NetSuite是世界上相当大的云ERP供应商,支持20,000多个组织,每年处理超过700亿个请求,每年在研发方面的投资超过3,800万美元,同时,每季度单次登陆量也超过400万次。NetSuite保存了自1998年以来所有与维护**信息安全相关的记录。
NetSuite数据中心架构
NetSuite现有两个数据中心,分别位于加利福尼亚州和马萨诸塞州。这两个数据中心同时运作。如其中一个数据中心不可操作,另一数据中心可为其提供数据镜像、灾难恢复和故障转移等服务。这两个数据中心的运营由一个行业的集成信息提供商负责,运营的主要项目包括提供地震和火灾的防护、加热、制冷及恢复供电。NetSuite应用程序可同时允许多个用户使用,其所有的服务器、存储空间和硬盘都是建立在多冗余层之上。
数据管理
冗余:NetSuite系统的很多层面都实行多层冗余制。这种设计的好处在于,如果一个或多个元素出现故障,服务亦不会中断,因为同时在线的多层级冗余系统能够自动替代故障元素,完成相关流程。
灾难恢复:位于加利福尼亚州和马萨诸塞州的两个数据中心中,一个数据中心的数据能够通过系统内专有的复制机制复制和同步到另一个数据中心。如主数据中心出现故障,所有操作将被转移到二级数据中心。这个故障转移程序每年在活动站点测试并完善两次。故障转移程序既可以自动发生,又可以由触发按钮启动。NetSuite为加州和马萨诸塞州的数据中心分别配备了操作工程师,以便在任何灾难场景中都能更好地执行故障转移任务。
可伸缩性:一项进行了12个月的追踪研究发现,截至2014年1月, NetSuite支持20,000多个组织,每月处理超过60亿客户请求。NetSuite的系统设计使系统能很好地处理使用中的激增和峰值现象,并能平稳增强运算处理能力,处理不断增加的数据量和交易规模。
应用程序安全性
数据加密:用户ID、密码以及所有合成连接中的数据都按照行业标准SSL加密。
*访问应用程序:系统可分为不同层级,可将NetSuite应用程序本身和数据分割开来。应用程序的用户只能访问应用程序功能,而不是基本数据库或其他基础设施组件。
角色访问和闲置断开连接:客户可以为每个终端用户分配一个有特定权限的特定角色,使其*能见到和使用那些与其自身工作相关的特性。系统还有一个完整的审计跟踪程序,可以通过跟踪记录用户登录细节追踪交易的变化情况,并提供每个变化的时间戳。系统还能检测到闲置连接,自动对浏览器屏幕进行锁屏,以防止未经授权访问无人看管的电脑。
IP地址限制:可以限制从特定电脑和/或位置访问NetSuite账户。这个特性非常有用,因为客户不*关心谁能够访问他们的NetSuite账户,还关心访问的地点。这个特性可以***减少未经授权的第三方获取用户账户的风险。
密码控制策略:NetSuite提供精密复杂的密码配置功能,用户可以通过设置密码长度和有效期限来加强对账户的保护。客户可以设置严格的密码策略,确保新密码与旧密码不同,且足够复杂,包括数字、字母和特殊字符。如数次登录账户不成功,则账户将被锁定。针对客户希望加强对更高层次访问控制的要求,NetSuite使用一个简单的物理标记提供了多重身份验证。除了输入自己的密码,用户还必须拥有物理标记,生成随机一次性密码。这些功能强大的密码设置功能,能有效防止键盘记录器、偷看者、钓鱼者和密码**者访问用户的账户。
运营安全性
持续监督:NetSuite启用了多种入侵检测系统(IDS)来识别试图访问网络的恶意流量。未经授权访问数据中心会遭到屏蔽,而任何未授权的连接也会被记录和调查。企业级杀毒软件也能防范木马、蠕虫、病毒和其他恶意软件影响企业软件和应用程序。
职责划分:除了对操作管理NetSuite系统的各级员工背景进行强制性调查外,也对他们的工作职责进行了划分。遵循相当小权限原则(POLA),*给予员工完成分内工作所必须的权限。
物理访问:两个数据中心的运营商贯彻严格的物理安全策略和控制,只允许已经授权的NetSuite操作人员进行无护航访问。
安全第一层包括带照片的身份证门禁卡和生物识别系统。这种多重身份验证系统提供了额外的保证,有效地防止了标记丢失造成的安全隐患或其他侵入威胁。感应卡读卡器位于主入口点,可用于保护数据中心关键领域的安全。
单人门户网站和T-DAR人陷阱保证一次只验证一人,防止追尾。通过安全们可有效检测、预防追尾和捎带,***增加访问控制系统的有效性。
免责声明: 本页面所展现的信息及其他相关推荐信息,均来源于其对应的商铺,信息的真实性、准确性和合法性由该信息的来源商铺所属企业完全负责。本站对此不承担任何保证责任。如涉及作品内容、 版权和其他问题,请及时与本网联系,我们将核实后进行删除,本网站对此声明具有最终解释权。
友情提醒: 建议您在购买相关产品前务必确认资质及产品质量,过低的价格有可能是虚假信息,请谨慎对待,谨防上当受骗。