K/3 Cloud V6.0产品培训 -- 安全管理 K/3 Cloud 产品部

Slides:



Advertisements
Similar presentations
2014 年 10 月. 学生入学考试 15 位编号 号工号 ****** 北科 MBA 网址: 如: 初试密码为身份证 后六位,登录成功 后可进行修改。
Advertisements

如何参加 2015 年 4 月. 用户篇 活动参与流程 已有江苏基础教育公共服务平台 教师账户操作说明.
职业学校会计专业骨干教师国家级 培训总结汇报 培训学校:哈尔滨商业大学 汇报人:陆 群 2010 年 1 月.
包头轻工职业技术学院 课程名称:《会计基础与实训》 课程编码: 服务专业:工商企业管理(企业 财务方向) 主讲人:孟蒙 课程名称:《会计基础与实训》 课程编码: 服务专业:工商企业管理(企业 财务方向) 主讲人:孟蒙.
上海市场首次公开发行股票 网下发行电子化方案 初步询价及累计投标询价 上海证券交易所 上市公司部.
联系电话: 联 系 人:李爱玲 中国人文社会科学文献(CASHL)传递 联系电话: 联 系 人:李爱玲
LSF系统介绍 张焕杰 中国科学技术大学网络信息中心
仓储与配送管理 汇报人:徐建 工商管理系物流教研室.
随身携带的图书馆 ——移动图书馆服务介绍 主讲人:陈洋阳.
新华商品现货云交易中心 客户签约解约\出入金流程 (农行篇).
客户农行绑定流程.
                                     “金质工程”(一期) 综合信息服务系统 系统介绍 “金质工程”(一期)项目组 二〇〇九年十一月 主讲人:战勇.
黃厚銘會計師 (華銘會計師事務所主持會計師)
初级会计电算化 (用友T3) 制作人:张爱红.
公务员管理子系统建设步骤 1、组建由局长直接领导的体制,制定公务员管理、工资管理、其他业务用户的管理权限,以及各业务间的协作流程。
安徽地税金三电子税务局 系统培训 2015年12月.
CHAINFIN 供应链金融服务平台 供应商 物流商 采购商 融资 签订合同,融资 提供上游企业资质评估 提供资质评估 风控体系
第22章 汽车制动系 学习目标 1.掌握制动系的工作原理 2.掌握液压传动装置的结构 3.掌握气压传动装置的结构.
秘密 财务管理咨询报告 北大纵横管理咨询公司 2002年8月10日 班级:09工本2班 姓名:莫琳曼 学号:
教研室主任及专业带头人 专业建设能力提升 主讲:阚雅玲 广州番禺职业技术学院 电话:
课程中心 课程中心培训方案 上海泰泽信息技术有限公司
济贵金属艺术品交易中心 JIGUIJINSHUYISHUPINJIAOYIZHONGXIN 入金操作流程
青海铭爵大宗商品交易中心.
出入金操作流程.
江苏省江阴职业教育中心校 五年制高职财务会计专业 薛莉
Information & Security System in China China North Eastern Air Traffic Control Bureau (CAAC) Customer Background Subsidiary of General Administration of.
LSF系统介绍 张焕杰 中国科学技术大学网络信息中心
K/3 Cloud云之家集成 K/3 Cloud 基础系统部.
基于云计算的数据安全 保护策略研究 报告人:王 立 伟.
面向对象建模技术 软件工程系 林 琳.
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
K/3 Cloud V6.0产品培训 -- 基础管理 K/3 Cloud 产品部
从现在做起 彻底改变你自己 Sanjay Mirchandani EMC公司高级副总裁、首席信息官.
PPPoE PPTP L2TP全解 方伟、产品策划 讲师的CSDN博客地址
鼎捷易飞 实战课程 老卓 ERP资深实施者 讲师的CSDN博客地址
华为—E8372h- 155 外观设计 产品类型:数据卡 建议零售价格:299元 上市时间:2017年6月7日 目标人群:大众
第11章:一些著名开源软件介绍 第12章:服务安装和配置 本章教学目标: 了解当前一些应用最广泛的开源软件项目 搭建一个网站服务器
第十章 IDL访问数据库 10.1 数据库与数据库访问 1、数据库 数据库中数据的组织由低到高分为四级:字段、记录、表、数据库四种。
K/3 Cloud 技术开发培训 ----BOS 单据转换插件开发
2019/1/12 GDP设计协同 超级管理员操作手册 GDP项目组.
产品介绍 MF825C 产品类型:上网卡 建议零售价格:599元 上市时间: 2014年 2 月20日 目标人群:商务人士、白领、IT潮人
ENS 10.1安装配置指南 王俊涛 | SE.
供应商登录CJLR SRM系统入口 CJLR供应商仅可以在互联网上访问SRM系统,无法在CJLR内网登录SRM系统.
Windows 7 的系统设置.
VSS使用简介 王树升
K/3 Cloud V6.1产品培训 -- 实施平台 K/3 Cloud 产品部
产品防伪防窜管理系统 运营中心操作指引 信息管理部.
K/3 Cloud V6.0产品培训 -- 实施平台 K/3 Cloud 产品部
K/3 Cloud V6.0产品培训 -- 系统工具 K/3 Cloud 产品部
K/3 Cloud V6.1产品培训 -- s-HR集成
新一代安全网上银行 小组成员:杨志明 王晶 任毅 刘建中 关昊 刘超.
K/3 Cloud V5.0产品培训 --B2B电商管理
K/3 Cloud V6.0产品培训 -- 业务监控 K/3 Cloud 产品部
K/3 Cloud V6.1产品培训 ---集成平台 K/3 Cloud产品部.
Web安全基础教程
续签协议&修改密码操作手册 GDP项目组 2019/01/30.
K/3 Cloud V6.0产品培训 ---集成平台 K/3 Cloud产品部.
第四章 团队音乐会序幕: 团队协作平台的快速创建
K/3 Cloud V6.1产品培训 -- 业务监控 K/3 Cloud 产品部
K/3 Cloud V6.1产品培训 -- 门户管理 K/3 Cloud 产品部
2019/5/10 网络学习空间实务操作.
Visual Basic程序设计 第13章 访问数据库
国家学生体质健康标准数据管理与分析系统使用培训
系统权限管理概要 用 户 访问权限 对 象 用户和组 全局权限 类别 每个用户可以属于多个用户组 用户组可以与AD安全组同步 系统预置用户组
K/3 Cloud V6.0产品培训 --存货核算 K/3 Cloud产品部.
环 境 杀 手 ——电子垃圾 小组成员:俞伟刚、许东辉、尤成懋 2019/5/25.
3.8 局域网应用实例 某省劳动和社会保障网络中心组网实例 会议中心的无线组网实例.
使用说明书 网址: 贵阳学院智慧实验室管理平台 用户中心 使用说明书 网址:
FVX1100介绍 法视特(上海)图像科技有限公司 施 俊.
2019/9/19 互联网产业、立法与网规 张钦坤 腾讯法务部.
Presentation transcript:

