بهترین و امن ترین روش اتصال کاربران به اتوماسیون اداری از بیرون سازمان چیست؟
زمان تقریبی مطالعه: 7 دقیقه
اتوماسیون اداری به طور معمول یکی از سامانههای تحت وب در سازمانها محسوب میشود و بر روی سرورهای داخلی سازمانها و کسب و کارها نصب میگردد و افراد درون سازمان، بدون نیاز به اینترنت و به صورت محلی قادر به استفاده از آن هستند؛ اما گاهی برخی از افراد – مانند مدیران، کارمندان دورکار، افرادی که ماموریت رفتهاند و… – در خارج از سازمان حضور دارند و باید به کارتابل یا اتوماسیون خود دسترسی داشته باشند، در این صورت سازمانها باید راهی برای اتصال کاربران از خارج از سازمان به شبکه اتوماسیون اداری ایجاد نمایند.
مشاهده فهرست مطالب
راههای اتصال به اتوماسیون اداری از خارج از سازمان
راههای مختلفی برای فراهم کردن امکان دسترسی به اتوماسیون از خارج از سازمان وجود دارد، که در این بخش ما 2 تا از آنها را باهم بررسی میکنیم. روش اول استفاده از Valid IP و روش دوم استفاده از میزبانی وب است.
روش اول: ایجاد ارتباط با سرور داخلی از طریق اینترنت
در این روش، راهبران سیستم در سرور داخلی که اتوماسیون بر روی آن نصب است، یک IP معتبر یا همان Valid IP تعریف میکنند و آن را در اختیار افرادی که قصد اتصال به اتوماسیون از طریق اینترنت در خارج از سازمان را دارند، قرار میدهند.
استفاده از Valid IPها به نسبت روش دوم، راه آسانتری محسوب میشود، اما باید به این نکته هم توجه داشت که این روش، خطر نفوذ به سامانه و دسترسی غیرمجاز هکرها به اطلاعات و دادههای سازمان را افزایش میدهد؛ به همین منظور روش اول توصیه نمیشود و بهتر است که از روش دوم، یعنی میزبانی وب برای اتصال به اتوماسیون اداری استفاده کنید.
روش دوم: اختصاص سرور خارج از Zone امن سرورهای داخلی
قبل از معرفی روش دوم، ابتدا باید با مفهوم میزبانی وب آشنا شویم و درک درستی از این فناوری به دست بیاوریم؛ میزبانی وب یا Web Hosting فناوری است که در آن فضای ذخیرهسازی و منابع مورد نیاز برای راهاندازی و نگهداری از وبسایتها و برنامههای وب فراهم میگردد و به عبارتی یک Zone جداگانه برای آنها ایجاد میگردد که جدای از Zone امن سرورهای داخلی و اصلی سازمان است.
همانطور که اشاره کردیم، فضایی که برای میزبانی وب اختصاص داده میشود، جدای از سرور اصلی بوده و برای زمانهایی مناسب است که به جز سرور اصلی (داخلی)، قصد دارید وبسایت یا برنامه تحت وب خود را در اختیار افرادی در خارج از سازمان نیز قرار دهید. در واقع وقتی از سرویس میزبانی وب استفاده میکنید، عملا فضایی جداگانه با Zoneبندی اختصاصی و دسترسیهای مدیریت شده، برای ارائه خدمات و سرویسهای خود در خارج از شبکه داخلی سازمان ایجاد مینمایید.
راهکار اتوماسیون اداری فراگستر برای اتصال به اتوماسیون اداری در خارج از سازمان
اتوماسیون اداری فراگستر در راستای پاسخ به تمامی نیازهای سازمانها و کسب و کارهای ایرانی، امکان اتصال به اتوماسیون اداری از خارج از سازمان را تحت بستری امن ایجاد کرده است. با استفاده از زیرسیستم “میزبانی وب فراگستر” میتوانید امکان اتصال به اتوماسیون اداری را در خارج از سازمان برای کارمندان و اعضای سازمان خود فراهم کنید.
