ابزارهای امنیتی
ممیزی امنیت (Log) : در این بخش امکان تولید داده ممیزی (Log) مناسب برای فعالیتهای مختلفی که در محصول صورت میگیرد، اضافه شده است.
رمزنگاری : در زیرساخت از روش رمزگذاری و رمزگشایی بر اساس الگوریتم AES (تعریفشده ISO 18033-3) – (برای فایل ها و داده های حساس) داده درهمسازی شده (Hash) SHA-256 با اندازه خلاصه پیام 256 بیت – (رمز عبور) استفاده شده است.
شناسایی و احراز هویت : ثبت و کنترل تلاش های موفق و ناموفق جهت لاگین مدیریت تغییر گذرواژه براساس استاندارد های موجود کنترل لاگین های همزمان خروج اجباری کاربر براساس تغییر در نشست مشاهده وکنترل نشست های فعال کنترل زمان مجاز لاگین به ازای یک یا چند کاربر
حفاظت از دادهی کاربری : داده کاربری در واقع هر نوع دادهای است که کاربر تولید میکند یا مالک آن است، در این بخش سطوح دسترسی که پیش از این در پورتال وجود داشته است کنترل شده است. کنترل خروج و ورود داده براساس سطوح دسترسی هرگونه تغییر در داده ها تغییر غیرمجاز مستقیم در دیتابیس به مدیر هشدار ارسال می گردد(تلفن همراه و رمز عبور در صورتی که به صورت مستقیم در دیتابیس تغییر کند )
مدیریت امنیت : در این بخش تواناییهای محصول در مدیریت (حذف، تغییر، فعال کردن و ...) کارکردهای امنیتی (جمعآوری دادههای سیستم، پیکربندیها و ...) مورد بررسی قرار گرفته است . همچنین توانایی محصول در مدیریت نقشها و دسترسی آنها برای اعمال مدیریت بر روی کارکردهای امنیتی سنجیده شده است. امکان کنترلIpهای مجاز و غیرمجازبه ازای کاربر وتمامی کاربران
حفاظت از توابع امنیتی محصول : حفاظت از دادهها هنگام تبادل بین اجزای محصول یا تبادل با موجودیتهای دیگر در این بخش مورد بررسی قرار گرفته است.
کانالها/مسیرهای مورد اعتماد : محصول باید قادر است مسیر ارتباطی امنی بین خود، کاربران و دیگر محصولات IT فراهم نماید که به طور منطقی از دیگر کانالها متمایز باشد. سپس از طریق این کانال احراز هویت را انجام دهد و از تغییر و افشای داده تبادلی حفاظت نماید و تغییرات را تشخیص دهد. پروتکل HTTPS را مطابق با RFC 2818 اجرا شود. پروتکل HTTPS را با استفاده از TLS اجرا شود. باید TLS 1.2 (RFC 5246) را پیادهسازی و دیگر نسخههای TLS و SSL را رد کند. همچنین TLS را با پشتیبانی از مجموعههای رمز زیر پیادهسازی نماید.
TLS_DHE_RSA_WITH_AES_128_GCM_SHA2560x009E مطابق با RFC 5288
خدمات الکترونیک
یکی از مهم ترین امکانات سیستم Rubik Cube BPMS محیط طراحی فرآیند آن می باشد. این قابلیت کاربران را قادر می سازد که بصورت کاملا Visual فرآیند خود را طراحی نموده و ویرایش نمایند که هم باعث افزایش سرعت پیاده سازی و هم ساده سازی در پیاده سازی فرآیند های پیچیده و گسترده میگردد.
طراح فرآیند Process Designer
درگاه فرآیندهای الکترونیک
خدمات Web Service
پرداخت الکترونیک
کارتابل جامع