1. 程式人生 > >企業如何實現內外網文件安全交換?

企業如何實現內外網文件安全交換?

聯網 架設 然而 私有 通過 網絡服務 哪些 高性能 完整

隨著企業數字化轉型逐步深入,企業的業務開展,越來越依賴於不斷增加的辦公、生產、研發等IT系統,也越來越頻繁地需要與外部進行持續大量的數據交換。

在企業的日常業務中,存在大量需要在不同網絡之間進行文件傳遞的場景:

  • 處在內網的員工,需要將設計圖紙、項目資料等文件發送給外網的用戶。
  • 客戶、供應商、合作夥伴,需要通過互聯網將文件發送給內網員工。
  • 科技型企業,需要持續將從外部獲取的大量數據導入到研發網,進行機器學習、數據挖掘等數據處理工作,比如傳感器采集的數據、測試數據、網絡服務收集的數據等。

網絡的物理隔離,給數據交換帶來很多不便,比如員工出差只能接入互聯網,沒有辦法取得內網文件。 另外,內網業務系統需要從外網提取采集數據,由於服務隔離,數據的獲取也很困難。因此,隨著企業IT業務系統的日益成熟,可控的跨網數據交換需求也越來越強烈。

目前,企業在解決跨網文件傳輸時,主要采取以下幾種方式。

(1)通過移動硬盤在內外網間進行數據拷貝
企業內部,一般對U盤/移動硬盤的使用有所限制,所以一般是指定少數有權限的人,經常是IT部門,負責通過移動硬盤在內外間,按照業務部門的要求,進行數據拷貝。

但是,隨著需要在網間傳遞的數據量越來越大,頻次越來越高,IT部門往往不堪重負,而且往往遭到業務部門關於數據拷貝不及時、數據出錯等方面的抱怨。 同時,由於數據拷貝是人工完成的,很難對其所拷貝的內容範圍進行監管,在這個過程中也更容易出錯。

(2)通過FTP或網絡共享進行內外網文件移動
當企業內外網是通過防火墻等邏輯手段隔離的時候,企業可能架設一個FTP服務器或網絡共享,在網絡設備中將其設置為例外,以此實現內外網文件移動。

采用這種方式,一方面實際上是將“安全隔離策略開了一個特例”,網絡隔離安全性大大降低,另一方面,也依然需要專人管理執行,無法解決人工處理帶來的問題。同時,通過FTP等手段進行大體量文件上傳及下載的時候,經常可能出現錯誤中斷的現象,需要占用人力資源持續跟蹤。

(3)通過網閘進行網間文件擺渡
一般網閘都會內置文件擺渡同步功能,用戶可以設定在內外網指定的存儲位置,由網閘實現文件同步。

然而,網閘只能解決文件物理位置移動的問題,企業很難具體控制哪些文件可以被同步,哪些人有權限進行操作,同步之後的文件應該如何處理等問題,這種方式並不能完成一個具體業務的完整鏈條。

(4)內外網雙企業網盤+網閘擺渡
這種方式實際上是在文件物理移動的基礎上,疊加了網盤的文件管理、易於訪問等特性,因為要建設兩套私有網盤,實施成本也會極大提高。

使用這種雙端同步的方式,往往有可能出現一些業務流程上的漏洞,並且無法有效解決“給外部客戶發資料”等場景的需求。另外,私有網盤一般是面向辦公文檔類型的數據,往往不具備發送大體量業務數據的傳輸能力。

(5)Ftrans內外網文件安全交換解決方案
Ftrans內外網文件安全交換解決方案,它是一種基於數字包裹的安全文件交換解決方案,可以實現全鏈條、高性能、自動化的跨網雙向數據傳輸。

可以支持《計算機信息系統安全保護等級》一級至五級的跨網數據傳輸安全要求,包括以防火墻、DMZ區為主要隔離手段的中級安全標準、以網閘、光閘、光盤擺渡機等為隔離手段的高級安全標準。同時,具有全自動化的跨網數據傳輸機制、可實現大體量數據的高性能內外網文件交換、內外網文件交換的全鏈條服務與可視化跟蹤。

企業如何實現內外網文件安全交換?