میزبانی وب فراگستر
در این روش، همانطور که اشاره کردیم، باید یک فضا یا سرور اختصاصی با Zoneبندی جدا از سرور اصلی سازمان که اتوماسیون اداری و تمامی پایگاه داده بر روی آن قرار دارد ایجاد کنید؛ سپس در این سرور اختصاصی اتوماسیون اداری فراگستر را پیادهسازی نمایید و دسترسیها و ارتباطات آن با سرور اصلی را مدیریت و محدود نمایید و تنها دادهها و اطلاعاتی که مورد نیاز کاربران است را در اختیار آنها قرار دهید تا در صورت بروز حمله سایبری و یا نفوذ به سرویس میزبان وب، اطلاعات و دادههای اصلی سازمان که بر روی سرورهای داخلی ذخیره شدهاند، در امان بمانند.
به عنوان مثال، برای دریافت اطلاعات لایسنس و فعالسازی اتوماسیون در فضای میزبانی وب، میتوانید تنها یک پورت اختصاصی برای دریافت لایسنس از سرورهای اصلی ایجاد نمایید و دسترسی میزبانی وب به اطلاعات و دادههای موجود در سرور داخلی سازمان را محدود و مدیریت کنید.
نسخه موبایل PWA فراگستر
علاوه بر موارد بالا، با فعالسازی قابلیت میزبانی وب، کاربران میتوانند از طریق تلفن همراه هوشمند خود نیز در خارج از سازمان به اتوماسیون اداری دسترسی داشته باشند؛ نسخه موبایل PWA فراگستر، بدون نیاز به نصب، در سیستم عاملهای مختلف تلفن همراه در دسترس قرار دارد و کاربران میتوانند از طریق موبایل خود، به برخی از زیرسیستمهای اتوماسیون اداری فراگستر دسترسی داشته باشند. زیرسیستمهای قابل دسترس در نسخه موبایل PWA اتوماسیون فراگستر عبارتاند از:
- میز کار
- کارتابل مکاتبات
- بایگانی نامه
- مدیریت فرآیندهای سازمانی
- تقویم سازمانی
- مدیریت مستندات
- و…
بیشتر بدانیم: تکنولوژی PWA چیست؟ آینده دنیای وبسایتها با وب اپلیکیشنهای پیش رونده
نکات امنیتی مهم هنگام استفاده از سرویس میزبانی وب
با اینکه سرورهای میزبانی وب جدای از سرورهای اصلی و داخلی سازمان هستند و دیتابیس و دسترسیهای محدودتری به اطلاعات و دادهها دارند، اما همچنان حفظ امنیت آنها از اهمیت بالایی برخوردار است. برخی از نکات امنیتی مهمی که برای استفاده از قابلیت میزبانی وب فراگستر و اتصال به اتوماسیون اداری در خارج از سازمان باید رعایت کنید، عبارتاند از:
- حتما تنظیمات امنیتی اتوماسیون فراگستر را در حالت Secure قرار دهید (بالاترین میزان امنیت).
- از Firewallها برای حفظ امنیت میزبانی استفاده نمایید.
- از پروتکل HTTPS مورد تایید استفاده کنید.
- از SSL Channelها برای ایمنسازی انتقال اطلاعات بهره ببرید.
- برای ورود کاربران از قابلیت “ورود امن” و کدهای Captcha استفاده نمایید.
- سیاستهای کلمه عبور را تقویت کنید.
- Zoneبندی جداگانهای برای سرور میزبانی وب در نظر بگیرید.
اتوماسیون اداری فراگستر، بستری امن و مطمئن!
