• فراگستر
  • اتوماسیون اداری
  • سایتهای زیرمجموعه
    • پورتال مشتریان
    • آکادمی (سامانه آموزش)
    • سامانه ارسال تیکت و پایگاه دانش
    • API فراگستر
    • ابر فراگستر (اتوماسیون ابری)
    • فروشگاه آنلاین فراگستر
    • پورتال نمایندگان و عاملان فروش
    • پورتال فراگستریها (ویژه همکاران)
    • بلاگ فراگستر
    • ورود به پیشخوان فراگستر
  • ورود/ثبت‌نام
  • 021-42623
  • اتوماسیون اداری
    • مکاتبات اداری (اتوماسیون پایه)
      • میز کار اتوماسیون
      • کارتابل و گردش مکاتبات
      • نرم افزار دبیرخانه تخصصی
      • تبدیل گفتار به متن
      • چت سازمانی (گفتگوی سازمانی)
      • یادداشت‌ و یادآوری
      • سامانه تبادل فایل
      • مدیریت جلسات و تقویم سازمانی
      • مدیریت بسته‌ها و مرسولات
      • افزونه Word
      • افزونه Outlook
      • گزارش ساز
      • تحلیل عملکرد کارکنان
      • اعلانات پیامکی
      • میزبانی وب
      • نسخه انگلیسی
    • مدیریت فرآیند
      • نرم افزار مدیریت فرآیندها BPMS
      • فرم ساز
      • پیشخوان خدمات کارکنان
      • چندامضایی و تاییدات نامحدود
      • مدیریت ارتباطات
      • چند سازمانی
      • مدیریت فکس
      • مدیریت پست الکترونیک
      • پروتکل ارتباطی ECE
      • پروتکل ارتباطی PTP
      • کارتابل آفلاین
      • رهگیری مکاتبات با کد USSD
      • تابلو اعلانات
      • مدیریت کارها و وظایف تیمی
      • امنیت
      • مکاتبات دارای طبقه بندی
      • تعیین قوانین امنیتی پیشرفته
      • یکپارچه‌سازی با احراز هویت متمرکز (SSO)
    • مدیریت سامانه
      • پایشگر و هشدار
      • آرشیو پایگاه داده و مدیریت فایل ها
      • مدیریت اسناد / رسانه / دانش سازمانی
      • رسانه سازمانی
      • دانش نامه سازمانی
      • مدیـریت مستندات
      • دولت الکترونیک
      • میز خدمت الکترونیکی
      • شناسه ملی سند (شمس)
      • رهگیری مکاتبات اداری
      • نسخه موبایل
      • نسخه موبایل PWA
      • OCR فارسی
      • یکپارچه سازی با سایر نرم‌افزارها
      • هوش مصنوعی جدید
    • هر آنچه قبل از خرید اتوماسیون اداری باید بدانید.
      • جدیدترین امکانات نسخه 7 فراگستر
      • پیش نیازهای لازم سمت سرور و کلاینت
      • معماری و زیرساخت فنی نرم‌افزار
      • معماری امنیتی نرم‌افزار
      • توصیه‌های امنیتی فراگستر
      • در دسترس‌پذیری (HA) و مدیریت کپی پشتیبان
      • کانورت و انتقال اطلاعات
      • شاخصهای ارزیابی اتوماسیون اداری
      • فیلم‌های دموی اتوماسیون اداری
      • دسترسی سریع به لینکهای مهم و پرکاربرد
      • دانلود کاتالوگهای فراگستر
      • ورود به نسخه دموی آنلاین
  • چرا فراگستر ؟
  • هوش مصنوعی
  • مشتریان
  • پشتیبانی
    • خدمات پس از فروش
      • آماده سازی سرور و نصب نرم‌افزار
      • نظارت بر استقرار و آموزش
      • خدمات پشتیبانی
      • خدمات مدیریت شده ویژه سازمان‌های بزرگ
    • دسترسی‌های ویژه مشتریان
      • سامانه ارسال تیکت
      • پورتال مشتریان
      • سامانه آموزش و آزمون الکترونیکی
      • فیلمهای آموزش اتوماسیون اداری
      • API های فراگستر
      • دانلود نرم افزار eSupport
  • وبلاگ
    • اخبار و تازه‌های فراگستر جدید
    • مقالات اتوماسیون اداری
    • جدیدترین قابلیت‌های نرم‌افزار جدید
    • مقالات مدیریت مکاتبات، دبیرخانه و نامه نگاری
    • مقالات مدیریت فرم و فرآیندها
    • مقالات مدیریت و رهبری کسب و کار
    • مقالات فناوری اطلاعات
    • داستان موفقیت مشتریان
    • معیارهای ارزیابی خرید نرم افزار
    • فیلم‌ها و گفتگوها
  • درباره ما
    • گواهینامه‌ها و عضویت‌ها
    • همکاری با ما
  • تماس با ما
  • دموی فراگستر
