1. 程式人生 > >適合銀行、高端制造業使用的跨網文件安全交換解決方案

適合銀行、高端制造業使用的跨網文件安全交換解決方案

特性 發生 業務 建立 核心 安全性 如何 cross 網絡連接

目前,政府機構,事業單位,高端制造、銀行等大中型企業,根據國家安全保密管理要求,均已建立了多個網絡環境,包括涉密網、非涉密網、生產網、測試網、互聯網等。為了杜絕基於網絡連接的信息和數據泄密事件的發生,通常使用網閘、DMZ區、雙網雲桌面等方式實現網絡隔離。然而,網絡隔離為不同網絡間必要的信息和數據傳遞增加了很多不便。

隨著組織信息化系統不斷完善,在組織信息化應用環境中,經常會涉及到多個網絡環境間的數據交換。通過移動硬盤進行跨網數據拷貝、通過FTP或網絡共享進行內外網文件移動這類做法顯然已經無法滿足其對業務、安全策略進行精細化管理的需求。

目前企業CIO與IT負責人普遍面對的場景是:外部單位/合作夥伴業務訪問、部分業務數據在內部相關部門共享、核心數據資產需要強隔離保護、部分業務數據需要上報或與外部機構共享。如何在如此復雜的業務數據交換需求和安全保護需求的夾縫中,實現“跨網數據安全交換”?這裏提供三種主流解決方案。

1、通過類網閘的硬件實現跨網文件交換

這類硬件支持組織內部多個網絡之間的文件數據交換,一般還支持查殺毒、審計審批、文檔追蹤、水印功能,跨網數據交換性能和安全性能都不錯。不過,這類硬件一般單獨使用,僅能通過有限的配置和預制API,滿足組織機構的個性化需求,靈活性、擴展性差,不易集成。

此外,這種解決方案只能記錄網絡邊界兩側的文件數據交換行為,不能對數據交換進行全流程監管。

2、內外網雙企業網盤+網閘擺渡

采用此種方案時,企業一般會在外網和內網分別部署一個私有網盤,配置及存儲結構保持一致。 網盤系統可能可以通過權限或審批的方式,將待發文件放置在網絡一側的指定位置,然後由網閘自動擺渡到網絡另一側的對應位置,而後另一側的網盤系統就可以發現文件,可以被另一側有權限的用戶訪問。

這種方式實際上是在文件物理移動的基礎上,疊加了網盤的文件管理、易於訪問等特性,因為要建設兩套私有網盤,實施成本會增加不少。

這種方式對辦公文檔類型的數據支持較好,但無法有效解決“給外部客戶發資料”等場景的需求。比如發送動輒幾個G的圖紙、幾十個G的測試數據時,網盤系統往往不具備如此高要求的傳輸能力,可能經常出現傳輸速度慢、傳輸中斷、傳輸出錯等情況。

3、以Ftrans為代表的純軟件解決方案

以Ftrans為代表的純軟件解決方案,通過私有部署的方式,實現組織內的跨網文件交換、內外網文件安全交換。不僅解決網絡邊界位置的跨網文件交換問題,同時在每個網絡區域內部提供文件數據管理和交換能力,是一套專業面向文件數據交換和安全管控的全場景解決方案。

該方案可在文件數據“上傳/提交、內容審查、流程審批、數據轉移(網內/網間)、授權訪問、下載提取、歸檔/銷毀”的全鏈條,提供全過程記錄、審批和審計,實現對數據轉移和流動過程的全流程管控。

此外,該方案的軟件形態和分布式架構更有利於和第三方應用系統的集成,以形成完整解決方案,並在關鍵技術環節(例如審批、DLP、殺毒等)整合更加專業強大的系統能力,靈活性和擴展性很好。

以上是行業主流的跨網文件交換解決方案,各方案的特點也不盡相同。被跨網文件交換困擾的組織機構,需要根據具體使用場景進行針對性的選擇。

適合銀行、高端制造業使用的跨網文件安全交換解決方案