首页 > 其他分享 >某知名电车品牌:规范内外部文件交换行为 实现网间数据安全交换

某知名电车品牌:规范内外部文件交换行为 实现网间数据安全交换

时间:2024-01-18 10:37:35浏览次数:31  
标签:内外部 文件 网间 交换 跨网 文件传输 数据安全 审批

、客户介绍

某知名合资电车品牌,成立于2020年,是由两大全球知名汽车厂商出资成立的合资公司。该公司致力于推动、普及电动车更环保、安全、舒适、智能的高品质技术,开发和制造受中国消费者喜爱的性能优异的纯电动车,创造消费者为中心的未来出行、人与自然和谐共享的社会。

、建设背景

基于网络安全建设的需求,该公司通过防火墙将内部网络隔离成了研发网、非研发网、DMZ区三个网络区域。企业进行网络隔离后,仍然存在内外部文件交换需求,具体为:

1、研发网(高密网)需要将研发类文件传输至非研发网(低密网)

2、企业需将设计数据(设计图纸、三维数模)等文件外发至企业的外部供应商

在以往,企业内部主要通过FTP软件、邮箱、企业网盘等方式来进行内外部文件交换,上述方式虽然初步满足了企业的跨网文件传输需求,但却存在以下问题:

  • 多种文件传输方式在企业内部同时使用,IT部门进行安全管控的难度较大、投入成本较高
  • 业务部门在进行文件交换时,文件流转可能经由多种方式,过程不连贯、环节多,导致文件交换效率降低,影响时效性
  • 内部跨网文件传输时,需经过内部审批,但审批(OA系统)与传输(FTP应用)环节割裂,存在文件不一致、漏审等安全风险
  • 使用FTP、邮箱、网盘进行传输,无法形成连贯、完整、全面的日志记录,不利于审计,同时无法对原文件进行追溯
  • 当传输文件大小达到GB、TB级时,传输的速率和稳定性会下降,影响业务开展的时效性和业务部门的使用满意度
  • 对外发送文件时,无法对发送的文件、接收人员及文件的下载和使用做精细的权限管控,不满足文件最小化授权的原则

因此,企业需要引入新的内外部文件交换系统,替代现有的文件交换方式、规范内外部文件传输行为、建设安全、高效、可靠、便捷的内外部文件交换平台。

、建设方案

该企业选择引入飞驰云联Ftrans Ferry跨网文件安全交换系统来建立企业内外部统一的文件交换平台。

 

1文件外发安全管控

文件对外发送时,Ftrans Ferry跨网文件安全交换系统为外部用户开设系统账号并同步限定其账号有效期,通过设置IP地址黑白名单对外部账号用户进行访问权限控制。

文件对外发送时需选择明确的接收用户、同时可对接收文件的下载次数、文件有效期、提取码等进行设置进而实现数据的最小化授权。

文件外发前需经过内容过滤检测环节。如涉及敏感文件的外发,则需经过多层级审批流程,审批通过后自动发送;非敏感文件由部门直属领导审批后发送。

2内外部文件交换审批

Ftrans Ferry跨网文件安全交换系统与该公司蓝凌OA系统审批流集成,在跨网传输审批环节和文件外发审批环节,不改变领导原本的审批操作习惯,实现文件传输与审批一体化。

Ftrans Ferry跨网文件安全交换系统审批可通过邮件通知的方式,及时告知审批人,推进审批进度;审批通过后,发起人同步获得审批通过提醒;当文件传输至收件人,收件人也将获得收件提醒,便于及时收取文件。

3完整的日志记录

Ftrans Ferry跨网文件安全交换系统针对文件从上传、编辑、传输、收取、下载、销毁的全生命周期均有完整、真实的日志记录,日志记录不可篡改,便于企业审计工作开展。

所有日志记录均可追溯原文件,满足企业安全管理需求。

日志记录可设定保存有效期,到期自动清理归档,释放服务器的存储压力。

4高性能传输保障

Ftrans Ferry跨网文件安全交换系统提供私有文件传输协议和大文件虚拟分块、海量小文件虚拟拼接技术,有效支持TB级大文件和百万级海量文件的高效、可靠传输需求。

Ftrans Ferry跨网文件安全交换系统内置多重文件校验机制,支持断点续传、错误自动重传,保障文件传输的准确性和一致性。

、建设数据和价值

1)覆盖部门及用户:管理部、总经办、企划部、开发部、外驻部等部门

2)文件交换优化:企业进行对外文件发送约50次/天,内部跨网文件交换约70次/天

3)建设价值:

  • 在企业内部构建了统一的内外部文件交换平台,规避了以往多种文件传输方式并行使用带来的安全管理风险和压力。
  • 基于私有文件传输协议和高性能文件传输技术,多节点、分布式的部署架构,以及审批-传输一体化、审批提醒、收件人收件通知等文件交换机制的优化,企业内外部文件交换的整体效率提升了3倍。
  • 丰富的文件交换功能、清晰易用的产品设计、人性化使用体验保证了员工对系统的使用需求,员工对文件交换系统的使用满意度显著提升,系统在内部有效地进行了平滑的应用和推广。