  • Click to open the search input field Click to open the search input field جستجو
  • منو منو
  • اتوماسیون اداری
    • مکاتبات اداری (اتوماسیون پایه)
      • میز کار اتوماسیون
      • کارتابل و گردش مکاتبات
      • نرم افزار دبیرخانه تخصصی
      • تبدیل گفتار به متن
      • چت سازمانی (گفتگوی سازمانی)
      • یادداشت‌ و یادآوری
      • سامانه تبادل فایل
      • مدیریت جلسات و تقویم سازمانی
      • مدیریت بسته‌ها و مرسولات
      • افزونه Word
      • افزونه Outlook
      • گزارش ساز
      • تحلیل عملکرد کارکنان
      • اعلانات پیامکی
      • میزبانی وب
    • مدیریت فرآیند
      • نرم افزار مدیریت فرآیندها BPMS
      • فرم ساز
      • پیشخوان خدمات کارکنان
      • چندامضایی و تاییدات نامحدود
    • مدیریت ارتباطات
      • چند سازمانی
      • مدیریت فکس
      • مدیریت پست الکترونیک
      • پروتکل ارتباطی ECE
      • پروتکل ارتباطی PTP
      • کارتابل آفلاین
      • رهگیری مکاتبات با کد USSD
      • تابلو اعلانات
      • مدیریت کارها و وظایف تیمی
    • نسخه موبایل PWA
    • نسخه انگلیسی
    • مدیریت سامانه
      • پایشگر و هشدار
      • آرشیو پایگاه داده و مدیریت فایل‌ها
    • مدیریت اسناد
      • رسانه سازمانی
      • دانش نامه سازمانی
      • مدیـریت مستندات
    • دولت الکترونیک
      • میز خدمت الکترونیکی
      • شناسه ملی سند (شمس)
      • رهگیری مکاتبات اداری
    • امنیت
      • مکاتبات دارای طبقه بندی
      • تعیین قوانین امنیتی پیشرفته
      • یکپارچه‌سازی با احراز هویت متمرکز (SSO)
    • OCR فارسی
    • یکپارچه سازی با سایر نرم‌افزارها
    • هرآنچه قبل از خرید باید بدانید…
      • جدیدترین امکانات نسخه 7 فراگستر
      • پیش نیازهای لازم سمت سرور و کلاینت
      • معماری و زیرساخت فنی نرم‌افزار
      • معماری امنیتی نرم‌افزار
      • توصیه‌های امنیتی فراگستر
      • در دسترس‌پذیری (HA) و مدیریت کپی پشتیبان
      • کانورت و انتقال اطلاعات
      • شاخصهای ارزیابی اتوماسیون اداری
      • فیلم‌های دموی اتوماسیون اداری
      • دسترسی سریع به لینکهای مهم و پرکاربرد
      • دانلود کاتالوگهای فراگستر
      • ورود به نسخه دموی آنلاین
  • چرا فراگستر؟
  • هوش مصنوعی جدید
  • مشتریان
  • پشتیبانی
    • خدمات پس از فروش
      • آماده سازی سرور و نصب نرم‌افزار
      • نظارت بر استقرار و آموزش
      • خدمات پشتیبانی
      • خدمات مدیریت شده ویژه سازمان‌های بزرگ
    • دسترسی‌های ویژه مشتریان
      • سامانه ارسال تیکت
      • پورتال مشتریان
      • سامانه آموزش و آزمون الکترونیکی
      • فیلم‌های آموزش اتوماسیون اداری
      • API های فراگستر
      • دانلود نرم افزار eSupport
  • وبلاگ
    • اخبار و تازه‌های فراگستر
    • مقالات اتوماسیون اداری
    • جدیدترین قابلیت‌ها‌ی نرم‌افزار
    • مقالات مدیریت مکاتبات، دبیرخانه و نامه نگاری
    • مقالات مدیریت فرم و فرآیندها
    • مقالات مدیریت و رهبری کسب و کار
    • مقالات فناوری اطلاعات
    • داستان موفقیت مشتریان
    • معیارهای ارزیابی خرید نرم افزار
    • فیلم‌ها و گفتگوها
  • درباره فراگستر
    • گواهینامه‌ها و عضویت‌ها
    • همکاری با ما
  • تماس با ما
  • دموی فراگستر
  • سایتهای زیرمجموعه
    • پورتال مشتریان
    • آکادمی (سامانه آموزش)
    • سامانه ارسال تیکت و پایگاه دانش
    • API فراگستر
    • ابر فراگستر (اتوماسیون ابری)
    • فروشگاه آنلاین فراگستر
    • پورتال نمایندگان و عاملان فروش
    • پورتال فراگستری‌ها (ویژه همکاران)
    • وبلاگ فراگستر
    • ورود به پیشخوان
  • 021-42623
مکان شما: خانه1 / مدیریت فرم و فرآیندها2 / امنیت در BPMS فراگستر – طراحی و معماری

