隨著業務範圍不斷擴大,產生的資料體量越來越多,企業會採取網路隔離,對核心資料進行保護。網路隔離主要目的是保護企業內部的敏感資料和系統不受外部網路攻擊的風險,可以透過物理或邏輯方式實現,例如使用防火牆、網閘、VLAN、雙網路卡、虛擬桌面等技術手段。隔離之後仍存在內外網之間的資料交換需求,內外網檔案擺渡系統是一種專門設計用來解決企業內部網路(內網)與外部網路(外網)之間資料交換的安全問題的技術解決方案。
大部分企業會使用傳統的FTP進行資料交換,在實際使用過程中,會存在多種隱患,像資料洩露、病毒感染、傳輸中斷、檔案丟失等問題:
1、整體可靠性差:FTP在傳輸大規模的檔案時,經常出現中斷、錯誤、資料丟失等情況。隨著資料體量的不斷增加,少則幾十GB,動輒幾個TB,傳輸壓力越來越大,傳輸一個大檔案經常需要十幾小時甚至更長時間,為了隨時處理異常情況,還需要專人值守,嚴重影響了多方業務協作效率,也加重了相關崗位人員的工作負擔。
2、操作複雜體驗感差:使用FTP需要安裝客戶端工具,操作不便,而且要求合作方在網路邊界裝置上,開放對應的埠,否則將無法進行檔案傳輸。所以,FTP整體使用者體驗較差,顯著降低了各方使用者和資訊管理部門的滿意度。
3、安全性低難追溯:FTP的安全策略比較簡陋,對檔案交換的過程記錄不完善,一旦出現問題,難以追溯。同時,FTP不具備病毒檢測能力,一旦檔案攜帶病毒,將在多個合作方之間進行傳播擴散,嚴重威脅各方的網路安全以及相互間的信任關係。
專業的內外網檔案擺渡系統,如《Ftrans Ferry跨網檔案安全交換系統》,透過前置機模式、多站點部署,確保網路邊界清晰,符合安全合規要求。能夠有效地解決傳統檔案傳輸方式的不足,為企業提供一個安全、可控、高效的跨網資料交換環境,最大化地利用資料創造商業價值。具有以下關鍵特性:
一、豐富的審批流程,有效保護智慧財產權
系統內建豐富靈活的審批流程,支援不限層級的審批流程,支援按使用者或角色配置審批許可權,支援會籤、或籤,支援抄送、轉審等,一事一審,不可追加和篡改。稽核全過程支援自動通知,告知發起人、稽核人、抄送人最新稽核動態和提醒處理。
二、多重安全保護機制,減少資訊洩露風險
系統採用前置機方案,滿足等保及行業規範要求。並且系統內建多重安全保護機制,包括防病毒檢測、內容檢查、傳輸加密、儲存加密、IP訪問限制、密碼策略等,提高使用者賬號和平臺資料的安全性,降低各個層面的資訊洩露風險。
三、大體量資料穩定可靠傳輸,保障關鍵業務連續性
系統內建獨有的CUTP超高速傳輸協議,透過多級並行傳輸、大檔案虛擬分塊、小檔案虛擬拼接、智慧增量傳輸、斷點續傳、錯誤重傳、一致性校驗等技術,實現TB級單一檔案、百萬級海量檔案高速、可靠的傳輸。
四、全面的日誌記錄,可隨時審計追溯
系統可對使用者登入行為、使用者和組織修改、空間配置調整、應用功能配置調整、元件執行狀態變化等動作進行全面記錄,可生成報表便於查詢。在擺渡完成甚至檔案失效後,均可在服務端長期保留原始檔案,即使是過期檔案也可以隨時審計追溯。
五、檔案過期自動清理,最佳化空間資源佔用
可設定檔案有效期,過期後該批次檔案將失效,任何終端使用者不可再次訪問或提取。檔案過期後,可根據預先配置的策略轉儲歸檔到指定儲存位置,或者進行自動清理,以釋放儲存空間,最佳化空間資源佔用,同時也減少資訊洩露風險。
六、支援多種網路隔離架構,滿足不同業務場景需求
支援網閘、防火牆、VLAN、虛擬化、DMZ等多種網路隔離架構,不打破原有網路隔離方式,能夠實現2個或多個隔離網/網域間的檔案安全交換,一套平臺即可同時支援多部門的不同業務模式與安全要求。
這款內外網檔案擺渡系統,在保證安全的前提下,貫通網路兩側原本被隔斷的工作流,大大提升全流程業務效率。飛馳雲聯秉承“流動讓資料釋放價值”的理念,長期專注於安全可控、效能卓越的檔案交換技術和解決方案,並持續推動在企業級市場的應用實踐。廣泛應用於積體電路半導體、高科技、製造業、金融業、衛星航天、影視傳媒、政府和科研機構等重點行業和領域。
您可以搜尋“飛馳雲聯”,瞭解更多資訊。
關於飛馳雲聯
飛馳雲聯是中國領先的資料安全傳輸解決方案提供商,長期專注於安全可控、效能卓越的資料傳輸技術和解決方案,公司產品和方案覆蓋了跨網跨區域的資料安全交換、供應鏈資料安全傳輸、資料傳輸過程的防洩漏、FTP的增強和國產化替代、檔案傳輸自動化和傳輸整合等各種資料傳輸場景。飛馳雲聯主要服務於積體電路半導體、先進製造、高科技、金融、政府機構等行業的中大型客戶,現有客戶超過500家,其中500強和上市企業150餘家,覆蓋終端使用者超過40萬,每年透過飛馳雲聯平臺進行資料傳輸和保護的檔案量達到4.4億個。