点击这里,了解更多Ftrans跨网文件安全交换系统》的相关信息

标签:内外部,文件,网间,交换,跨网,文件传输,数据安全,审批
From: https://www.cnblogs.com/ftrans/p/17971953

相关文章

  • zabbix配置自动发现华为交换机
    zabbix配置自动发现华为交换机一、配置华为交换机,推荐方法1方法1》.本文使用的SNMP版本为v2,华为交换机配置分为以下几步:执行命令system-view,进入系统视图执行命令snmp-agent,开启SNMPAgent服务执行命令snmp-agentsys-infoversionv2c,配置SNMP的协议版本为SNMPv2c执行命......
  • 全面剖析文件外发管控——为企业数据安全保驾护航
    文件外发控制是一个企业数据安全保护措施中的重要环节。在企业的日常运营中,文件外发控制可以在很大程度上保护企业核心数据的安全,防止因文件外发而导致的敏感信息泄露。在企业涉及合同、研发、财务等多个敏感领域的情况下,文件外发控制的重要性不言而喻。此外,文件外发控制还可以有......
  • 智能反截屏控制:数据安全防护新利器
    在现代数字化企业中,数据安全已成为关键业务需求。尽管企业在数据保护方面投入了大量资源,但截图泄露敏感信息仍然是难以防范的风险。智能反截屏控制技术为企业提供了全新的数据保护解决方案,通过实时保护敏感内容,大大降低了截图泄露的风险。智能反截屏控制技术通过以下方式实现:智......
  • 网络-华为、思科交换机配置TFTP自动备份、NTP时间同步、SYSLOG日志同步功能
    前言如今园区中交换机越来越多,传统的查看日志的方式是远程到交换机在命令行中查看,但是logbuffer中保存的容量有限,也不方便查询,耗费运维人员大量的经理,不好集中管理,syslog就为解决此问题,可以搭建一台syslog服务器(我使用群辉自带的功能),将日志集中收集起来。同样的交换机的配置也......
  • 工业POE交换机引领智能建筑时代的灯光控制革命
    随着科技的不断演进,建筑行业正经历着一场数字化、智能化的革命。在这个过程中,工业POE(PoweroverEthernet)交换机崭露头角,为灯光控制和建筑自动化带来了深刻的变革。本文将深入探讨工业POE交换机在灯光控制和建筑自动化领域的影响,揭示其在提高能效、实现智能照明和推动建筑智能化方......
  • 如何选择既安全 同时让业务部门满意的跨网文件安全交换系统?
    企业进行网络隔离后,需要专业的跨网文件交换平台,而一般情况下,企业的IT部门和业务部门在跨网文件交换平台上的需求是不同的:1、业务部门在文件交换方面通常更注重功能性、实用性和效率。他们需要系统具备丰富的功能,能够满足各种业务需求;同时要求系统易于使用,能够快速上手,减少培训和......
  • zabbix6.0配置自动发现交换机
    zabbix6.0配置自动发现交换机一、创建自动发现规则  SNMPOID根据不同的设备填写,以思科交换要为例SNMPv2-MIB::sysName.0#这个有多个,也可以填写(.1.3.6.1.2.1.1.5.0) 二、查看自动发现的设备 三、创建发现动作 四、等待一段时间,然后查看主机群组,发现已经有许多自......
  • 网络-华为、思科交换机配置TFTP自动备份、NTP时间同步、SYSLOG日志同步
    配置使用TFTP进行交换机配置的自动保存华为设备<Huawei-sw>sys[Huawei-sw]setsave-configurationinterval60delay3cpu-limit60[Huawei-sw]setsave-configurationbackup-to-serverserver<TFTP服务器IP>transport-typetftppath\Huawei-sw.zip[Huawei-sw]quit<H......
  • 确保CentOS系统中的静态HTTP服务器的数据安全
    确保CentOS系统中的静态HTTP服务器的数据安全是一项重要的任务,它有助于保护网站免受未经授权的访问、数据泄露和其他安全威胁。以下是一些关键步骤和最佳实践,以确保CentOS系统中静态HTTP服务器的数据安全:1. 限制访问权限确保只有授权用户可以访问CentOS系统中的静态HTTP服务器。限......
  • 华为交换机配置业务诊断功能
    原创:厦门微思网络  【微思2002年成立,专业IT认证培训21年!华为、思科、红帽、oracle、VMware、CISP、PMP等】组网需求如图1所示,DeviceA通过接口interface1连接用户,通过interface2连接日志服务器。维护人员希望对MAC地址为00e0-fc12-3456的上线用户进行业务诊断,并将诊断信息输出到......