• فراگستر
  • اتوماسیون اداری
  • سایتهای زیرمجموعه
    • پورتال مشتریان
    • آکادمی (سامانه آموزش)
    • سامانه ارسال تیکت و پایگاه دانش
    • API فراگستر
    • ابر فراگستر (اتوماسیون ابری)
    • فروشگاه آنلاین فراگستر
    • پورتال نمایندگان و عاملان فروش
    • پورتال فراگستریها (ویژه همکاران)
    • بلاگ فراگستر
    • ورود به پیشخوان فراگستر
  • ورود/ثبت‌نام
  • 021-42623
  • اتوماسیون اداری
    • مکاتبات اداری (اتوماسیون پایه)
      • میز کار اتوماسیون
      • کارتابل و گردش مکاتبات
      • نرم افزار دبیرخانه تخصصی
      • تبدیل گفتار به متن
      • چت سازمانی (گفتگوی سازمانی)
      • یادداشت‌ و یادآوری
      • سامانه تبادل فایل
      • مدیریت جلسات و تقویم سازمانی
      • مدیریت بسته‌ها و مرسولات
      • افزونه Word
      • افزونه Outlook
      • گزارش ساز
      • تحلیل عملکرد کارکنان
      • اعلانات پیامکی
      • میزبانی وب
      • نسخه انگلیسی
    • مدیریت فرآیند
      • نرم افزار مدیریت فرآیندها BPMS
      • فرم ساز
      • پیشخوان خدمات کارکنان
      • چندامضایی و تاییدات نامحدود
      • مدیریت ارتباطات
      • چند سازمانی
      • مدیریت فکس
      • مدیریت پست الکترونیک
      • پروتکل ارتباطی ECE
      • پروتکل ارتباطی PTP
      • کارتابل آفلاین
      • رهگیری مکاتبات با کد USSD
      • تابلو اعلانات
      • مدیریت کارها و وظایف تیمی
      • امنیت
      • مکاتبات دارای طبقه بندی
      • تعیین قوانین امنیتی پیشرفته
      • یکپارچه‌سازی با احراز هویت متمرکز (SSO)
    • مدیریت سامانه
      • پایشگر و هشدار
      • آرشیو پایگاه داده و مدیریت فایل ها
      • مدیریت اسناد / رسانه / دانش سازمانی
      • رسانه سازمانی
      • دانش نامه سازمانی
      • مدیـریت مستندات
      • دولت الکترونیک
      • میز خدمت الکترونیکی
      • شناسه ملی سند (شمس)
      • رهگیری مکاتبات اداری
      • نسخه موبایل
      • نسخه موبایل PWA
      • OCR فارسی
      • یکپارچه سازی با سایر نرم‌افزارها
      • هوش مصنوعی جدید
    • هر آنچه قبل از خرید اتوماسیون اداری باید بدانید.
      • جدیدترین امکانات نسخه 7 فراگستر
      • پیش نیازهای لازم سمت سرور و کلاینت
      • معماری و زیرساخت فنی نرم‌افزار
      • معماری امنیتی نرم‌افزار
      • توصیه‌های امنیتی فراگستر
      • در دسترس‌پذیری (HA) و مدیریت کپی پشتیبان
      • کانورت و انتقال اطلاعات
      • شاخصهای ارزیابی اتوماسیون اداری
      • فیلم‌های دموی اتوماسیون اداری
      • دسترسی سریع به لینکهای مهم و پرکاربرد
      • دانلود کاتالوگهای فراگستر
      • ورود به نسخه دموی آنلاین
  • چرا فراگستر ؟
  • هوش مصنوعی
  • مشتریان
  • پشتیبانی
    • خدمات پس از فروش
      • آماده سازی سرور و نصب نرم‌افزار
      • نظارت بر استقرار و آموزش
      • خدمات پشتیبانی
      • خدمات مدیریت شده ویژه سازمان‌های بزرگ
    • دسترسی‌های ویژه مشتریان
      • سامانه ارسال تیکت
      • پورتال مشتریان
      • سامانه آموزش و آزمون الکترونیکی
      • فیلمهای آموزش اتوماسیون اداری
      • API های فراگستر
      • دانلود نرم افزار eSupport
  • وبلاگ
    • اخبار و تازه‌های فراگستر جدید
    • مقالات اتوماسیون اداری
    • جدیدترین قابلیت‌های نرم‌افزار جدید
    • مقالات مدیریت مکاتبات، دبیرخانه و نامه نگاری
    • مقالات مدیریت فرم و فرآیندها
    • مقالات مدیریت و رهبری کسب و کار
    • مقالات فناوری اطلاعات
    • داستان موفقیت مشتریان
    • معیارهای ارزیابی خرید نرم افزار
    • فیلم‌ها و گفتگوها
  • درباره ما
    • گواهینامه‌ها و عضویت‌ها
    • همکاری با ما
  • تماس با ما
  • دموی فراگستر
