IT动力源's Archiver

呵呵笑 发表于 2008-4-9 17:12

巧用FOREFRONT为 ERP助力

[align=left][align=left][font=宋体]伴随着国家在电子商务和电子政务方面各种推进政策,ERP对我们好多企业来说已经不再那么陌生,ERP软件数据集中的特点,方便了企业管理,提高了企业运行效率,也使得很多的企业可以在损失发生之前采取及时的措施将其降低到最低。[/font][/align][/align][align=left][align=left][font=宋体]然而ERP软件不是万能的,在实际使用中总会带来很多的安全和控制问题,一旦将这些负面问题解决了,对于企业信息化的成效来说无疑是如虎添翼。[/font][/align][/align][align=left][align=left][font=宋体]去年春节,我们原来安全小组里几个人一起交流的时候听他们谈到了微软刚出来的产品FOREFRONT,回来后便好好研究了下,发现其很多功能刚好满足我们现在的需求。[/font][/align][/align][font=宋体][size=10.5pt]首先,在ERP中我们常常面临这样一个问题, ERP平台如果直接放到INTERNET网上无疑和将企业机密信息放在网上随人下载没什么大的区别,因为在这里成百上千的系统操作员里面他们水平各异,安全意识更是不能保证,而放在局域网内虽然安全性上去了,但是对于很多企业来说他们的业务范围遍布全国各地,业务人员长期在外,必须要给他们提供一个可以接入企业ERP的方案,而微软的[/size][/font][font=宋体][font=Calibri][size=10.5pt]ISA2006[/size][/font][font=宋体][size=10.5pt]可以通过统一的[/size][/font][font=Calibri][size=10.5pt] SSL [/size][/font][font=宋体][size=10.5pt]加密的[/size][/font][font=Calibri][size=10.5pt] VPN[/size][/font][font=宋体][size=10.5pt]、应用程序层过滤和端点安全管理,使业务员可以随时随地,对企业内部网络中[/size][/font][font=Calibri][size=10.5pt]ERP[/size][/font][font=宋体][size=10.5pt]及其业务相关的文档和数据进行安全访问,从而确保[/size][/font][font=Calibri][size=10.5pt]ERP[/size][/font][font=宋体][size=10.5pt]高效、安全地运行。同时[/size][/font][font=Calibri][size=10.5pt]ISA2006[/size][/font][font=宋体][size=10.5pt]可以与活动目录结合,通过基于身份的精细策略,控制企业网络中端点的访问。另外[/size][/font][font=Calibri][size=10.5pt]Forefront [/size][/font][font=宋体][size=10.5pt]系列的另一个网络边缘安全产品[/size][/font][font=Calibri][size=10.5pt](IAG) 2007[/size][/font][font=宋体][size=10.5pt]还提供了更为严格的端点安全验证,更为方便的基于浏览器的[/size][/font][font=Calibri][size=10.5pt]VPN[/size][/font][font=宋体][size=10.5pt]连接,对客户端提供更先进的安全与管理控制,同时还可以将基于策略的访问延伸到合作伙伴和客户。[/size][/font][/font]
[font=宋体][font=宋体][size=10.5pt][attach]67382[/attach][/size][/font][/font]
[font=宋体][font=宋体][size=10.5pt][align=left][align=left][font=宋体][size=10.5pt]另外一方面, ERP系统功能复杂,补丁也是不断的推出,但是对于本企业并非所有的补丁都适用,很多补丁之间又存在着依赖关系,客户端和服务器端补丁不一致还会带来其他不可预测的问题,ERP对操作系统中一些应用程序的版本也有着一定的要求,特别是在操作系统补丁的安装上面,很多时候我们必须要控制好系统补丁与ERP补丁的兼容和冲突问题,此外我们还要确保客户端及其所在的系统环境不被恶意软件破坏,以免影响操作员的日常办公,如何及时的了解各个客户端机器的系统配置情况和补丁安装情况并安全快速地部署这些补丁和应用程序对我们信息部门提出了新的挑战,而在[/size][/font][font=宋体][size=10.5pt]Forefront[/size][/font][font=宋体][size=10.5pt]中,[/size][/font][font=Verdana][size=10.5pt]Client Security[/size][/font][font=宋体][size=10.5pt]可以对所有的客户端进行全面的保护和控制,管理员可以通过状态评估扫描和安全警报,[/size][/font][font=宋体][size=10.5pt]确定哪些由[/size][/font][font=宋体][size=10.5pt] Forefront Client Security [/size][/font][font=宋体][size=10.5pt]管理的计算机需要修补程序[/size][/font][font=宋体][size=10.5pt],[/size][/font][font=宋体][size=10.5pt]或配置不安全,当前安装状态的仪表盘快照可以帮助您了解需要采取行动的位置。