PDM/PLM系統的安全問題
總體來講淹冰,對PDM/PLM系統存在的安全問題主要存在于兩個方面,一旦遭到全局性泄密巨柒,將造成公司數據毀滅性打擊樱拴。
現在,越來越多的企業(yè)采用PDM或者PLM系統對自己的項目資料已經項目本身進行有序管理洋满。而且晶乔,許多PDM/PLM廠家也對系統的服務器端進行了一定的安全處理,如將服務端的數據進行異化處理后存儲居然,異化的方式包括了數據格式的轉化等等摹钳。但總體來講,因為這些PDM/PLM廠家本身并非是信息安全廠家拧淘,因此疲席,在數據安全防護方面所慮有限寸快,而且熏盲,安全本身需要的技術投入又是相當的大侠姑,所有的PDM/PLM廠家也無意在這些方面投入過多唉窃。所以声离,目前來講击你,對PDM/PLM系統的安全防護基本上是由專業(yè)的信息安全廠家來完成的胸立。
總體來講棱歹,對PDM/PLM系統存在的安全問題主要存在于兩個方面肛英。
其一膘椿,在于PDM/PLM系統服務器端數據的安全問題。這些數據是全部系統的數據林索,一旦遭到全局性泄密笙隙,將造成公司數據毀滅性打擊。
其二坎缭,在于PDM/PLM系統客戶端數據的安全問題竟痰。這些數據的泄密,可能造成用戶局部的安全風險掏呼,但隨著客戶端權限的大小坏快,泄密風險呈正相長的關系铅檩。
在第一種情況下,雖然有的PDM/PLM系統廠家也進行了一定的安全防范莽鸿,如將服務端的數據進行異化處理后存儲昧旨,異化的方式包括了數據格式的轉化等等,但因為如前文談到的其在安全上的投入有限祥得,面對這些數據在被網絡兔沃、系統管理人員采用極端方式copy帶走的風險面前,這些防護就顯得不堪一擊啃沪。畢竟,PDM/PLM系統的目標是在于解決項目管理和項目數據的問題窄锅,這個不是他們的錯创千。
在第二種情況下,PDM/PLM系統也貌似有著安全的防護割对,如揖姆,PDM/PLM系統的有關數據只能在其特定的客戶端框架內打開甚至編輯。但實際上援漓,用戶可以借助非PDM/PLM系統的一些編輯工具實現對文檔眼厕、圖形的獲得。
最為嚴重的是:PDM/PLM系統為了提高自己的瀏覽效率标康,每次在瀏覽圖紙的時候半就,均會在硬盤如c盤某個地方,將該文件臨時保存起來胃肖,雖然當圖檔關閉后吸自,該文件也將自動的刪除,但在未刪除之前徊激,用戶可以將該圖紙copy到電腦的其他地方帶走窥扭。這就是說,有瀏覽權限的人就有下載權限贿汞!如果請人寫個腳本逼肯,實現自動copy臨時文件里面圖紙的功能,將會帶來極其嚴重的后果:一個人可以在1-2天內通過不斷的點擊將圖紙全部帶走桃煎。至于有的PDM/PLM系統用戶對圖紙的瀏覽沒有限制篮幢,有瀏覽圖紙的權力,就可瀏覽所有的圖紙为迈,那風險就更大了洲拇。
聲明:本網站所收集的部分公開資料來源于互聯網,轉載的目的在于傳遞更多信息及用于網絡分享曲尸,并不代表本站贊同其觀點和對其真實性負責赋续,也不構成任何其他建議男翰。本站部分作品是由網友自主投稿和發(fā)布、編輯整理上傳纽乱,對此類作品本站僅提供交流平臺蛾绎,不為其版權負責。如果您發(fā)現網站上所用視頻鸦列、圖片租冠、文字如涉及作品版權問題,請第一時間告知策退,我們將根據您提供的證明材料確認版權并按國家標準支付稿酬或立即刪除內容电味,以保證您的權益!聯系電話:010-58612588 或 Email:editor@mmsonline.com.cn跑腮。
網友評論
匿名:
最新反饋
注冊獲取更多行業(yè)信息
- 暫無反饋
無須注冊钠四,輕松溝通
相關產品