web 前後台系統 安全 規畫

公司已經有一套 web內部系統(包含ERP、CRM..)
目前要開發前台系統給User(包含購物車、User帳號申請...)

為了安全,將內部系統,限制公司內網才可連進去,
前台系統,打算架設第三方VPS虛擬主機。
主要是防止前台若被駭,後台內部系統的客戶訂單,還是安全的

希望前台下訂單,可透過API即時傳給內部系統,讓相關同人可以馬上處理訂單
方案一:「前台主動」傳資料給內部系統(感覺讓外部連進來,不太安全)
方案二:「內部系統主動」跟前台更新資料(可能用排程去檢查。這樣好像沒效率)

請教高手有無較好的建意?
2015-12-21 11:23 發佈

a556677962002 wrote:
主要是防止前台若被駭,後台內部系統的客戶訂單,還是安全的
希望前台下訂單,可透過API即時傳給內部系統,讓相關同人可以馬上處理訂單
方案一:「前台主動」傳資料給內部系統(感覺讓外部連進來,不太安全)
方案二:「內部系統主動」跟前台更新資料(可能用排程去檢查。這樣好像沒效率)



方案一:在第三方VPS虛擬主機上,連到內部,需要加密,不然過程還是有可能被看光;如果駭客入侵VPS成功,基本上就可以連到內部系統;API連線的話,需要加密,API系統被入侵成功,也是可以直接連到後台

方案二:沒辦法即時,就算做到接近即時,問題是,駭客只要進侵成功VPS上的系統,自然就能看到所有的資料,何必連到內部系統,內部系統都要跟VPS上的系統要訂單資料。

簡單說,在被駭成功的前題下討論,都是被看光的,不會有差別。


有沒有更好的辦法,想不出來~~ 這只能看防駭的功力

有關即時,應該只是一個形容詞,主要看需在何種時間內收到訂單,再依照各種情境量身訂做程式和系統流程,
不過只限在區網內使用,是一個奇怪的情形,各何況要跟其他功能資料(ERP/CRM)的主機連線,樓主可能要提供更多資料和使用情境的說明(如USER限員工還是會有外來客?如果是員工購物系統,做法跟一般POS或開放性的購物網站是不一樣的,你總不希望員工上班時間忙著購物吧,如果不是,那就比較像賣場的POS系統,做法當然也有差),不然很難提供建議
sueboy wrote:
方案一:在第三方VPS...(恕刪)
前台主要是給顧客下訂單用的,
員工則是在公司區網內,使用ERP/CRM系統。

ERP/CRM不對外開放,所以才限制區網內使用
這應該是2套不同的系統吧,網路內外有別是原則,其他就看個案規劃.
一般初期會把網站掛在外面,不會放在公司裡,這樣會省下很多費用和麻煩,除非你公司經得起或需要24x7的網站維護和營運模式.
如果是要在原有的web系統,再加掛購物網站功能,這可能要先做系統分析和設計,再來確認要導入的方式.這正如樓主言,coding只是細節,資料分享和安全之間如何拿捏,才是要傷腦筋的部份.
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?