Datensicherheit ist ein kritischer Aspekt jeder E-Business-Lösung. Sie
enthalten zwei Aspekte:
Sicherheit interner Daten
Die Sicherheit interner Daten bedeutet, unbefugten Zugriff auf
interne Unternehmensdaten zu verhindern. Stellen Sie sich vor, was
passieren könnte, wenn Wettbewerber Zugriff auf Ihre Kundenkonten,
Forderungen, Preisliste, Verkaufsbedingungen oder Finanzinformationen
bekommen.
ATENA verwendet ein Benutzer-Login, um die Datensicherheit zu
gewährleisten. Benutzer werden eindeutig durch ihren Benutzernamen und
Passwort identifiziert. Die Berechtigung für den Zugriff auf
spezifische Informationen (z.B. Produktliste, Bestellung, Inventar,
Finanzen usw.) ist eine benutzerspezifische Einstellung. ATENA ist eine
Anwendung, nicht nur eine Schnittstelle zwischen einer Datenbank und dem
Web. Daher haben Benutzer keinen direkten Zugriff auf die Datenbank und
können Bereiche, für die sie nicht autorisiert sind, nicht
aufrufen.
 |
Verwenden Sie niemals das sa Kontos für
die Kommunikation zwischen ATENA und der Datenbank. |
Sicherheit der Benutzerdaten
Die Sicherheit der Benutzerdaten bedeutet, zu verhindern, dass
Benutzerdaten (Adresse, Kreditkartennummer, Telefonnummer usw.) in die
falschen Hände geraten. Wenn Informationen über das Netzwerk vom
Computer des Benutzers zum Webserver übertragen werden, ist die Verbindung
oft nicht gesichert - Malware ermöglicht es Dieben, den Datenverkehr
abzufangen und unbefugten Zugriff auf kritische Daten zu erhalten.
Um dies zu verhindern, muss die Kommunikation verschlüsselt werden.
Dies wird mit HTTPS (Sicheres HTTP) erreicht, einem speziellen Protokoll,
das den Datenverkehr mit 56 oder 128 Bit Schlüsseln codiert. Um eine
verschlüsselte Verbindung herzustellen, muss der Webserver bei einer
Zertifizierungsstelle wie VeriSign registriert werden, einen Schlüssel
erhalten und diesen in IIS eingeben.
Mit einem eingegebenen Schlüssel kann der Zugriff auf bestimmte
Bereiche verschlüsselt werden.
Einbruchschutz
Wenn Sie den Webserver und den Datenbankserver auf demselben Computer
betreiben, sollten Sie zusätzliche Maßnahmen ergreifen, um
Einbrüche zu verhindern. Der Webserver hört auf Internetverbindungen und
macht den gesamten Computer dadurch anfälliger für Angriffe.
Möglichkeiten sind Portblockierung, virtuelle IP-Adressen und andere,
die von Ihrem ISP eingerichtet werden können.
Die optimale Lösung ist natürlich, den Webserver und den
Datenbankserver auf verschiedenen Computern zu betreiben.
 |
Konsultieren Sie Ihren Systemadministrator, bevor Sie
ATENA einrichten und ausführen. |