首页 > 方案案例 > 正文

如何了解租用型CRM的安全性?

2012-06-30 23:27:33  来源:计世网

摘要:首先,要看租用CRM提供使用的协议,是https://还是一般的http://,别小看这个s,这表明所有的数据在传输过程中都是加密的。如果不加密,网上可能有很多“嗅探器”软件能够轻松的
关键词: CRM

  租用型CRM服务的安全性是用户最为看重的,服务商对安全的重视,是责无旁贷的。

 

  一、传输协议加密

 

  首先,要看租用CRM提供使用的协议,是https://还是一般的http://,别小看这个s,这表明所有的数据在传输过程中都是加密的。如果不加密,网上可能有很多“嗅探器”软件能够轻松的获得您的数据,甚至是您的用户名和密码;实际上网上很多聊天软件帐号被盗大多数都是遭到“嗅探器”的“招”了。

 

  其次,传输协议加密还要看是否全程加密,即软件的各个部分都是https://协议访问的,有部分软件只做了登录部分,这是远远不够的。

 

  99CRM系统采用了和网上银行一样的安全保密机制,比如:SSL传输加密,服务器身份认证,验证码,密码验证次数限制等措施。

 

  二、服务器安全证书

 

  服务器安全证书是用户识别服务器身份的重要标示,有些不正规的服务厂商并没有使用全球认证的服务器安全证书。用户对服务器安全证书的确认,表示服务器确实是用户访问的服务器,此时可以放心的输入用户名和密码,彻底避免“钓鱼”型网站,大多数银行卡密码泄漏都是被“钓鱼”站钓上的。

 

  三、数据的备份机制

 

  服务商的数据备份应该是完善的,用户必须了解自己服务商为您提供了什么样的数据备份机制,一旦出现重大问题,如何恢复数据等。99CRM每天夜间,备份系统自动启动,备份用户的当日的新数据。

 

  四、运营服务系统的安全

 

  在评估租用型产品安全度的时侯,最重要的是看公司对于服务器格局的设置,只有这样的格局才是可以信任的,包括:运营服务器与网站服务器分离。

 

  服务器的专用是服务器安全最重要的保证。试想,如果一台服务器安装了租用系统,但同时又安装了网站系统、邮件系统、论坛系统……他还能安全吗?在黑客角度来说,越多的系统就意味着越多的漏洞,况且大多数网站使用的网站系统、邮件系统和论坛系统都是在网上能够找到源代码的免费产品,有了源代码,黑客就可以很容易攻入。

 

  因此,我们认为一个优秀的软件租用运营商,运营服务器和网站服务器应该完全隔离的,甚至域名也应该分开。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:chaisenshark

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。