1. 程式人生 > >企業如何實現內外網檔案安全交換?

企業如何實現內外網檔案安全交換?

隨著企業數字化轉型逐步深入,企業的業務開展,越來越依賴於不斷增加的辦公、生產、研發等IT系統,也越來越頻繁地需要與外部進行持續大量的資料交換。

在企業的日常業務中,存在大量需要在不同網路之間進行檔案傳遞的場景:

  • 處在內網的員工,需要將設計圖紙、專案資料等檔案傳送給外網的使用者。
  • 客戶、供應商、合作伙伴,需要通過網際網路將檔案傳送給內網員工。
  • 科技型企業,需要持續將從外部獲取的大量資料匯入到研發網,進行機器學習、資料探勘等資料處理工作,比如感測器採集的資料、測試資料、網路服務收集的資料等。

網路的物理隔離,給資料交換帶來很多不便,比如員工出差只能接入網際網路,沒有辦法取得內網檔案。 另外,內網業務系統需要從外網提取採集資料,由於服務隔離,資料的獲取也很困難。因此,隨著企業IT業務系統的日益成熟,可控的跨網資料交換需求也越來越強烈。

目前,企業在解決跨網檔案傳輸時,主要採取以下幾種方式。

(1)通過行動硬碟在內外網間進行資料拷貝
企業內部,一般對U盤/行動硬碟的使用有所限制,所以一般是指定少數有許可權的人,經常是IT部門,負責通過行動硬碟在內外間,按照業務部門的要求,進行資料拷貝。

但是,隨著需要在網間傳遞的資料量越來越大,頻次越來越高,IT部門往往不堪重負,而且往往遭到業務部門關於資料拷貝不及時、資料出錯等方面的抱怨。 同時,由於資料拷貝是人工完成的,很難對其所拷貝的內容範圍進行監管,在這個過程中也更容易出錯。

(2)通過FTP或網路共享進行內外網檔案移動
當企業內外網是通過防火牆等邏輯手段隔離的時候,企業可能架設一個FTP伺服器或網路共享,在網路裝置中將其設定為例外,以此實現內外網檔案移動。

採用這種方式,一方面實際上是將“安全隔離策略開了一個特例”,網路隔離安全性大大降低,另一方面,也依然需要專人管理執行,無法解決人工處理帶來的問題。同時,通過FTP等手段進行大體量檔案上傳及下載的時候,經常可能出現錯誤中斷的現象,需要佔用人力資源持續跟蹤。

(3)通過網閘進行網間檔案擺渡
一般網閘都會內建檔案擺渡同步功能,使用者可以設定在內外網指定的儲存位置,由網閘實現檔案同步。

然而,網閘只能解決檔案物理位置移動的問題,企業很難具體控制哪些檔案可以被同步,哪些人有許可權進行操作,同步之後的檔案應該如何處理等問題,這種方式並不能完成一個具體業務的完整鏈條。

(4)內外網雙企業網盤+網閘擺渡
這種方式實際上是在檔案物理移動的基礎上,疊加了網盤的檔案管理、易於訪問等特性,因為要建設兩套私有網盤,實施成本也會極大提高。

使用這種雙端同步的方式,往往有可能出現一些業務流程上的漏洞,並且無法有效解決“給外部客戶發資料”等場景的需求。另外,私有網盤一般是面向辦公文件型別的資料,往往不具備傳送大體量業務資料的傳輸能力。

(5)Ftrans內外網檔案安全交換解決方案
Ftrans內外網檔案安全交換解決方案,它是一種基於數字包裹的安全檔案交換解決方案,可以實現全鏈條、高效能、自動化的跨網雙向資料傳輸。

可以支援《計算機資訊系統安全保護等級》一級至五級的跨網資料傳輸安全要求,包括以防火牆、DMZ區為主要隔離手段的中級安全標準、以網閘、光閘、光碟擺渡機等為隔離手段的高階安全標準。同時,具有全自動化的跨網資料傳輸機制、可實現大體量資料的高效能內外網檔案交換、內外網檔案交換的全鏈條服務與視覺化跟蹤。