K/3 Cloud V6.0产品培训 -- 安全管理 K/3 Cloud 产品部 注:云图标可根据标题长度适度调整移动,以标题右上角,与标题上、右均等距离7个像素为标准。

课程说明: 课程简介: 本课程介绍K/3 Cloud 的安全管理,便于实施、服务人员了解产品的安全保障措施。 讲师:湛剑 课件编制:湛剑

业务背景 随着ERP系统的深入应用,特别是互联网的使用,安全管理的需求日趋增多,包括: 1、数据库操作是否安全?是否区分查看和操作?

安全管理解决方案 数据库 数据库 数据库 管理员 连接用户 安全 命名用户 域用户 登录 安全 动态 密码卡 CA 证书 关键操作 短信 验证码

提纲 数据库安全 登录认证 关键操作

数据库安全-应用场景 1、使用范围:客户的系统管理员 2、使用时机:随时 3、使用情况 1)管理中心、数据中心的创建/注册 2)数据中心备份、删除

数据库安全 价值体现 1、增加数据库连接用户,管理中心/数据中心的创建/注册 2、数据库连接用户支持 SQL身份/WIN身份验证 3、涉及数据库的操作(备份/删除数据中心)增加数据库管理员控制 价值体现 将数据库的使用权限和操作权限分开,保证数据库的安全

提纲 数据库安全 登录认证 关键操作

登录认证-应用场景 1、使用范围:ERP全部用户 2、使用时机:随时 3、使用情况:登录ERP系统

登录认证-认证方式 价值体现 1、提供4种认证方式 1)命名用户 2)域用户 3)动态密码 4)CA证书 2、根据数据中心按需选择启用 3、根据用户按需指定认证方式 价值体现 控制用户使用的登录方式,保证登录安全

登录认证-命名用户身份 价值体现 1、通过静态密码控制 2、设置密码策略 1)密码规则 2)时效规则 3)控制规则 1、控制用户的密码复杂程度,保证静态密码的安全 2、控制用户密码的使用频率,避免被攻破

登录认证-域用户身份 1、用户设置对应的域用户 2、登录时使用域用户的静态密码 价值体现 通过域这个控制模式加强ERP的登录安全

登录认证-动态密码卡身份 价值体现 1、无需独立安装,集成到产品 2、购买动态密码卡许可+动态密码卡 3、引入动态密码卡 4、动态密码卡对应用户 1)直接绑定用户 2)用户选择动态密码卡 3)保证一卡对一人 5、用户使用动态密码卡获取动态密码登陆系统 价值体现 1、降低被攻破的风险 2、一卡一人实现一对一的管理 3、加强登录的管理,特别是互联网上的应用保障

登录认证-CA证书身份 价值体现 1、购买CA证书许可+CA证书 2、使用“ERP用户+公司名称”向CA证书的供应商 申请CA证书(U盾) 1、可以得到如网银般安全保障   2、实现用户实名管理 3、保障互联网应用的安全 4、可以起到法律追溯的作用

提纲 数据库安全 登录认证 关键操作

关键操作--二次验权 1、设置二次验权的关键操作 2、操作时根据用户当前认证方式再次验权 价值体现 控制关键操作,以减少被盗用的风险

关键操作--短信验证 关键操作提供短信验证 例如:提交银行付款 价值体现 加强关键操作的安全性