امنیت در BPMS فراگستر – طراحی و معماری

مدیریت فرم و فرآیندها
طراحی و معماری امنیت

بدنبال مقالات قبلی منتشر شده در ارتباط با امنیت نرم افزار BPMS فراگستر، در این مقاله به معیارهای موجود در طراحی، معماری و کدنویسی و موارد مربوط به نصب اشاره خواهد شد که سیستم BPMS فراگستر آنها را پوشش میدهد.

نیازمندی‌های مشخص شده در این حوزه، نیازمندی‌های لازم برای طراحی و معماری امن یک برنامه‌ی کاربردی را مشخص می‌کند.

 

طراحی و معماری امن در نرم افزار BPMS فراگستر

نرم افزار BPMS فراگستر در این حوزه شاخصهای اصلی زیر را پاس نموده است:

  • توابع و متدهای اضافی: برنامه‌ی کاربردی نباید شامل توابع و یا متدهای استفاده نشده ای باشند که بطور صریح در برنامه‌ی کاربردی فراخوانی نشده باشند.
  • مولفه‌های زمان اجرا: محیط زمان اجرای برنامه‌ی کاربردی نباید شامل توابع کتابخانه‌ای غیر ضروری باشد.
  • کمترین حق دسترسی: تمامی فرایندهای موجود در یک برنامه‌ی کاربردی برای انجام فراخوانی متدها و دسترسی به داده‌ها حداقل دسترسی لازم را داشته باشد.
  • مولفه‌های ساده و کوچک: برنامه‌ی کاربردی باید شامل متدهای ساده‌ که یک وظیفه‌ی مشخص را انجام می‌دهند باشد و نه یک مولفه که چندین کار پیچیده را انجام می‌دهد.
  • مولفه‌های مستقل: برنامه‌ی کاربردی باید شامل مولفه‌های مستقلی باشد تا در صورت وجود آسیب‌پذیری در این مولفه‌ها، تغییر مولفه‌ی مزبور تاثیری در کارکرد سایر مولفه‌ها نداشته باشد.
  • دور زدن واسط‌های کاربری: برنامه‌ی کاربردی باید بگونه‌ای طراحی شده باشد تا کاربران آن نتوانند واسطه‌های کاربری را دور زده و مستقیماً به داده‌ها و فرایندهای موجود در برنامه‌ی کاربردی دسترسی پیدا کنند.
  • اطلاعات شخصی کاربران: برنامه‌های کاربردی نباید توسط کوکی ها و یا سایر تکنولوژی‌های تحت وب، اطلاعات شخصی کاربران نظیر لیست سایت‌های مرور شده، آدرس‌های پست الکترونیکی و یا سایر اطلاعات شخصی آنها را جمع آوری کرده و یا پروفایل شخصی کاربران را ایجاد کند.
  • پیش فرضهای امنیتی: برنامه‌ی کاربردی نباید براساس هیچ پیش فرضی در مورد امنیت سایر اجزاء، طراحی شده و حتما بصورت مستقل ملاحظات امنیتی را پیاده سازی نمایند.
  • جریان اجرائی برنامه: برنامه‌ی کاربردی نباید از دستوراتی که جریان اجرائی برنامه‌ را مبهم می‌کند، استفاده نماید.
  • فراخوانی‌های سیستمی مطمئن: برنامه‌ی کاربردی نباید توابع سیستمی مظنون به آسیب پذیری را فراخوانی کند.
  • نام‌گذاری سازگار: نام‌گذاری تمامی Aliasها، اشاره‌گرها، متغیرها و دیگر اشیاء در برنامه‌ی کاربردی باید سازگار و روشمند باشد.

