全国大学生电子商务
2022年舟山市重点小学
西安周转箱 西安钢制料箱
上海**的400自动重合
混凝土制管机、中智乔重工
福建名声好的晋江孕妇照公
石塑线条厂家
装饰家装行业小程序软件开
IA机械手-曲阜市
河南安信楼宇设备有限公司
深圳市祥为测控技术有限公
大城县中朗保温机械设备厂
DS3880AIRA
房山区拱辰安装玻璃门地弹
单轨小车的分类及应用
SDCS-POW-1工控
杭州志卓科技SEO优化师
大数据下的精准营销模式
普通类电子产品CE认证下
新站登录--网站简介--流量交换--名站收藏夹--广告服务--友情链接--免责声明--联系我们--意见建议--违法举报--侵权举报
Copyright 2005-2024 名站在线[fwol.cn]版权所有 经营许可证:粤ICP备17047754号