РБК СОФТ - Интернет РешенияО насПресс-центрПроектыУслугиПродукты и решения
главная страница
карта сайта
обратная связь
поиск
100% hand made
Продукты и решения

Московский Кремль
«Интернет-представительства Музеев Московского Кремля созданы специально для тех, кто не имеет возможности воочию увидеть уникальный архитектурный ансамбль. Мы считаем, РБК СОФТ отлично справился с задачей, и вместе нам удалось открыть дверь в мировую сокровищницу, культурный, государственный и духовный центр России».
Е. Ю. Гагарина, генеральный директор Музеев Московского Кремля
РБК СОФТ - Интернет Решения

Безопасность

Систему безопасности программного продукта составляют три базовых элемента, это аутентификация или распознавание личности, авторизация или определение прав на доступ к объектам и журналирование. В свою очередь, эффективность и надежность этих элементов определяется качественно выстроенными процессами и стандартами разработки.

В системе управления контентом RBC Contents данные для аутентификации пользователей хранятся в защищенном виде (хеширование по алгоритму MD5). Система позволяет настроить дополнительные меры по обеспечению безопасности:

  • ограничения доступа по IP-адресам, если пользователи администраторской части RBC Contents работают исключительно из подсети Компании;
  • доступ к администраторскому интерфейсу при помощи защищенного соединения с использованием SSL-сертификатов;
  • альтернативные способы проведения аутентификации, например, при помощи LDAP или с использованием USB-ключей с электронной цифровой подписью.

Применяемая в RBC Contents иерархическая ролевая модель разделения доступа гарантирует гибкое управление правами пользователей сайта на совершение различных операций. В системе предусматривается три основные категории административных функций с различными схемами управления доступом:

  • работа с системными функциями;
  • управление структурой сайта;
  • управление содержанием.
При этом разграничение прав доступа также возможно и внутри этих категорий.

В RBC Contents ведется учет всех операций, осуществленных через администраторский интерфейс системы, с возможностью просматривать журналы операций с фильтрацией по времени, типу операции или администратору.

Современные методы обеспечения безопасности предполагают регулярный мониторинг наличия уязвимостей в продукте. При обнаружении уязвимости в RBC Contents специалисты РБК СОФТ оперативно выпускают обновление, которое предоставляется владельцам RBC Contents через систему обновлений.

В процессе разработки специалисты РБК СОФТ используют специальные инструменты для валидации программного обеспечения, такие как сканер безопасности XSpider, а также применяют стандарты кодирования, исключающие появление уязвимостей, подобных SQL-injection и cross-site scripting.

RBC Contents позволяет физически разделить администраторскую и клиентскую части системы на сервер подготовки контента, выполняющий задачи администраторской части, и один или несколько серверов публикации контента, обеспечивающих выполнение функций клиентской части системы.

Это позволяет достичь высокого уровня безопасности системы (например, при размещении сервера подготовки контента в ЛВС организации, а сервера публикации контента — в DMZ), гибкости при выборе схемы развертывания, а также улучшить показатели надежности и производительности.


© РБК СОФТ 1993—2009. Все права защищены
Телефон +7 (495) 363-11-14, 797-60-20, info@rbcsoft.ru
© РБК СОФТ 1993—2009. Все права защищены
+7 (495) 363-11-14, 797-60-20, info@rbcsoft.ru
Карта сайта | Контакты | Блог в ЖЖ | Наш Twitter
Печать содержимого раздела