 

BPMS فراگستر در حوزه مربوط به موارد نصب، شاخصهای اصلی زیر را پاس نموده است:

  • مستندات نصب و راه اندازی امن: باید راهنمای کامل نصب و پیکربندی بویژه پیکربندی امنیتی و نیز پیکربندی امنیتی نرم افزارهای استفاده شده دیگر مانند سیستم عامل، پایگاه داده ها، سرویس دهنده وب و … وجود داشته باشد.
  • برنامه نصب: تنظیمات و پیکربندیهای امنیتی لازم توسط نرم افزاری که به منظور نصب تهیه شده است انجام گردد.
  • حسابها و گذر واژه های پیش فرض: حساب‌ها و گذرواژه‌های پیش‌فرض برنامه کاربردی باید حذف و یا تغییر یابند.
  • اطلاعات اضافی پایگاه داده: تمام اطلاعات غیر ضروری در پایگاه داده هنگام نصب باید حذف شود.
  • تأثیر محیط بر برنامه‌ی کاربردی: شرایط امنیتی خاص برای شبکه (بسته بودن برخی پورت‌های شبکه، قرار گرفتن کارگزار برنامه‌ی کاربردی یا کارگزار وب در DMZ، نیاز به دیواره‌ی آتش و … ) مستند شود.

 

سری مقالات امنیت در BPMS فراگستر:

  • امنیت در BPMS فراگستر – تشخیص و تصدیق هویت
  • امنیت در BPMS فراگستر – مدیریت نشست
  • امنیت در BPMS فراگستر – تصدیق حقوق دسترسی
  • امنیت در BPMS فراگستر – بررسی صحت ورودی و خروجی
  • امنیت در BPMS فراگستر – مدیریت خطاها و استثنائات
  • امنیت در BPMS فراگستر – محرمانگی

 

به این مطلب امتیاز دهید
1,228
۲۸ دی, ۱۳۹۲/0 دیدگاه
برچسب ها: امنیت درBPMSفراگستر, امنیت درBPMSفراگستر-طراحی و معماری, امنیت نرم افزار
اشتراک این مطلب
  • اشتراک در X
  • Share on WhatsApp
  • اشتراک در LinkedIn
  • اشتراک در Telegram
شاید این موارد نیز مورد علاقه شما باشد
فراگستر چگونه امنیت اطلاعات در سیستم‌های اتوماسیون اداری را تضمین می‌کند؟ فراگستر چگونه امنیت اطلاعات در سیستم‌های اتوماسیون اداری را تضمین می‌کند؟
هک-سیستم هشدار درباره باج افزارها و راهکار محافظت از اطلاعات پایگاه داده نرم افزارهای فراگستر
مدیریت خطاها و استثنائات امنیت در BPMS فراگستر – مدیریت خطاها و استثنائات
بررسی صحت ورودی و خروجی امنیت در BPMS فراگستر – بررسی صحت ورودی و خروجی
گواهینامه ارزیابی امنیتی اتوماسیون فراگستر تمدید گواهینامه افتا برای نسخه 7 اتوماسیون اداری و مدیریت فرایندهای کسب و کار فراگستر
تمدید گواهینامه نما تمدید پروانه فعالیت در حوزه خدمات فنی افتا (گواهینامه نما)
0 پیام‌ها
جدیدترین
قدیمی ترین بیشترین رای
بازخوردهای داخلی
مشاهده تمام دیدگاه‌ها
اتوماسیون اداری با هوش مصنوعی

