隨著國(guó)內(nèi)ERP軟件市場(chǎng)的不斷成熟,越來(lái)越多的企業(yè)開(kāi)始將財(cái)務(wù)管理、生產(chǎn)管理、供應(yīng)鏈管理以及協(xié)同管理等用于日常企業(yè)事務(wù)。企業(yè)對(duì)部署ERP關(guān)注的重點(diǎn)也已經(jīng)由早期的內(nèi)部實(shí)施跟進(jìn),轉(zhuǎn)變?yōu)榱藢?duì)企業(yè)信息資產(chǎn)安全性的關(guān)注。
但相關(guān)調(diào)研數(shù)據(jù)卻顯示:涉及到用友ERP軟件應(yīng)用、協(xié)同應(yīng)用、OA應(yīng)用等在內(nèi)的處理企業(yè)日常業(yè)務(wù)的軟件系統(tǒng),缺少專用的安全防護(hù)套件。這導(dǎo)致企業(yè)的財(cái)務(wù)、采購(gòu)、合同、生產(chǎn)制造相關(guān)數(shù)據(jù)的流失,隨之帶來(lái)的還有針對(duì)外部攻擊的防范脆弱性及內(nèi)部員工的系統(tǒng)濫用。2012年,84.6%的企業(yè)因?yàn)镋RP、CRM以及其他應(yīng)用協(xié)作平臺(tái)操作不當(dāng)或被攻擊造成重要信息泄露,超過(guò)一半的企業(yè)因?yàn)楦邇r(jià)值型應(yīng)用產(chǎn)品本身的漏洞而被攻擊。
由于ERP、CRM、OA這類高價(jià)值型企業(yè)應(yīng)用軟件系統(tǒng),可以完整反映并記錄出一個(gè)企業(yè)的組織、管理方式、客戶資源、人力資源構(gòu)成、產(chǎn)能、銷售渠道、合作伙伴等方方面面的信息,某種意義上講,這類軟件已經(jīng)成為企業(yè)管理運(yùn)營(yíng)的中樞神經(jīng)系統(tǒng)。一旦這些信息遭到濫用、篡改和泄露,一定會(huì)對(duì)企業(yè)運(yùn)營(yíng)產(chǎn)生致命的影響。因此,企業(yè)在采購(gòu)和部署ERP產(chǎn)品時(shí),往往需要同時(shí)再部署一套企業(yè)安全軟件產(chǎn)品,并由專業(yè)IT人員保障這兩個(gè)產(chǎn)品的安全運(yùn)行。但對(duì)于成長(zhǎng)型企業(yè)來(lái)說(shuō),這無(wú)疑大大增加了采購(gòu)、部署和運(yùn)營(yíng)的成本,并且在投入運(yùn)營(yíng)后,因兩個(gè)產(chǎn)品間的兼容、匹配等問(wèn)題,仍然會(huì)存在極大安全隱患。用友和金山聯(lián)合推出的內(nèi)嵌式的ERP專用安全防護(hù)套件,成為解決這些隱患的產(chǎn)品,也成為企業(yè)ERP安全防護(hù)產(chǎn)品的首選。
享有一站式采購(gòu)的節(jié)約與便捷
從一定程度來(lái)說(shuō),IT采購(gòu)就好比買音響,專業(yè)人員喜歡自己組合播放器、低音炮、高音音響、數(shù)據(jù)線等,并自己設(shè)計(jì)安裝方案,投入大量的精力和財(cái)力去追求個(gè)人喜愛(ài)的最佳音質(zhì)。但是對(duì)于絕大部分普通用戶來(lái)說(shuō),他們更喜歡一個(gè)好品牌的組合音響,簡(jiǎn)單連接起來(lái)就能使用。在過(guò)去的ERP市場(chǎng),由于ERP廠商只提供ERP系統(tǒng),使得企業(yè)不得不再去另外采購(gòu)軟件防火墻、終端安全軟件、數(shù)據(jù)備份服務(wù)等。這對(duì)于成長(zhǎng)型企業(yè)來(lái)說(shuō),無(wú)疑增加了采購(gòu)的負(fù)擔(dān),一方面他們不得不延長(zhǎng)ERP系統(tǒng)部署的周期,更重要的是需要花費(fèi)更大采購(gòu)成本和人員成本。
而用友與金山安全聯(lián)合推出的用友U8+安全防護(hù)金山套件,則很好地解決了這個(gè)問(wèn)題?!耙惑w的解決方案帶來(lái)的一站式采購(gòu),縮短了采購(gòu)時(shí)間,并且安裝部署ERP系統(tǒng)與安全防護(hù)套件同步完成,兩者的兼容性經(jīng)過(guò)了反復(fù)調(diào)試,真正實(shí)現(xiàn)‘品牌組合音響’式的即買即用?!苯鹕桨踩笨偛脧埿駯|說(shuō)。
安全帶來(lái)的低“總體擁有成本”