  • Click to open the search input field Click to open the search input field جستجو
  • منو منو
  • اتوماسیون اداری
    • مکاتبات اداری (اتوماسیون پایه)
      • میز کار اتوماسیون
      • کارتابل و گردش مکاتبات
      • نرم افزار دبیرخانه تخصصی
      • تبدیل گفتار به متن
      • چت سازمانی (گفتگوی سازمانی)
      • یادداشت‌ و یادآوری
      • سامانه تبادل فایل
      • مدیریت جلسات و تقویم سازمانی
      • مدیریت بسته‌ها و مرسولات
      • افزونه Word
      • افزونه Outlook
      • گزارش ساز
      • تحلیل عملکرد کارکنان
      • اعلانات پیامکی
      • میزبانی وب
    • مدیریت فرآیند
      • نرم افزار مدیریت فرآیندها BPMS
      • فرم ساز
      • پیشخوان خدمات کارکنان
      • چندامضایی و تاییدات نامحدود
    • مدیریت ارتباطات
      • چند سازمانی
      • مدیریت فکس
      • مدیریت پست الکترونیک
      • پروتکل ارتباطی ECE
      • پروتکل ارتباطی PTP
      • کارتابل آفلاین
      • رهگیری مکاتبات با کد USSD
      • تابلو اعلانات
      • مدیریت کارها و وظایف تیمی
    • نسخه موبایل PWA
    • نسخه انگلیسی
    • مدیریت سامانه
      • پایشگر و هشدار
      • آرشیو پایگاه داده و مدیریت فایل‌ها
    • مدیریت اسناد
      • رسانه سازمانی
      • دانش نامه سازمانی
      • مدیـریت مستندات
    • دولت الکترونیک
      • میز خدمت الکترونیکی
      • شناسه ملی سند (شمس)
      • رهگیری مکاتبات اداری
    • امنیت
      • مکاتبات دارای طبقه بندی
      • تعیین قوانین امنیتی پیشرفته
      • یکپارچه‌سازی با احراز هویت متمرکز (SSO)
    • OCR فارسی
    • یکپارچه سازی با سایر نرم‌افزارها
    • هرآنچه قبل از خرید باید بدانید…
      • جدیدترین امکانات نسخه 7 فراگستر
      • پیش نیازهای لازم سمت سرور و کلاینت
      • معماری و زیرساخت فنی نرم‌افزار
      • معماری امنیتی نرم‌افزار
      • توصیه‌های امنیتی فراگستر
      • در دسترس‌پذیری (HA) و مدیریت کپی پشتیبان
      • کانورت و انتقال اطلاعات
      • شاخصهای ارزیابی اتوماسیون اداری
      • فیلم‌های دموی اتوماسیون اداری
      • دسترسی سریع به لینکهای مهم و پرکاربرد
      • دانلود کاتالوگهای فراگستر
      • ورود به نسخه دموی آنلاین
  • چرا فراگستر؟
  • هوش مصنوعی جدید
  • مشتریان
  • پشتیبانی
    • خدمات پس از فروش
      • آماده سازی سرور و نصب نرم‌افزار
      • نظارت بر استقرار و آموزش
      • خدمات پشتیبانی
      • خدمات مدیریت شده ویژه سازمان‌های بزرگ
    • دسترسی‌های ویژه مشتریان
      • سامانه ارسال تیکت
      • پورتال مشتریان
      • سامانه آموزش و آزمون الکترونیکی
      • فیلم‌های آموزش اتوماسیون اداری
      • API های فراگستر
      • دانلود نرم افزار eSupport
  • وبلاگ
    • اخبار و تازه‌های فراگستر
    • مقالات اتوماسیون اداری
    • جدیدترین قابلیت‌ها‌ی نرم‌افزار
    • مقالات مدیریت مکاتبات، دبیرخانه و نامه نگاری
    • مقالات مدیریت فرم و فرآیندها
    • مقالات مدیریت و رهبری کسب و کار
    • مقالات فناوری اطلاعات
    • داستان موفقیت مشتریان
    • معیارهای ارزیابی خرید نرم افزار
    • فیلم‌ها و گفتگوها
  • درباره فراگستر
    • گواهینامه‌ها و عضویت‌ها
    • همکاری با ما
  • تماس با ما
  • دموی فراگستر
  • سایتهای زیرمجموعه
    • پورتال مشتریان
    • آکادمی (سامانه آموزش)
    • سامانه ارسال تیکت و پایگاه دانش
    • API فراگستر
    • ابر فراگستر (اتوماسیون ابری)
    • فروشگاه آنلاین فراگستر
    • پورتال نمایندگان و عاملان فروش
    • پورتال فراگستری‌ها (ویژه همکاران)
    • وبلاگ فراگستر
    • ورود به پیشخوان
  • 021-42623
مکان شما: خانه1 / مدیریت فرم و فرآیندها2 / امنیت در BPMS فراگستر – تشخیص و تصدیق هویت...

