Безопасность

Надежность и безопасность RBC Contents

Систему безопасности программного продукта составляют три базовых элемента, это аутентификация или распознавание личности, авторизация или определение прав на доступ к объектам и журналирование. В свою очередь, эффективность и надежность этих элементов определяется качественно выстроенными процессами и стандартами разработки.

В системе управления контентом RBC Contents данные для аутентификации пользователей хранятся в защищенном виде (хеширование по алгоритму MD5). Система позволяет настроить дополнительные меры по обеспечению безопасности:

  • Ограничения доступа по IP-адресам, если пользователи администраторской части RBC Contents работают исключительно из подсети Компании;
  • Доступ к администраторскому интерфейсу при помощи защищенного соединения с использованием SSL-сертификатов;
  • Альтернативные способы проведения аутентификации, например, при помощи LDAP или с использованием USB-ключей с электронной цифровой подписью.

Применяемая в RBC Contents иерархическая ролевая модель разделения доступа гарантирует гибкое управление правами пользователей сайта на совершение различных операций. В системе предусматривается три основные категории административных функций с различными схемами управления доступом:

  • работа с системными функциями;
  • управление структурой сайта;
  • управление содержанием.
При этом разграничение прав доступа также возможно и внутри этих категорий.

В RBC Contents ведется учет всех операций, осуществленных через администраторский интерфейс системы, с возможностью просматривать журналы операций с фильтрацией по времени, типу операции или администратору.

Современные методы обеспечения безопасности предполагают регулярный мониторинг наличия уязвимостей в продукте. При обнаружении уязвимости в RBC Contents специалисты РБК СОФТ оперативно выпускают обновление, которое предоставляется владельцам RBC Contents через систему обновлений.
В процессе разработки специалисты РБК СОФТ используют специальные инструменты для валидации программного обеспечения, такие как сканер безопасности XSpider, а также применяют стандарты кодирования, исключающие появление уязвимостей, подобных SQL-injection и cross-site scripting.


Разделение серверов публикации и подготовки контента

RBC Contents позволяет физически разделить администраторскую и клиентскую части системы на сервер подготовки контента, выполняющий задачи администраторской части, и один или несколько серверов публикации контента, обеспечивающих выполнение функций клиентской части системы.

Это позволяет достичь высокого уровня безопасности системы (например, при размещении сервера подготовки контента в ЛВС организации, а сервера публикации контента — в DMZ), гибкости при выборе схемы развертывания, а также улучшить показатели надежности и производительности.

 
© 1995—2009 ООО «РБК СОФТ»
Все права защищены.
www.rbcsoft.ru
 
Телефон (факс):
Электронная почта: info@rbcsoft.ru
РБК СОФТ - Интернет решения
 
 
© 1995—2009 ООО «РБК СОФТ»
Все права защищены.
www.rbcsoft.ru
 
Телефон (факс):
Электронная почта: info@rbcsoft.ru