[/size][/font][font=宋体][size=10.5pt]管理员通过定义一个[/size][/font][font=Verdana][size=10.5pt]Client Security[/size][/font][font=宋体][size=10.5pt]策略,借助[/size][/font][color=black][font=宋体][size=10.5pt]企业的活动目录和软件分发服务([/size][/font][/color][color=black][size=10.5pt]WSUS/SUS[/size][/color][color=black][font=宋体][size=10.5pt])[/size][/font][/color][font=宋体][size=10.5pt],即可管理一台或更多计算机上的所有保护代理设置从而[/size][/font][font=宋体][size=10.5pt]实现更快的签名,更快地将软件部署到台式机、便携电脑和服务器操作系统。[/size][/font][font=宋体][size=10.5pt]从而确保[/size][/font][font=ˎ̥][size=10.5pt]ERP[/size][/font][font=宋体][size=10.5pt]客户端的安全稳定的运行。[/size][/font][font=宋体][size=10.5pt][/size][/font][/align][/align][font=ˎ̥][size=10.5pt][b]此外,为了保障[/b][/size][/font][font=ˎ̥][size=10.5pt][b]ERP[/b][/size][/font][font=ˎ̥][size=10.5pt][b]能够高效稳定的从外网接入,公司投入了大量的经费在公司的网络上,然而[/b][/size][/font][font=ˎ̥][size=10.5pt]公司员工在工作时间不遵守公司规定,随意的下载音乐和电影,收看在线视频,都对公司网络资源造成了严重的占用,带宽的滥用使得业务员无法正常利用公司网络进行业务操作,而[/size][/font][size=3][color=black][size=10.5pt]Forefront[/size][/color][color=black][size=10.5pt]提供了完善的访问控制功能,通过合理设置访问权限,杜绝了对Internet资源的滥用,[/size][/color]在这里我们还可以通过 [font=ˎ̥][size=10.5pt]ISA[/size][/font][font=ˎ̥][size=10.5pt]来设置好带宽优先级在网络繁忙的时候,优先保障[/size][/font][font=ˎ̥][size=10.5pt]ERP[/size][/font][font=ˎ̥][size=10.5pt]操作人员的网络连接,从而为[/size][/font][font=ˎ̥][size=10.5pt]ERP[/size][/font][font=ˎ̥][size=10.5pt]客户端与服务器端的连接通畅。[/size][/font][font=ˎ̥][size=10.5pt][/size][/font][/size]
[font=宋体][size=10.5pt]以上为本人根据在[/size][/font][font=ˎ̥][size=10.5pt]ERP[/size][/font][font=宋体][size=10.5pt]实施过程中遇到的问题结合[/size][/font][font=ˎ̥][size=10.5pt]FOREFRONT[/size][/font][font=宋体][size=10.5pt]的特点作出的一点总结,在实际操作中很多企业在[/size][/font][font=ˎ̥][size=10.5pt]ERP[/size][/font][font=宋体][size=10.5pt]其他信息系统之间还存在着数据的传输问题,在这里则可以采用[/size][/font][font=Calibri][size=10.5pt]Microsoft Forefront Server Security[/size][/font][font=宋体][size=10.5pt]来通过对相关的服务端的防护和过滤策略来对外围服务器和[/size][/font][font=Calibri][size=10.5pt]ERP[/size][/font][font=宋体][size=10.5pt]服务器之间的信息传输进行必要的控制和监视,从另一方面确保[/size][/font][font=Calibri][size=10.5pt]ERP[/size][/font][font=宋体][size=10.5pt]的高效稳定的运行。[/size][/font][/size][/font][/font]

呵呵笑 发表于 2008-4-9 17:12

网上看着不错,转过来给大家分享~~~

马克 发表于 2008-4-10 11:20

很不错的软件呀,可以下个试试看。

xiaorener 发表于 2008-4-11 14:31

ERP确实有待解决,给我感觉就是打不完的补丁!!!