امنیت در BPMS فراگستر – تشخیص و تصدیق هویت

مدیریت فرم و فرآیندها
تشخیص و تصدیق هویت

نرم‌افزار BPMS فراگستر، از بعد امنیتی معیارهای مختلفی را پاس نموده است. لذا در سلسله مقالاتی در نظر داریم به ابعاد مختلف امنیتی BPMS فراگستر بپردازیم. در این مقاله به معیارهای موجود در حوزه تشخیص و تصدیق هویت اشاره خواهد شد که نرم‌افزار BPMS فراگستر آنها را پوشش میدهد.

تشخیص و تصدیق هویت در برنامه‌ی کاربردی یک فرآیند ۲ مرحله‌ایست که در طی آن هویت کاربر و یا فرایندی که از جانب کاربر عمل می‌کند، شناسایی شده و سپس هویت او تایید می‌شود. (آیا کاربر همان کسی است که ادعا می‌کند؟)

 

فرایند تشخیص و تصدیق هویت چگونه انجام میگیرد؟

فرآیند تشخیص توسط شناسه‌ی یکتای کاربر در سطح برنامه‌ی کاربردی انجام می‌گیرد. در مرحله‌ی تصدیق هویت، هویت ادعایی کاربر توسط اطلاعات هویتی ارائه شده توسط کاربر، نظیر کلمه‌های عبور، گواهینامه‌های دیجیتال و یا مشخصه‌های بیومتریک (اثر انگشت، شبکیه، صدا، DNA و..) تایید و یا رد می‌شود. تشخیص و تصدیق هویت پایه‌ایست برای سایر راهکارهای امنیتی چرا که در این مرحله زنجیره‌ی اطمینانی بین کاربر و برنامه‌ی کاربردی برقرار می‌شود.

BPMS فراگستر در این حوزه شاخصهای اصلی زیر را بطور موفق پاس نموده است:

