CONTACT US
FOLLOW US


尊敬的用戶(hù):
您好!
隨著(zhù)信息技術(shù)的不斷發(fā)展,網(wǎng)絡(luò )安全漏洞的威脅也日益增加。為了盡量減少產(chǎn)品的潛在風(fēng)險,快普研發(fā)團隊一直在不斷加強安全性測試,并積極進(jìn)行漏洞修復等安全工作。為了保障廣大客戶(hù)的系統安全,提醒您做好以下工作:
一、安全補丁升級
近日,快普公司響應國家護網(wǎng)行動(dòng),針對最新發(fā)現的安全漏洞進(jìn)行修復,本次修復補丁的產(chǎn)品有以下版本:5.3.8.39、6.2.4.25、6.2.8.11、6.4.1.0.e、6.4.4.13、6.5.1.2,為避免該漏洞給您造成安全隱患,強烈建議您更新相應版本到最新補丁,不在此范圍的版本請務(wù)必先升級到上述中的其中一個(gè)版本,再打相應版本的安全補丁。
如有疑問(wèn),可聯(lián)系技術(shù)支持工程師或撥打服務(wù)熱線(xiàn)400-0686-168,由技術(shù)支持工程師協(xié)助進(jìn)行升級,感謝您的配合。
二、建議啟用https
為了您的系統更加安全,我們建議您啟用https,通過(guò)數字證書(shū)來(lái)保障雙方的通信,保證數據的加密傳輸、身份認證,防止中間人攻擊和欺騙,比http協(xié)議安全。http協(xié)議不適合傳輸一些敏感信息,https則是具有安全性的ssl加密傳輸協(xié)議,同時(shí)需要ca申請證書(shū)。
??提示:已經(jīng)升級至624版本以上的用戶(hù)啟用https,需要具備以下條件:
1、公司需要有企業(yè)域名,并且域名可解析到服務(wù)器所在網(wǎng)絡(luò )(通常網(wǎng)絡(luò )需要有固定公網(wǎng)IP),同時(shí)已經(jīng)通過(guò)互聯(lián)網(wǎng)備案;
2、需要根據域名進(jìn)行ssl證書(shū)申請,選擇合適的證書(shū)類(lèi)型;
3、服務(wù)器要部署ssl證書(shū)。
三、建議密碼安全等級設置
建議您盡快檢查系統相關(guān)的密碼,例如:是否存在弱口令?是否存在長(cháng)期未修改過(guò)密碼等問(wèn)題?若存在此類(lèi)問(wèn)題,建議您及時(shí)修改密碼,提高密碼安全等級,并妥善保管新密碼,防止密碼丟失或泄露。
(一)建議從以下方面進(jìn)行檢查
1、系統登錄用戶(hù)密碼;
2、與系統相關(guān)的其他系統密碼,包括:數據庫密碼,所在應用服務(wù)器的密碼;
3、個(gè)人電腦密碼、郵箱密碼、VPN賬號密碼等。
(二)密碼設置建議要求
1、長(cháng)度設置要求:密碼長(cháng)度至少大于8位;
2、復雜度要求:至少由數字、大寫(xiě)字母、小寫(xiě)字母、特殊符號等兩種以上組合而成;
3、不得含有用戶(hù)名、真實(shí)姓名或公司名稱(chēng)、簡(jiǎn)稱(chēng)等;
4、不得含有完整單詞、常見(jiàn)短語(yǔ)、字典可查詞組、邏輯連續的數字或字母等;
5、不得以鍵盤(pán)順序設置口令,例如1、2、3或9、8、7或 A、B、C或 X、Y、Z或1、q、a、z或 2、w、s、x等為開(kāi)頭。
四、建議加強服務(wù)器和網(wǎng)絡(luò )安全措施管理
具體措施咨詢(xún)專(zhuān)業(yè)的服務(wù)器和網(wǎng)絡(luò )安全公司。
廈門(mén)快普信息技術(shù)有限公司
2023年9月19日