1. 程式人生 > >內外網分離後如何保證檔案安全交換?介紹一種解決方案

內外網分離後如何保證檔案安全交換?介紹一種解決方案

近年來全球網路安全威脅態勢的加速嚴峻,使得企業對於網路安全有了前所未有的關注高度。

在嚴峻的安全態勢之下,企業的網路安全體系建設正從“以合規為導向”轉變到“以風險為導向”,從原來的“保護安全邊界”轉換到“保護核心資料資產”的思路上來。

絕大多數企業都在內部實施了內外網分離,網際網路與內網隔離,生產網與辦公網隔離,辦公網與研發網隔離,以確保企業資訊保安。

然而,在通過網閘、DMZ區、雙網雲桌面等方式實現內外網分離後,企業又會面臨一系列新的問題:內網的員工如何傳送檔案給外網使用者?客戶、供應商、合作伙伴,如何通過網際網路將檔案安全地傳送給內網員工?

目前,企業一般通過行動硬碟拷貝、FTP、網路共享、網閘、內外網雙企業網盤等幾種方式解決跨網檔案交換的問題。不過,這些傳統跨網路的資料移動方式,很難滿足企業對於內外網檔案交換的安全、高效、便捷、管理等方面的需求。

這裡介紹一種解決方案——Ftrans內外網檔案安全交換解決方案。該方案基於“數字包裹”概念,可實現全鏈條、自動化的跨網雙向資料傳輸。

該方案應用架構如下:

內外網分離後如何保證檔案安全交換?介紹一種解決方案

功能特性:

(1)基於安全數字包裹

採用創新的數字包裹概念,可以將待處理和交換的一個批次的業務檔案封裝進一個安全數字包裹,並且生成一個包含包裹內容資訊(發貨清單)和投遞資訊(快遞單)的包裹元資料,可以確保一個批次業務資料的完整性和正確性,同時可以防止後續的篡改行為。

(2)滿足不同的安全等級,降低實施成本

支援《計算機資訊系統安全保護等級》一級至五級的跨網檔案交換安全要求。不同企業及行業對於內外網資料交換的安全要求級別不同,Ftrans可以基於企業當前IT架構,最大化地利用企業現有IT設施,在滿足資料交換安全要求的前提下,靈活選擇具體實施架構。

(3)面向大體量業務資料的網間高效能資料交換

支援TB級檔案和百萬級檔案批次的傳輸能力,可以完美滿足企業對於大體量業務資料傳輸的及時性、準確性及可靠性的要求。不僅可以在網間資料移動環節發揮效用,更可以服務於企業與外部資料交換等更多環節。

(4)資料傳輸全鏈條服務與視覺化跟蹤

為企業提供從業務資料來源端到目的端的一攬子解決方案,覆蓋“傳送申請 -> 內容過濾及稽核 -> 行為合規稽核 -> 自動投遞 -> 投遞通知 -> 包裹交付 -> 收件跟蹤”等多環節全鏈條的資料交換服務,資料包裹的傳送者及相關管理員可以對包裹所處位置與當前狀態進行持續跟蹤,大大提升資料交換全過程的可視性,提高業務運轉效率。

(5)多層次安全機制

採用金融級的資料傳輸加密演算法,建立資料安全傳輸隧道,支援資料落盤加密。可根據不同安全要求,設定相應的包裹內容過濾、檔案大小及型別過濾,並附加不同的審批流程,確保傳輸內容及行為安全合規。所有環節的資料交換行為全記錄,可以反向追溯具體資料內容流轉過程。