  • تصدیق هویت کاربران: برنامه‌ی کاربردی باید قبل از اعطای حق دسترسی به منابع و نقش‌ها، هویت کاربران را تصدیق کند
  • تصدیق هویت فرایندها: برنامه‌ی کاربردی باید هویت تمامی فرایندها، برنامه‌ها و دیگر موجودیت‌ها و اشیای فعال را که از طرف کاربر عملی را انجام می‌دهند، بررسی و تصدیق کند.
  • زنجیره‌ی عامل‌های تصدیق هویت شده: برای هر تراکنشی برنامه‌ی کاربردی باید مطمئن شود که زنجیره‌ای از عامل‌های تصدیق هویت شده بین مروگر، کارگزار وب، کارگزار برنامه‌ی کاربردی و سیستم‌های پشت صحنه مثل DBMS ایجاد شده باشد.
  • ذخیره‌سازی اطلاعات هویتی کاربران بصورت امن شده: تمامی اطلاعات تصدیق هویت کاربران باید در رسانه‌های ذخیره‌سازی بصورت رمزنگاری شده ذخیره گردد.
  • اعمال قاعده‌ی دفاع در عمق برای تصدیق هویت: تصدیق هویت برنامه‌ی کاربردی نباید به عنوان راهکار جایگزین تصدیق هویت سیستم‌های پشتیبان نظیر DBMSها در نظر گرفته شود.
  • عدم وجود نقش‌هایی در سیستم بدون اطلاعات تصدیق هویتی: هیچ نقشی در سیستم نباید بدون اطلاعات تصدیق هویتی باشد
  • تصدیق هویت در سطح نقش‌های موجود: برنامه‌ی کاربردی ابتدا باید هویت کاربر را بصورت جداگانه تصدیق کند و سپس صحت ادعای عضویت یک کاربر را برای عضویت او در یک گروه/نقش خاص بررسی کند.
  • عدم استفاده از اطلاعات تشخیص هویتی در کد: برنامه‌ی‌ کاربردی نباید از اطلاعات تصدیق هویتی نظیر کلمه‌های عبور، کلید‌های رمزنگاری و… در کد استفاده کند.
  • استفاده از کلمه‌های عبور قوی: برای جلوگیری از انجام حملات brute-force و Dictionary Attack باید کلمه‌های عبور براساس خط مشی انتخاب کلمه‌های عبور انجام شود.
  • شناسه‌های کاربری یکتا: برنامه‌ی کاربردی نباید اجازه دهد یک شناسه‌ی کاربر با چند کلمه‌ی عبور انتخاب شده و یا با یک شناسه کاری یکسان امکان ورود چندین کاربر وجود داشته باشد.
  • عدم ذخیره‌ی اطلاعات تصدیق هویت کاربر بطور نامناسب: برنامه‌ی کاربردی نباید اطلاعات تصدیق هویت کاربر را در کوکی ها، اسکریپت های سمت کارگزار و یا مشتری ویا دیگر فایل‌هائی که این اطلاعات بتواند از آن بدست آید، ذخیره کند.
  • شناسه‌ی کاربری بدون هویت: برنامه‌ی کاربردی نباید شامل شناسه‌ی کاربری بدون هویت برای ورود باشد.
  • طبقه ‌بندی نواحی برنامه‌ی کاربردی: نواحی عمومی برنامه‌ی کاربردی که برای دسترسی به آنها نیازی به راهکارهای تصدیق هویت نیست باید شناسائی شده و از نواحی خصوصی که برای دسترسی به آنها نیاز به تشخیص و تصدیق هویت است تفکیک گردد.
  • قاعده‌ی کمترین حق دسترسی: برنامه‌ی کاربردی باید بطور پیش فرض کمترین حق دسترسی را برای شناسه‌ی کاربری در نظر بگیرد.
  • عدم ارائه‌ی جزئیات به کاربر در صورت ورود ناموفق: برنامه‌ی کاربردی نباید مشخص کند که علت شکست ورود کلمه‌ی عبور نادرست بوده است.
  • عدم نمایش شناسه کاربری بعد از ورود ناموفق: برنامه کاربردی باید شناسه کاربری را بعد از ورود ناموفق مجددا از کاربر بخواهد.
  • وجود خصیصه LockOut: اگر کاربر وارد سیستم گردید و سپس برای یک مدت زمان از سیستم استفاده ننمود، جهت استفاده مجدد باید احراز هویت شود.
  • احراز هویت مجدد برای صفحات حساس: جهت انجام هرگونه فعالیت حساس در سیستم احراز هویت مجدد از کاربر صورت گیرد.

 

سری مقالات امنیت در BPMS فراگستر:

  • امنیت در BPMS فراگستر – مدیریت نشست
  • امنیت در BPMS فراگستر – تصدیق حقوق دسترسی
  • امنیت در BPMS فراگستر – طراحی و معماری
  • امنیت در BPMS فراگستر – بررسی صحت ورودی و خروجی
  • امنیت در BPMS فراگستر – مدیریت خطاها و استثنائات
  • امنیت در BPMS فراگستر – محرمانگی

 

به این مطلب امتیاز دهید
1,500
۳ مهر, ۱۳۹۳/1 دیدگاه
برچسب ها: امنیت درBPMSفراگستر, امنیت درBPMSفراگستر تشخیص و تصدیق هویت, امنیت نرم افزار, تشخیص و تصدیق هویت،امنیت در BPMS
اشتراک این مطلب
  • اشتراک در X
  • Share on WhatsApp
  • اشتراک در LinkedIn
  • اشتراک در Telegram
شاید این موارد نیز مورد علاقه شما باشد
محرمانگی امنیت در BPMS فراگستر – محرمانگی
طراحی و معماری امنیت امنیت در BPMS فراگستر – طراحی و معماری
بررسی صحت ورودی و خروجی امنیت در BPMS فراگستر – بررسی صحت ورودی و خروجی
Business Process Management System معیارهای انتخاب و خرید نرم افزار BPMS (مدیریت فرآیند کسب و کار)
مدیریت خطاها و استثنائات امنیت در BPMS فراگستر – مدیریت خطاها و استثنائات
فراگستر چگونه امنیت اطلاعات در سیستم‌های اتوماسیون اداری را تضمین می‌کند؟ فراگستر چگونه امنیت اطلاعات در سیستم‌های اتوماسیون اداری را تضمین می‌کند؟
1 پیام
جدیدترین
قدیمی ترین بیشترین رای
بازخوردهای داخلی
مشاهده تمام دیدگاه‌ها
اتوماسیون اداری با هوش مصنوعی