呵呵笑 发表于 2008-4-14 21:38

[quote]原帖由 [i]xiaorener[/i] 于 2008-4-11  14:31 发表 [url=http://bbs.itzero.com/redirect.php?goto=findpost&pid=879750&ptid=109334][img]http://bbs.itzero.com/images/common/back.gif[/img][/url]
ERP确实有待解决,给我感觉就是打不完的补丁!!! [/quote]


呵呵,看样子都很烦恼呀,你们要是有兴趣就试试这款软件,我感觉很不错!!

ouou163 发表于 2008-4-15 16:59

客户端计算机为什么无法连接WSUS更新?

呵呵笑 发表于 2008-4-16 12:33

[quote]原帖由 [i]ouou163[/i] 于 2008-4-15  16:59 发表 [url=http://bbs.itzero.com/redirect.php?goto=findpost&pid=880881&ptid=109334][img]http://bbs.itzero.com/images/common/back.gif[/img][/url]
客户端计算机为什么无法连接WSUS更新? [/quote]



你先检查是否因为通讯问题造成,DNS是否正常。客户端部署建议使用WSUS去自动部署,部署完成后修改组策略的更新设置,刷新策略后检查更新状况。

ouou163 发表于 2008-4-17 11:59

安装后的FCS无法查看呀?

呵呵笑 发表于 2008-4-18 11:29

[quote]原帖由 [i]ouou163[/i] 于 2008-4-17  11:59 发表 [url=http://bbs.itzero.com/redirect.php?goto=findpost&pid=881111&ptid=109334][img]http://bbs.itzero.com/images/common/back.gif[/img][/url]
安装后的FCS无法查看呀? [/quote]


这个问题其实很好解决,默认情况下,FCS在安装后是不可以去双击点击查看的,这是因为我们在创建策略的时候,在“高级”选项卡中用户端选项默认是选择“用户仅查看系统栏图标和状态信息”,是不能去双击打开进行自定义设置或更改选项的,只有在出现病毒或截获威胁时才弹出提示,我们必须在这里进行修改即可。

xiaorener 发表于 2008-4-21 20:44

是否可以介绍控制端的监管呢,比如有报表,接受下发的策略呢? 如果只是变成单机版的杀毒软件就没有意义了. 而且在很多政府或者国有企业中,普通用户是没法连到internet的.

呵呵笑 发表于 2008-4-22 11:23

[quote]原帖由 [i]xiaorener[/i] 于 2008-4-21  20:44 发表 [url=http://bbs.itzero.com/redirect.php?goto=findpost&pid=881540&ptid=109334][img]http://bbs.itzero.com/images/common/back.gif[/img][/url]
是否可以介绍控制端的监管呢,比如有报表,接受下发的策略呢? 如果只是变成单机版的杀毒软件就没有意义了. 而且在很多政府或者国有企业中,普通用户是没法连到internet的. [/quote]


可以管理的,没问题,客户端安装包已经包含了MOM客户端监控工具,FCS使用WSUS更新,WSUS更新的数据库可以导入导出的,所以不上网也可以更新。

xiaoyu17926 发表于 2008-9-16 21:25

[url=http://202.108.23.172/m?ct=134217728&tn=baidusg,爱不需要理由  &word=mp3,[url]http://mp3data.52331.com:8029/MP3[/url]铃声/4eDl7wUeCeLxHwb9NQ$$.mp3,,[%B0%AE%B2%BB%D0%E8%D2%AA%C0%ED%D3%C9]&si=%B0%AE%B2%BB%D0%E8%D2%AA%C0%ED%D3%C9;;;;0;;0&lm=16777216&sgid=19][color=#c60a00]爱不需要理由[/color][color=#0033cc] [/color][/url]

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.