اطلاعات و دادهها یکی از ارزشمندترین سرمایههای هر سازمان محسوب میگردد و حفظ امنیت سرمایههای سازمان شما، یکی از اهداف اصلی اتوماسیون اداری فراگستر است؛ در همین راستا، اتوماسیون اداری فراگستر از قابلیتها، پروتکلها و ابزارهای مختلفی برای حفظ امنیت اطلاعات و دادههای سازمانها و کسب و کارها و جلوگیری از نفوذ به سیستم اتوماسیون اداری، استفاده میکند. برخی از قابلیتها و امکانات امنیتی اتوماسیون اداری فراگستر در حوزههای مختلف امنیت عبارتاند از:
هویت سنجی
- سیاستهای پیشرفته تعیین گذرواژه
- هویتسنجی دو یا چند عاملی، شناسههای سختافزاری، کارتهای هوشمند و…
- هویتسنجی تمام نشستها
- Cache نشدن اطلاعات هویتسنجی
- هویتسنجی مجدد برای انجام اعمال مدیریتی یا حساس
- تنظیم حداکثر تعداد تلاش کاربر برای ورود به سیستم در یک محدوده زمانی توسط مدیرسیستم
- قابلیت تاریخ انقضا برای حسابها توسط مدیر سیستم
- رمزنگاری اطلاعات هویتسنجی در حین انتقال و ذخیرهسازی آنها در شبکه
- و…
حفاظت از اطلاعات
- سیاستهای پیشرفته کنترل دسترسی کاربران
- فیلترینگ IP برای تشخیص IP مدیریتی در مدیریت راه دور سیستم
- رمزنگاری تمام دادههای محرمانه هنگام ذخیرهسازی
- کاربرد ماژولهای رمزنگاری مورد تایید سازمان
- امکان انقضای دسترسی حسابها توسط مدیر سیستم
- عدم دسترسی به منابع با دور زدن واسط کاربر
- بلاک کردن کدهای سیار خارج از تعریف سیاست کدهای سیار سازمان بدون مجوز
- و…
مدیریت نشست کاربران در سیستم
- انتخاب مناسب شناسه نشست
- عدم استفاده از شناسه نشست یکسان هنگام جابجایی از نقطهای امن به ناامن (و برعکس)
- ارسال اطلاعات از طریق کانالی امن مانند HTTPS یا SSL
- هویت سنجی برای هر نشست جدید
- اعمال محدودیت زمانی برای نشستها
- رعایت حداکثر تعداد نشست برای هر کاربر به صورت قابل تنظیم معتبر
- و…
واکنشها در برابر خطرات
- عدم اجازهی دسترسیهای غیر معمول در شرایط پس از خطا در سیستم
- رویدادنگاری صحیح و کامل هر خطا
- و…
مقاومت در برابر حملات و نفوذها
- اعتبار سنجی دادههای وارد شده از طریق پردازههای خارجی
- آسیبناپذیری نسبت به سرریز بافر
- جلوگیری از ورود کاربر به شکل HTML و یا tagها و کاراکترهای ویژه
- آسیبناپذیری نسبت به XSS
- آسیبناپذیری در برابر تزریق دستور
- بسته بودن تمام اتصالات پایگاه دادهها در زمانهایی که نیاز به اتصال نباشد
- بررسی اطلاعات موجود در کد برنامه
- و…
شایان ذکر است که با تکمیل فرم موجود در لینک زیر، میتوانید از کارشناسان ما متناسب با نیازهای کسب و کار و سازمان خود، مشاوره رایگان و دموی آنلاین رایگان دریافت کنید.
سخن پایانی
در این مقاله به بررسی روشهای اتصال به اتوماسیون اداری از خارج از محیط سازمان را معرفی کردیم و آنها را باهم بررسی نمودیم؛ همچنین با قابلیتها و ویژگیهای امنیتی اتوماسیون اداری فراگستر در حفظ اطلاعات و ارائه سرویس میزبانی وب نیز آشنا شدیم.
امیدواریم که اطلاعات مفیدی از مطالعه این مقاله به دست آورده باشید؛ در آخر باید به این نکته اشاره کنیم که اگر سوالی درون ذهن شما بی پاسخ مانده، حتما در بخش نظرات با ما به اشتراک بگذارید.
سوالات متداول
آیا امکان اتصال به اتوماسیون اداری در خارج از سازمان وجود دارد؟
بله، با استفاده از روشهای مختلفی مانند ایجاد راه ارتباطی با سرورهای داخلی از طریق اینترنت (Valid IP) و یا استفاده از سرویس میزبانی وب، میتوانید از خارج از سازمان نیز به اتوماسیون اداری متصل شوید.
برای استفاده از سرویس میزبانی وب چه نکاتی را باید رعایت کنیم؟
برای حفظ امنیت اطلاعات و دادهها در سرویس میزبانی وب، باید از Firewallها، پروتکلهای ارتباطی امن، پروتکل HTTPS مورد تایید، هویتسنجی قوی و دیگر عوامل امنیتی بهره ببرید.
چگونه میتوان در ادارات که سیستمها فقط اتوماسیون و اداری هستند به جاهایی مثل اینستاگرام یا یوتیوب وصل شد؟
با سلام، وقتتون بخیر باشه.
برای اتصال به وبسایتهای این چنینی، معمولا از پروکسی های سازمانی استفاده میکنند؛ برای اطلاعات بیشتر توصیه می کنیم از مدیر آیتی سازمان یا شرکتتان بپرسید.