دسته بندی مطالب

  • اتوماسیون اداری (384)
    • جدیدترین قابلیت‌ها (213)
  • اخبار و تازه‌های فراگستر (17)
  • داستان موفقیت مشتریان (31)
  • فناوری اطلاعات (26)
  • فیلم‌ها و گفتگوها (4)
  • لینکهای پربازدید (8)
  • مدیریت فرم و فرآیندها (210)
  • مدیریت مکاتبات، دبیرخانه و نامه نگاری (106)
  • مدیریت و رهبری کسب و کار (143)
  • معیارهای ارزیابی خرید نرم افزار (7)

اتوماسیون فراگستر

  • نرم‌افزار اتوماسیون تحت وب فراگستر
  • امکانات خاص اتوماسیون فراگستر
  • ارزیابی اتوماسیون از منظر قیمت
  • ارزیابی اتوماسیون از منظر ماژول‌ها
  • ارزیابی اتوماسیون از منظر سرعت نرم‌افزار
  • ارزیابی اتوماسیون از منظر کاربرپسندی
  • ارزیابی اتوماسیون از منظر پشتیبانی
  • ارزیابی اتوماسیون از دیدگاه امنیت نرم‌افزار

رضایتمندی برخی از مشتریان فراگستر

  • بانک ملی ایران
  • سازمان نظام مهندسی البرز
  • خبرگزاری ایرنا
  • کمیته ملی المپیک
  • صندوق نوآوری ریاست‌جمهوری
  • گروه صنایع غذایی درنا
  • هواپیمایی زاگرس

شرکت فراگستر

  • درباره ما
  • گواهینامه‌ها و عضویت‌ها
  • وبلاگ فراگستر
  • فراگستر TV
  • همکاری با فراگستر
  • صدای مشتری
  • لوگو فراگستر

تماس با فراگستر

تهران، خیابان مطهری،خیابان کوه نور، خیابان سمنانی (هفتم) – پلاک 11

تلفن: 42623-021
فکس: 88172998-021
info@faragostar.net
کدپستی: 1587695611

عضو خبرنامه فراگستر شوید

درباره فراگستر

شرکت فراگستر که در سال 1380 بصورت سهامی خاص تاسیس گردید، با بیش از دو دهه فعالیت مستمر و پویا، هم‌اکنون در زمره شرکتهای برتر ارائه دهنده نرم‌افزار اتوماسیون اداری و مدیریت فرآیندها در کشور شناخته ‌می‌شود. ما شرکتی دانش بنیان، دارای رتبه یک شورایعالی انفورماتیک و همچنین تندیس طلایی رعایت حقوق مصرف کنندگان در طی 5 سال متوالی هستیم. در کارنامه فراگستر اجرای پروژه‌های موفق با سازمانها و نهادهای بزرگی مانند بانک ملی ایران، ایرانسل، دیوان عدالت اداری و … وجود دارد. در حال حاضر بیش از 3000 سازمان با گستردگی بیش از یک میلیون کاربر با نرم‌افزار فراگستر، بهره‌وری تیمشان را افزایش داده‌اند.


رتبه شورایعالی انفورماتیک
گواهی دانش بنیان فراگستر
گواهی امنیتی افتا
logo-samandehi
اینماد فراگستر

تمامی حقوق مادی و معنوی این وب‌سایت برای شرکت فراگستر محفوظ است.
  • Link to LinkedIn
  • Link to Icon_name
  • Link to Instagram
  • Link to Facebook
  • Link to X
  • Link to Youtube
رفتن به بالا رفتن به بالا رفتن به بالا
درخواست مشاوره رایگان
  • دریافت دموی آنلاین
  • تماس با کارشناسان | 42623 (021)
درخواست مشاوره رایگان