內外網隔離與資料交換方案:網閘結合私有云盤
物理隔離網閘通常應用在政府、集團,用於隔離資訊敏感程度不同的辦公網路與業務網路,例如地稅、國稅局的辦公網路和稅收業務網路就是資訊敏感程度不同的兩類網路。通常,業務網路與網際網路相連,處理內部敏感資訊的計算機以獨立專網的方式執行,與業務網路物理隔離。這種專網執行方式在最大限度保證資訊保安保密的同時,也帶來一系列問題與不便。
例如比如員工出差只能接入網際網路,沒有辦法取得內網檔案,另外,內網業務系統需要從外網提取採集資料,由於服務隔離,資料的獲取也很困難。
解決這種問題的便捷解決方案,是利用“網閘+雲盒子私有云盤”,透過兩種產品的結合,既實現兩類網路的物理隔離,又能實現資料在兩類網路之間進行交換共享。
網閘:內外網物理隔離,阻斷一切連線。
物理隔離網閘是使用帶有多種控制功能的固態開關讀寫介質連線兩個獨立主機系統的資訊保安裝置。由於物理隔離網閘所連線的兩個獨立主機系統之間,不存在通訊的物理連線、邏輯連線、資訊傳輸命令、資訊傳輸協議,不存在依據協議的資訊包轉發,只有資料檔案的無協議“擺渡”,且對固態儲存介質只有“讀”和“寫”兩個命令。
所以,物理隔離網閘從物理上隔離、阻斷了具有潛在攻擊可能的一切連線,使“駭客”無法入侵、無法攻擊、無法破壞。
雲盒子私有云盤:電子文件集中儲存管理,許可權共享。
雲盒子私有云盤將碎片化儲存於員工個人電腦上的業務文件集中儲存於雲端,雲盒子私有云盤它基於線上協作的原理,提供 PC 電腦、安卓/iOS 手機的跨平臺授權訪問,支援編輯鎖定、變動 感知、操作審計、檔案工作流等 10 多項文件協作功能,並整合了類 QQ 內部即時通訊工具,為團隊提供高度透明、安全、移動的文件協作平臺。
物理隔離網閘與雲盒子私有云盤的結合,在保證物理隔離的同時,實現檔案安全管理、共享、自動化跨網雙向傳輸。
“網閘+雲盒子私有云盤”方案是由一套網閘,兩套雲盒子私有云盤組成。部署方式是分別在內網和外網一套雲盒子私有云伺服器,網閘則部署於兩臺雲盒子私有云伺服器之間,雲盒子伺服器處理資料儲存、共享,網閘則負責隔離和資料同步。
“網閘+雲盒子私有云盤”實現內外網檔案同步的優勢在於 :
1) 網閘避免了內外系統間的網路Socket直連,能有效預防網路及應用協議層面的攻擊,而SOA防火牆技術解決了資料共享內部應用系統的安全問題,另外一些網閘產品能透過資料深度檢查技術,防止內外網在進行資料交換時,惡意程式碼的傳入。
2) 雲盒子企業雲盤實現專網敏感資料以及業務外網資料的分離、統一管理,實現資料雲備份、雲共享。11級文件許可權控制所有成員對文件的訪問編輯,把控密級檔案禁止下載,預覽新增動態水印等。並提供線上編輯、催辦、日誌、關注、版本等協作功能,在保證檔案安全訪問的同時,又能提高所有成員的文件辦公效率。
在專網與網際網路物理隔離的條件下,在網際網路訪問專網非密檔案屬於基本剛需,網閘與雲盒子私有云盤的結合,及解決隔離問題,又能非常簡易地實現內外網檔案交換、訪問。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31376134/viewspace-2671593/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 內外網資料交換方式有哪些?
- 小型研發型企業,如何篩選合適的內外網資料交換方案?
- 保障能源電力資料安全:內外網資料交換的最佳實踐方案!
- 精細製造業內外網檔案交換方案
- 私有云落地解決方案之網路篇-網路架構架構
- 部隊自建私有云盤專案解決方案
- 使用OSS搭建私有云內網yum倉庫的方法內網
- 杉巖資料私有云儲存解決方案
- 關於內外網資料同步解決方案
- 使用 seafile搭建私有云盤
- 區域網資料夾共享,透過搭建私有云盤替換FTP過程詳解FTP
- 如何搭建自己的私有云盤
- elasticdump資料遷移與內外網安裝AST
- Ftrans安全資料擺渡系統 構建便捷的內外網資料交換通道!
- 物理隔離下的資料交換平臺難點解析與實踐(一)
- 物理隔離內網面臨的安全威脅內網
- 極空間:用網際網路基因重構國內家庭私有云市場
- 原來,企業網盤還能以這2種姿勢做內外網的檔案交換
- 搭建企業私有云盤的作用
- 杉巖資料企業級私有云儲存解決方案
- 生物製藥行業資料內外網傳輸 如何實現高效資料交換和管理?行業
- 私有云落地解決方案之網路篇-關鍵技術-VRRPVR
- 資料庫隔離資料庫
- 華為交換機和銳捷交換機埠隔離
- pins-模組內的程式碼及資源隔離方案
- Oracle資料庫私有云服務模式Oracle資料庫模式
- 公有云與私有云對比分析報告
- 網路隔離的最小配置
- 資料庫事務與隔離級別資料庫
- 搭建私有YUM倉庫與內網映象站內網
- 利用內網穿透 實現外網訪問內網 MySQL等資料庫教程內網穿透MySql資料庫
- 免費內網穿透方案 實現外網訪問內網群暉/NAS內網穿透
- SAP公有云和私有云解決方案概述
- GaussDB(DWS)網路排程與隔離管控能力
- 私有云部署在網際網路公司中的應用案例解析
- 物理隔離條件下,如何安全高效地進行內外網檔案匯入匯出?
- 【VMware虛擬化解決方案】雙網隔離虛擬化桌面解決方案
- 資料庫ACID、隔離級別與MVCC資料庫MVC