• 400-998-7737

访问控制

企业用户网络的访问控制,往往是一个容易被忽视的安全死角,如何做好服务器、数据库、网络环境的准入控制是EHOOIT持续研究的一个课题。

访问控制的功能

按用户身份及其所归属的某项定义组来限制用户对某些信息项的访问,或限制对某些控制功能的使用的一种技术。访问控制通常用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。访问控制是几乎所有系统(包括计算机系统和非计算机系统)都需要用到的一种技术。

  • 防止非法的主体进入受保护的网络资源

  • 允许合法用户访问受保护的网络资源

  • 防止合法的用户对受保护的网络资源进行非授权的访问

访问控制实现策略

  • 入网访问控制

    EHOOIT专注软件开发20年+经验,众多行业服务案例,为企业提供软件开发和数据防窃取解决方案

入网访问控制是网络访问的第一层访问控制。对用户可规定所能登入到的服务器及获取的网络资源,控制准许用户入网的时间和登入入网的工作站点。用户的入网访问控制分为用户名和口令的识别与验证、用户账号的默认限制检查。该用户若有任何一个环节检查未通过,就无法登入网络进行访问。

  • 网络的权限控制

    EHOOIT专注软件开发20年+经验,众多行业服务案例,为企业提供软件开发和数据防窃取解决方案

网络的权限控制是防止网络非法操作而采取的一种安全保护措施。用户对网络资源的访问权限通常用一个访问控制列表来描述。

从用户的角度,网络的权限控制可分为以下3类用户:特殊用户:具有系统管理权限的系统管理员等。一般用户:系统管理员根据实际需要而分配到一定操作权限的用户。审计用户:专门负责审计网络的安全控制与资源使用情况的人员。

  • 目录级安全控制

    EHOOIT专注软件开发20年+经验,众多行业服务案例,为企业提供软件开发和数据防窃取解决方案

控制用户对目录、文件和设备的访问,或指定对目录下的子目录和文件的使用权限。用户在目录一级制定的权限对所有目录下的文件仍然有效,还可进一步指定子目录的权限。在网络和操作系统中,常见的目录和文件访问权限有:系统管理员权限、读权限、写权限、创建权限、删除权限、修改权限、文件查找权限、控制权限等。一个网络系统管理员应为用户分配适当的访问权限,以控制用户对服务器资源的访问,进一步强化网络和服务器的安全。

  • 属性安全控制

    EHOOIT专注软件开发20年+经验,众多行业服务案例,为企业提供软件开发和数据防窃取解决方案

属性安全控制可将特定的属性与网络服务器的文件及目录网络设备相关联。在权限安全的基础上,对属性安全提供更进一步的安全控制。网络上的资源都应先标示其安全属性,将用户对应网络资源的访问权限存入访问控制列表中,记录用户对网络资源的访问能力,以便进行访问控制。

  • 网络服务器安全控制

    EHOOIT专注软件开发20年+经验,众多行业服务案例,为企业提供软件开发和数据防窃取解决方案

网络服务器安全控制允许通过服务器控制台执行的安全控制操作包括:用户利用控制台装载和卸载操作模块、安装和删除软件等。操作网络服务器的安全控制还包括设置口令锁定服务器控制台,主要防止非法用户修改、删除重要信息。另外,系统管理员还可通过设定服务器的登入时间限制、非法访问者检测,以及关闭的时间间隔等措施,对网络服务器进行多方位地安全控制。

  • 网络监控和锁定控制

    EHOOIT专注软件开发20年+经验,众多行业服务案例,为企业提供软件开发和数据防窃取解决方案

在网络系统中,通常服务器自动记录用户对网络资源的访问,如有非法的网络访问,服务器将以图形、文字或声音等形式向网络管理员报警,以便引起警觉进行审查。对试图登入网络者,网络服务器将自动记录企图登入网络的次数,当非法访问的次数达到设定值时,就会将该用户的账户自动锁定并进行记载。

  • 网络端口和结点的安全控制

    EHOOIT专注软件开发20年+经验,众多行业服务案例,为企业提供软件开发和数据防窃取解决方案

网络中服务器的端口常用自动回复器、静默调制解调器等安全设施进行保护,并以加密的形式来识别结点的身份。自动回复器主要用于防范假冒合法用户,静默调制解调器用于防范黑客利用自动拨号程序进行网络攻击。还应经常对服务器端和用户端进行安全控制,如通过验证器检测用户真实身份,然后,用户端和服务器再进行相互验证。

8+N套餐
4+N套餐
2+N套餐
1+N套餐
4OTN套餐
4TN套餐

维护范围

  • 电脑数量:不限

  • 设备类型:基础办公

服务内容

  • 无限次上门维修服务(次数、台数不限)

  • 每周二次定期巡检(固定工程师)

  • 服务器及全网问题90分钟到场

  • 提供网络设备备机服务,发生故障随时启用

  • 专职采购负责人,评估-采购-售后责任制,1小时内响应24小时到场

  • IT远程技术支持服务不限次

  • IT经理面对面咨询服务不限次

  • 提供完整IT资产报告,增值服务含(优化建议、数据及网络安全、搭建文件管理服务器)

  • 根据企业实际IT需求,提供相关定制服务(网络安全风险评估,服务器及网络设备风险评估等,IT体检月、季报告)

服务价值

  • 稳定可控

    例行巡检与现场支持服务相结合,将整个IT系统的故障率控制在最低程度。

  • 高效服务

    紧急现场服务与远程技术支持,通过SLA机制管理在最短时间内解决突发的IT设备故障。

  • 备件支持

    设备故障发生后,第一时间提供备件服务,以供设备正常运作,不影响企业业务正常运作。

  • 稳定安全

    网络工程师定期例行检查优化服务器及网络设备,保障核心设备良好运行状态。

  • 资产管理

    资产管理系统,跟踪统计企业内部所有IT设备资产使用状态,对于IT设备的生命周期管理更加有序可控。

  • 管理咨询

    年度IT服务报告与咨询服务,让公司决策层对自己的IT系统运行情况有更直观的了解,对于IT应用如何为客户业务提供更有效的支持提供参考决策意见。

  • Factory size: 50000 ㎡ ( Ground Size )

  • Factory address:  Road G8 / 1, THAI-CHINESE Rayong Industrial Park, Rayong, Thailand

  • Building Usage:3 floors in the building  / Office area+ warehouse in the 1st floor / Flow production line in the 2nd & 3rd Floors

  • Building layout:3500㎡/Floor *3 Floor=10500 ㎡

  • Flow production lines in the 2nd & 3rd Floors:24 Lines(30m)

  • Capacity for Tws Earphones/Month: 2300pcs*26days=59800pcs/Month*16Lines=960K pcs

  • Capacity for Headphones/Month: 1200pcs*26days=31200pcs/Month*8Lines=240K pcs

  • Total Capacity:1200K/Month (Headphones+TWS Earphones)

  • Workers:1200 people

  • Managerial staff: 40 people

  • Headcount: 1240 people