中小企業(yè)在IT采購(gòu)中需要有“總體擁有成本”的概念,除了應(yīng)用系統(tǒng)的采購(gòu)價(jià)格,還要將維護(hù)的人力投入成本等納入整體考慮。在ERP系統(tǒng)的運(yùn)營(yíng)過(guò)程中,企業(yè)一般都需要數(shù)名具備網(wǎng)絡(luò)和系統(tǒng)安全維護(hù)技能的專業(yè)IT運(yùn)維人員,以保障ERP系統(tǒng)的正常運(yùn)營(yíng)。這些運(yùn)維人員,需要實(shí)時(shí)監(jiān)控ERP系統(tǒng)的運(yùn)行安全:一方面預(yù)防和應(yīng)對(duì)外部惡意軟件對(duì)系統(tǒng)的攻擊;另一方面,需要防范內(nèi)部人員的系統(tǒng)誤操作,并規(guī)避隱藏在系統(tǒng)中的病毒和木馬程序侵襲造成ERP系統(tǒng)運(yùn)行緩慢甚至癱瘓。
“雖然企業(yè)投入了大量人員和資金來(lái)保障ERP系統(tǒng)的安全運(yùn)行,但由于安全軟件與ERP系統(tǒng)的兼容性、企業(yè)復(fù)雜的網(wǎng)絡(luò)架構(gòu)、APT攻擊等,導(dǎo)致企業(yè)在ERP系統(tǒng)安全防護(hù)工作方面效率很低,大部分企業(yè)的ERP系統(tǒng)仍然存在較大安全隱患?!?金山安全助理總裁林凱指出。
而一旦ERP系統(tǒng)安全出現(xiàn)問(wèn)題,會(huì)導(dǎo)致系統(tǒng)緩慢甚至崩潰,造成公司業(yè)務(wù)流程無(wú)法運(yùn)轉(zhuǎn);甚至可能導(dǎo)致核心信息丟失,對(duì)企業(yè)造成無(wú)法挽回的損失——對(duì)于企業(yè)客戶來(lái)說(shuō),保障企業(yè)基礎(chǔ)關(guān)鍵性業(yè)務(wù)的穩(wěn)定性和安全性,是他們最核心的需求,因此他們希望ERP系統(tǒng)能夠與專屬的特制防護(hù)軟件聯(lián)合。事實(shí)上,U8+安全防護(hù)金山套件也正是為此而生。
“該產(chǎn)品獨(dú)創(chuàng)了安全體檢、安全監(jiān)控和安全加固三大核心功能。”林凱說(shuō):“這三大功能搭建了一個(gè)完整的閉環(huán),為ERP服務(wù)器和運(yùn)行ERP的高安全要求的主機(jī)提供了堅(jiān)固防護(hù)。”
針對(duì)服務(wù)器和ERP應(yīng)用主機(jī),安全體檢不僅能夠?qū)Σ《灸抉R實(shí)施監(jiān)測(cè),對(duì)配置安全和補(bǔ)丁予以檢查,同時(shí)可針對(duì)U8+產(chǎn)品的應(yīng)用狀況進(jìn)行實(shí)時(shí)監(jiān)控。自動(dòng)生成的安全體檢報(bào)告,能夠指導(dǎo)用戶進(jìn)行針對(duì)性的安全防護(hù)修復(fù)工作,從而提升系統(tǒng)穩(wěn)定性,減少主機(jī)被入侵的幾率。
安全監(jiān)控可以對(duì)服務(wù)器性能、服務(wù)器進(jìn)程資源占用情況、服務(wù)器網(wǎng)絡(luò)連接、用友U8+目錄空間和注冊(cè)表進(jìn)行實(shí)時(shí)監(jiān)控,及時(shí)發(fā)現(xiàn)異常情況,并且還能夠定時(shí)針對(duì)用友U8+產(chǎn)品進(jìn)行相關(guān)檢查,發(fā)現(xiàn)系統(tǒng)的異常情況。
安全加固則是專門針對(duì)U8+研發(fā)的防護(hù)加強(qiáng)功能。核心應(yīng)用包括:用友U8+注冊(cè)表項(xiàng)目鎖定與防護(hù),保護(hù)U8+相關(guān)注冊(cè)表項(xiàng);進(jìn)程CPU優(yōu)先級(jí)和網(wǎng)絡(luò)資源優(yōu)化,保障U8+系統(tǒng)獲得更多計(jì)算和存儲(chǔ)資源,確保U8+正常業(yè)務(wù)和產(chǎn)品更新時(shí),網(wǎng)絡(luò)通訊帶寬;目錄空間垃圾清理,減少U8+產(chǎn)生冗余數(shù)據(jù)的影響,加快系統(tǒng)運(yùn)行速度;U8+關(guān)鍵目錄文件刪除告警功能,能夠監(jiān)控重要服務(wù)器、主機(jī)系統(tǒng)中U8產(chǎn)品的變化并予以告警,以維護(hù)其完整性。
“安全監(jiān)控”使得企業(yè)運(yùn)維人員不再需要對(duì)ERP系統(tǒng)安全耗費(fèi)太多精力,減少了企業(yè)在人力方面的投入?!鞍踩w檢”可以自動(dòng)生成專業(yè)系統(tǒng)體檢報(bào)告,并且金山安全也會(huì)提供專業(yè)的系統(tǒng)安全咨詢服務(wù)。“安全加固”讓用友U8+安全防護(hù)金山套件能夠有效保護(hù)ERP系統(tǒng)免受內(nèi)外部安全風(fēng)險(xiǎn)的侵襲——這些專門針對(duì)ERP系統(tǒng)研發(fā)的安全功能,無(wú)疑為企業(yè)大大減少了其ERP系統(tǒng)在運(yùn)維過(guò)程中的成本支出。