دسته بندی مطالب

  • اتوماسیون اداری (384)
    • جدیدترین قابلیت‌ها (213)
  • اخبار و تازه‌های فراگستر (17)
  • داستان موفقیت مشتریان (31)
  • فناوری اطلاعات (26)
  • فیلم‌ها و گفتگوها (4)
  • لینکهای پربازدید (8)
  • مدیریت فرم و فرآیندها (210)
  • مدیریت مکاتبات، دبیرخانه و نامه نگاری (106)
  • مدیریت و رهبری کسب و کار (143)
  • معیارهای ارزیابی خرید نرم افزار (7)

اتوماسیون فراگستر

  • نرم‌افزار اتوماسیون تحت وب فراگستر
  • امکانات خاص اتوماسیون فراگستر
  • ارزیابی اتوماسیون از منظر قیمت
  • ارزیابی اتوماسیون از منظر ماژول‌ها
  • ارزیابی اتوماسیون از منظر سرعت نرم‌افزار
  • ارزیابی اتوماسیون از منظر کاربرپسندی
  • ارزیابی اتوماسیون از منظر پشتیبانی
  • ارزیابی اتوماسیون از دیدگاه امنیت نرم‌افزار

رضایتمندی برخی از مشتریان فراگستر

  • بانک ملی ایران
  • سازمان نظام مهندسی البرز
  • خبرگزاری ایرنا
  • کمیته ملی المپیک
  • صندوق نوآوری ریاست‌جمهوری
  • گروه صنایع غذایی درنا
  • هواپیمایی زاگرس

شرکت فراگستر

  • درباره ما
  • گواهینامه‌ها و عضویت‌ها
  • وبلاگ فراگستر
  • فراگستر TV
  • همکاری با فراگستر
  • صدای مشتری
  • لوگو فراگستر

تماس با فراگستر

تهران، خیابان مطهری،خیابان کوه نور، خیابان سمنانی (هفتم) – پلاک 11

تلفن: 42623-021
فکس: 88172998-021
info@faragostar.net
کدپستی: 1587695611

عضو خبرنامه فراگستر شوید

درباره فراگستر

شرکت فراگستر که در سال 1380 بصورت سهامی خاص تاسیس گردید، با بیش از دو دهه فعالیت مستمر و پویا، هم‌اکنون در زمره شرکتهای برتر ارائه دهنده نرم‌افزار اتوماسیون اداری و مدیریت فرآیندها در کشور شناخته ‌می‌شود. ما شرکتی دانش بنیان، دارای رتبه یک شورایعالی انفورماتیک و همچنین تندیس طلایی رعایت حقوق مصرف کنندگان در طی 5 سال متوالی هستیم. در کارنامه فراگستر اجرای پروژه‌های موفق با سازمانها و نهادهای بزرگی مانند بانک ملی ایران، ایرانسل، دیوان عدالت اداری و … وجود دارد. در حال حاضر بیش از 3000 سازمان با گستردگی بیش از یک میلیون کاربر با نرم‌افزار فراگستر، بهره‌وری تیمشان را افزایش داده‌اند.


رتبه شورایعالی انفورماتیک
گواهی دانش بنیان فراگستر
گواهی امنیتی افتا
logo-samandehi
اینماد فراگستر

تمامی حقوق مادی و معنوی این وب‌سایت برای شرکت فراگستر محفوظ است.
  • Link to LinkedIn
  • Link to Icon_name
  • Link to Instagram
  • Link to Facebook
  • Link to X
  • Link to Youtube
رفتن به بالا رفتن به بالا رفتن به بالا
درخواست مشاوره رایگان
  • دریافت دموی آنلاین
  • تماس با کارشناسان | 42623 (021)
درخواست مشاوره رایگان