首页 > 其他分享 >某领先的集成电路研发中心:建立跨网交换平台 杜绝数据泄露风险

某领先的集成电路研发中心:建立跨网交换平台 杜绝数据泄露风险

时间:2023-12-21 09:23:26浏览次数:26  
标签:文件 杜绝 中心 系统 跨网 交换 研发 集成电路 DMZ

1、客户介绍

某技术领先的集成电路研发中心,是产学研合作的国家级集成电路研发中心,致力于解决重大共性技术的研发及服务支撑问题。该中心积极探索国际化道路,不断提升国际影响力,与多家国际著名集成电路企业和研发机构建立技术合作及联合实验室。

2、建设背景                   

为了保护与流转研发中心内部的核心数据,该集成电路企业用防火墙将两个研发中心进行同构网域划分,分成设计区、生产区、办公区、DMZ区四个网络隔离区域。

隔离后,研发中心内部的不同网域之间、两个研发中心同构的网域之间,以及研发中心和外部合作方之间均存在频繁的数据交换需求。

1.在安全合规的前提下,统一企业内部与外部文件交换平台,规范文件安全交换流程,降低核心数据泄露风险。

2.研发中心内部区域按安全保密等级排序如下:设计区>生产区>办公区>DMZ区 。除基本安全检查外,高密区向低密区传输文件需要审核,低密区向高密区可直接传输文件。

企业研发中心内部的任一区域都支持访问办公区与DMZ区,各区域之间都支持进行文件交换与同步。

3.两个研发中心里的同构网络区域,支持跨研发中心直接进行文件交换与同步。

4.DMZ区支持外部用户接收与提交文件并支持主动获取外部FTP Server上的文件;中心内部三个非DMZ区域需要与DMZ区自动同步文件;中心内部非DMZ区域的文件传到DMZ区时,需要申请授权。

 

3、解决方案

使用Ftrans企业级文件安全交换系统,解决公司内部子网、多中心组织与外部用户之间的文件安全交换及自动同步的需求。

1.通过AD域集成用户账号; 审批集成第三方OA系统; 以及集成天空卫士DLP与卡巴斯基防病毒引擎来提升数据资产进出的安全性。

2.内部用户主要通过中转站进行文件交换;内部用户主要通过文件邮或Linux 命令行与DMZ区进行文件交换;系统支持外部用户使用FTP/SFTP命令行/客户端来接收与提交文件;DMZ区通过虚拟目录与外部FTP Server 同步数据。

3.系统提供完整日志记录,实现文件交换的审计溯源。

4.系统提供高可用机制,提升业务运行的连续性。

 

4、建设亮点

多种文件交换模式, 满足不同业务场景和需求。  

系统提供FHub中转站、Fmail文件邮、收集链接、网盘、Linux命令行等多种文件交换方式。研发中心设计区、生产区、办公区、DMZ区根据自己的业务场景和需求采用适合自己的文件交换方式来做文件交换。

多工作空间模式,实现差异化协作管理。

企业内部不同部门、层级、项目组、业务组、特定人群等,在进行业务协作时,需要互相独立的文件存储空间与相关管理机制。 为了方便用户便捷地进行业务协作以及实现更精细的文件权限管控,系统采用多工作空间的管理模式,每个工作空间分配给不同的用户群体。

灵活完善的审批审计,数据流向清晰可控

系统可根据发件人所在的部门、用户组、标签、管理角色、业务角色、IP地址等 20余种条件设置不同的审批流程,一事一审,不可追加和篡改,并且系统提供业内最完善的日志记录,包括用户行为记录、审核检查记录、系统操作记录等,能够长期留存和追溯原始文件,全过程的日志和审计,确保数据交换安全合规。

可管控的文件收发,有效杜绝信息泄露风险

对于研发中心内部文件的外发和外部文件的收集,系统均可通过对发件人、接收人和文件发送过程的管控,来规范文件交换行为,避免文件的外泄风险。发送过程需历经病毒查杀、文件类型检查、敏感信息检测与传输加密等操作,确保整个传输过程都是安全可控的。另外,系统还提供双因素登录认证、在线水印预览、过期归档清理等功能,综合有效地保护企业数字资产。

强大的企业应用集成能力,降低整体运维成本

系统提供完善的API接口并支持个性化集成开发。目前已与该企业的AD域、OA系统、天空卫士DLP以及卡巴斯基反病毒引擎等实现集成对接,从而打通各系统之间隔阂,强化部门间业务协同,降低IT部门整体的运维管理成本。

高可用方案,确保业务连续性

系统采用主备模式的高可用部署架构,当主用系统出现故障或中断时,自动切换到备用系统,平滑承接用户访问请求和文件交换服务,有效提高系统可用性,充分保障关键业务持续、高效、可靠运行。

5、建设效果

借助Ftrans企业级文件安全交换系统,该集成电路企业在保证安全合规的前提下,搭建了统一的文件交换平台,规范了文件交换与同步流程,提高了内外部数字化协作效率,有效的保护了核心数字资产。

