系统安全机制

新闻网站安全至关重要,平台内置多重安全机制,以确保网站安全平稳运行。


▲ 平台安全机制

从开发层面上,系统框架设置上采用先进的JAVA语言开发,采用自主研发的Enorth StructsX架构进行设计,基于B/S架构,具有良好的跨平台性能,能够支持Windows、Unix、Linux等多种操作系统平台,支持MySQL等多种主流数据库管理系统,可以部署到Tomcat、Weblogic等多种应用服务器平台,采用内外网部署方式。
   在数据传输方面,系统支持通过对敏感信息操作采用HTTPS协议加密,内外网数据传输使用FTP协议支持。
  系统登录方面,系统可以根据系统安全性要求不同,采用不同的登录检查措施。在高安全等级下,系统将采用用户名+口令+登录IP地址限定+基于手机的动态口令的方式保证系统安全,即登录用户必须使用正确的用户名口令,在特定的IP地址范围内、同时提供正确的动态口令才能登录系统。此外,系统可设置自定义分钟后无操作自动退出平台,需要重新登录再继续操作;完善的密码维护功能,安全的弱口令监控机制,实时监测并提醒弱口令及长期未修改密码的用户,保障各级用户系统登录账号的安全。
  权限角色设置方面,系统拥有200余项详细权限,可根据需求任意定制各种角色,角色权限可细化至最末级栏目。权限覆盖系统所有操作,细化至个人,提供灵活的权限、角色分配机制,可自由定义角色,并管理用户权限。系统记录所有用户的各种操作,生成系统日志,以便追踪问题根源。
   数据备份方面,支持多机备份、新闻在线备份等多种数据备份机制。用户在修改/删除新闻、文件前,系统会自动对原文件和新闻进行自动备份,随时可以将新闻或文件恢复到任何一个历史版本。多机备份,当一台服务器发生故障的时候可以很快让另外一台服务器接管发生故障的服务器。确保网站安全稳定运行。保证实现网站内容在多台服器上的同步。
   针对系统运行健康状况进行实时监控,有权限用户可以通过系统管理菜单里的管理功能进行用户管理、文件传输队列控制、发布线程状态查看、重新生成队列控制、FTP服务器设置、同步设置、定时任务设置、系统日志管理等操作。特别针对存储监控、木马监测、网页防篡改、计算机性能等进行监控,如有问题随时进行短信智能提醒。

IP安全管理模块

基于IP地址的访问控制,可针对不同的IP地址段设置不同的安全检查策略,提高系统的安全性。

手机令牌模块

手机令牌是津云新媒体集团基于云计算技术推出的专为保护内容管理系统账号和使用安全的手机密保服务。通过安全令牌认证,登陆系统,确保系统安全登陆。只要安装手机客户端程序,手机就可以升级为系统密码锁,随时随地使用安全口令。动态更换口令,不怕口令泄露,口令具有唯一性,每次生成的口令都不重复。支持ios7.0(含)以上和主流Android4.0(含)以上手机版本。

多机热备模块

支持将内容管理系统的文件实时/延时备份到多台服务器上,当主制作服务器发生故障时候可以随时使用备机接替主服务器。

新闻、文件在线备份模块

支持对编辑修改新闻、文件的操作,系统自动记录各个历史版本,可随时恢复到历史某个版本状态。

云备份服务模块

支持核心数据实时备份到云端,实现关键数据在多服务器、多数据中心同时进行的云端备份,有效地提高了网站整体的数据安全性和容灾备份能力。基于云端数据备份的系统级异地远程灾备服务,一旦网站发生灾难性的意外,可以最大限度地将数据恢复到受灾前的状态。津云新媒体集团提供针对性的接口,支持基于阿里云存储空间的备份服务。

监控云服务(系统监控运行监控)

针对系统运行健康状况进行实时监控,有权限用户可以通过系统管理菜单里的管理功能进行用户管理、文件传输队列控制、发布线程状态查看、重新生成队列控制、FTP服务器设置、同步设置、定时任务设置、系统日志管理等操作。特别针对存储监控、木马监测、网页防篡改、计算机性能等进行监控,如有问题随时进行短信智能提醒。