第三方安全风险控制
百思特从底层硬件到上层应用软件都拥有独立自主的知识产权,可以提供适应各行各业的高度集成式一体化呼叫中心解决方案,而无需集成第三方任何产品和系统,完全避免了因系统软硬件由不同厂商提供可能带来的安全性风险,从根本上为系统的数据安全性提供了保证。
网络安全风险控制
百思特基于B/S结构设计和实现,但在Web环境中也有完善的安全预控方案,并是通过多层次布控来共同保证系统的安全,让您完全消除后顾之忧。

在网络这一层:主要是指数据在网络中传输的时候,防止被人恶意的窃取和更改等。目前公认的数据保护措施就是数据的加解密技术。该技术目前已经有很多成熟的协议和应用,如SSL和VPN等。SSL是一个基于Socket接口的安全保护协议,目前,主流的浏览器都支持该协议,可以跟B/S模式很好的结合起来。 VPN即虚拟专用网,该技术的安全性很高,但是费用也非常大,主要使用于网间的安全性,对于B/S系统也是可行的一个技术。
在服务器这一层:关闭不需要的端口;关闭不需要的服务 打开相应的审核策略;适当的权限设置;保证administrator用户密码的复杂度;删除或禁用不必要的账号(如:guest);防火墙、杀毒软件的安装和及时升级;还有系统补丁的及时更新等。
在数据库这一层:限制连接(只建立web应用程序和数据库连接);不使用SA帐号存取数据库;使用SSL/TLS或IPSec加密数据库连接等。
在系统这一层:使用了身份认证机制、用户权限控制机制、数据安全处理机制,并且特别专题解决业界总结的安全问题。
百思特系统提供的身份认证策略有如下三种:
1、口令认证
.IIS配置为匿名访问,系统将根据数据存储(数据库)对调用者提供的凭证进行身份验证。口令认证采用MD5加密算法,128位密钥加密确保系统安全。
2、口令+验证码认证
在口令认证的基础上,在客户端增加账号安全策略(比如限制登陆次数等),防止某个用户用特定程序暴力破解方式进行不断的登陆尝试。
3、登录限制
系统设置三个开关,开关一:不允许同一用户在不同计算机上登录,后一次登录后,前一次登录者将会被强制退出系统。开关二:允许多个用户在同一台计算机上多个登录;开关三:同一用户在同一台计算机只能登录一次。后一次登录则前一次登录失效。