另外,由于该系统易于部署,用户操作简单,运维管理高效,系统一上线即迅速在该集成电路企业的两个研发中心进行了全面的推广和使用。当前有近千人正在使用该系统。系统试运行期间,文件交换数量以数十万计,总文件大小超10TB。

点击这里,了解更多《Ftrans 文件安全交换系统》的相关信息

标签:文件,杜绝,中心,系统,跨网,交换,研发,集成电路,DMZ
From: https://www.cnblogs.com/ftrans/p/17918259.html

相关文章

  • 模拟集成电路设计系列博客——4.3.1 有源RC滤波器
    4.3.1有源RC滤波器除了Gm-C滤波器外,另一种实现模拟集成滤波器的方案是有源RC滤波器或者MOSFET-C滤波器。在这两个技术中,电流的积分都是通过反馈连接在一个高增益放大器的电容上实现的,这与将电流积分电容连接到地的Gm-C滤波器方案不同。有时这种方案被叫做米勒积分,因为就像两级放......
  • 专业、便捷的跨网文件摆渡产品,需要具备哪些功能特性?
    为了确保内部核心资产的安全性,很多企业和机构都会选择将网络进行隔离划分,比如内外网隔离,办公网、研发网隔离等。但网络隔离后,在日常工作中,仍存在用户需求把文件数据从内网到外网,从办公网到研发网终端的文件摆渡业务需求。很多企业都会使用一些传输工具和方式,进行文件摆渡传输。......
  • 为什么说跨网数据安全交换系统 对高新技术企业是必要的?
    高新技术企业现已成为市场经济中不可或缺的重要力量,因其雄厚的技术实力、宽阔的发展前景以及卓越的创新能力成为推动经济发展的关键因素。对于高新技术企业而言,其数据资产尤其重要,研发数据、产品信息、客户资料等,数据成为企业发展立足之根本,可以说,没有数据,高新技术企业则无法发展......
  • 飞驰云联内外网文件交换系统:解决跨网文件传输的痛点
    在现代社会中,内外网文件交换传输已经成为企业和个人日常工作中不可获取的一部分,但是因为网络环境的限制和不同网络和系统中间的差异,内外网文件传输往往存在许多的问题,如速度慢、不稳定、无审批、无日志等,严重影响业务的工作效率。今天我们就来介绍飞驰云联内外网文件交换系统的解......
  • 银行如何选择跨网文件交换方案,提升业务效率?
    银行业在我国经济发展和社会运转中承载着举足轻重的作用和意义,进入互联网时代,网络的运算和数据管理能力助力银行业高速发展,但同样带来了一些网络安全隐患,网络攻击、数据窃取、敏感信息泄露等问题影响着银行业的根基。为响应和落实国家层面对于金融行业网络安全的建设要求,同时基于......
  • 模拟集成电路设计系列博客——4.2.2 线性区晶体管跨导器
    4.2.2线性区晶体管跨导器本节我们将讨论使用工作在线性区的晶体管构成的跨导器。需要说明的是,在下面介绍的电路中,并不是所有的晶体管都处于先行区。一些晶体管被偏置在饱和区,但是电路的跨导由一到两个被偏置在线性区的关键晶体管来决定。首先我们会议一下对于n管来说线性区的电......
  • 某全国一流的发电企业:实现安全便捷的跨网数据交换
    1、客户介绍某全国一流的发电企业,隶属于某中央直接管理的国有特大型能源企业集团,主要业务覆盖电力、煤炭煤化工、金融、环保、商贸物流和新兴产业。2、客户需求该发电公司出于网络安全考虑,通过网闸将网络隔离为内网、外网。网络隔离后,内外网间还需要进行日常办公文件的交换。......
  • 模拟集成电路设计系列博客——4.2.1 固定电阻跨导器
    4.2.1固定电阻跨导器下图展示两种相似的使用电阻来建立输入差分电压和输出电流的线性关系的电路。为了理解这两个电路的基本原理,我们首先简化假设认为两个晶体管上的\(V_{gs}\)固定,作为结果,我们看到差分电压\(v_i\)出现在(a)的两个\(R_s/2\)两侧以及(b)的\(R_s\)两侧。因此漏极......
  • 内外网文件交换系统:解决跨网数据传输难题,推动企业高效协作
    在如今这个数字化时代,数据的流通与共享已经成为了企业和团队之间日常运营的关键环节。然而,内外网之间的文件传输经常会给企业和团队带来一系列的困扰。传统的文件传输方式往往受到网络环境、安全性、传输效率和管理成本等因素的限制。1、网络环境复杂化:随着业务的发展,很多中大型......
  • 对比传统跨网文件交换方式,文件摆渡系统拥有这4大优势!
    网络隔离已是较为常见的网络安全保护措施,越来越多公司进行隔离网建设来隔绝外部网络有害攻击,但隔离后不少数据和文件仍需进行流转,就产生了跨网数据交换需求,在过去,企业使用较多的传统跨网文件交换方式有移动介质、网盘、FTP应用等,这些传统跨网文件交换方式一定程度上解决了企业的数......