企业如何实现内外网文件安全交换?

随着企业数字化转型逐步深入,企业的业务开展,越来越依赖于不断增加的办公、生产、研发等IT系统,也越来越频繁地需要与外部进行持续大量的数据交换。

在企业的日常业务中,存在大量需要在不同网络之间进行文件传递的场景:

  • 处在内网的员工,需要将设计图纸、项目资料等文件发送给外网的用户。
  • 客户、供应商、合作伙伴,需要通过互联网将文件发送给内网员工。
  • 科技型企业,需要持续将从外部获取的大量数据导入到研发网,进行机器学习、数据挖掘等数据处理工作,比如传感器采集的数据、测试数据、网络服务收集的数据等。

网络的物理隔离,给数据交换带来很多不便,比如员工出差只能接入互联网,没有办法取得内网文件。 另外,内网业务系统需要从外网提取采集数据,由于服务隔离,数据的获取也很困难。因此,随着企业IT业务系统的日益成熟,可控的跨网数据交换需求也越来越强烈。

目前,企业在解决跨网文件传输时,主要采取以下几种方式。

(1)通过移动硬盘在内外网间进行数据拷贝
企业内部,一般对U盘/移动硬盘的使用有所限制,所以一般是指定少数有权限的人,经常是IT部门,负责通过移动硬盘在内外间,按照业务部门的要求,进行数据拷贝。

但是,随着需要在网间传递的数据量越来越大,频次越来越高,IT部门往往不堪重负,而且往往遭到业务部门关于数据拷贝不及时、数据出错等方面的抱怨。 同时,由于数据拷贝是人工完成的,很难对其所拷贝的内容范围进行监管,在这个过程中也更容易出错。

(2)通过FTP或网络共享进行内外网文件移动
当企业内外网是通过防火墙等逻辑手段隔离的时候,企业可能架设一个FTP服务器或网络共享,在网络设备中将其设置为例外,以此实现内外网文件移动。

采用这种方式,一方面实际上是将“安全隔离策略开了一个特例”,网络隔离安全性大大降低,另一方面,也依然需要专人管理执行,无法解决人工处理带来的问题。同时,通过FTP等手段进行大体量文件上传及下载的时候,经常可能出现错误中断的现象,需要占用人力资源持续跟踪。

(3)通过网闸进行网间文件摆渡
一般网闸都会内置文件摆渡同步功能,用户可以设定在内外网指定的存储位置,由网闸实现文件同步。

然而,网闸只能解决文件物理位置移动的问题,企业很难具体控制哪些文件可以被同步,哪些人有权限进行操作,同步之后的文件应该如何处理等问题,这种方式并不能完成一个具体业务的完整链条。

(4)内外网双企业网盘+网闸摆渡
这种方式实际上是在文件物理移动的基础上,叠加了网盘的文件管理、易于访问等特性,因为要建设两套私有网盘,实施成本也会极大提高。

使用这种双端同步的方式,往往有可能出现一些业务流程上的漏洞,并且无法有效解决“给外部客户发资料”等场景的需求。另外,私有网盘一般是面向办公文档类型的数据,往往不具备发送大体量业务数据的传输能力。

(5)Ftrans内外网文件安全交换解决方案
Ftrans内外网文件安全交换解决方案,它是一种基于数字包裹的安全文件交换解决方案,可以实现全链条、高性能、自动化的跨网双向数据传输。

可以支持《计算机信息系统安全保护等级》一级至五级的跨网数据传输安全要求,包括以防火墙、DMZ区为主要隔离手段的中级安全标准、以网闸、光闸、光盘摆渡机等为隔离手段的高级安全标准。同时,具有全自动化的跨网数据传输机制、可实现大体量数据的高性能内外网文件交换、内外网文件交换的全链条服务与可视化跟踪。

原文地址:https://www.cnblogs.com/ftrans/p/10190116.html

时间: 2024-10-12 12:10:42

企业如何实现内外网文件安全交换?的相关文章

内外网文件安全交换:2019年四大发展趋势

在全球网络安全威胁态势日益严峻的态势下,为了确保组织的应用系统能够正常.安全地运行,组织内部的信息资源不被泄露,大多数政府部门.大型企业.学校.医院等组织机构都采用了内外网隔离技术. 而随着企业数字化转型逐步深入,企业的业务开展,越来越依赖于与外部进行持续大量的数据交换.因此,在内外网隔离状态下的文件数据安全交换技术越来越地被应用与组织的IT实践,形成了移动硬盘拷贝.网闸.企业网盘等几种解决方案. 在2019年,内外网文件安全交换将呈现以下几种发展趋势: 1.基于数字包裹的安全技术 数字包裹将待

提升内外网文件交换安全性,这里有5点建议

随着内网隔离成为企业保障内部网络.信息安全的普遍做法,一个问题出现了:如何在符合隔离要求的条件下,实现内外网文件安全可控地交换共享?在企业的IT实践中,只要做到以下5点,即可大幅提升内外网文件交换的安全性. 1.以数据包裹为基本单元,确保业务数据安全 "数据包裹"是Ftrans飞驰传输推出的创新概念,可以将待处理和交换的一个批次的业务文件封装进一个安全数字包裹,并且生成一个包含包裹内容信息(发货清单)和投递信息(快递单)的包裹元数据,可以确保一个批次业务数据的完整性和正确性,同时可以防

适合银行、高端制造业使用的跨网文件安全交换解决方案

目前,政府机构,事业单位,高端制造.银行等大中型企业,根据国家安全保密管理要求,均已建立了多个网络环境,包括涉密网.非涉密网.生产网.测试网.互联网等.为了杜绝基于网络连接的信息和数据泄密事件的发生,通常使用网闸.DMZ区.双网云桌面等方式实现网络隔离.然而,网络隔离为不同网络间必要的信息和数据传递增加了很多不便. 随着组织信息化系统不断完善,在组织信息化应用环境中,经常会涉及到多个网络环境间的数据交换.通过移动硬盘进行跨网数据拷贝.通过FTP或网络共享进行内外网文件移动这类做法显然已经无法满足

笔记本电脑同时连接公司内外网网络的解决办法

公司做了内外网隔离之后,同一台电脑上网的时候可能需要来回切换,给工作带来不小的麻烦.通过修改windows系统默认路由设置,即可让笔记本实现一台电脑同时连接内网和外网. 以我遇到的情况为例:内网需要配置10.段IP,外网需要使用无线获取IP(192.段) 前提条件: 笔记本两个网卡,一般为无线网卡和有线网卡,你的电脑如果不是太旧,这个条件基本满足: 需要文件: 新建文本文件,保存为后缀名为.bat的批处理文件,例如"BridgingNet.bat",代码如下: @echo off ec

Exchange2010配置-内外网邮件转发

电子邮件是企业日常办公.沟通.协作的一个重要平台. 那企业搭建了自己的邮件系统(比如exchange2010),如何实现和外界邮局互相转发呢? 下面我们来看一个具体的例子 网络拓扑 描述: 内部域ms.com,邮箱用户[email protected]; 外部域tongyue.com,邮箱用户[email protected]; 各主机的角色定义如下 需求 1.     员工出差在外能使用OWA收发邮件: 2.     外网有个tongyue.com的邮局,其用户mary能正常收发邮件: 3. 

内外网共存环境迁移Exchange 2010至Exchange 2016

此博客重点: 安全迁移邮箱: 迁移后安全卸载exchange 2010: 关于此案例的共存环境如何搭建和用到的所有工具需要的可以访问上一篇博客:基于exchange 2010迁移exchange 2016搭建共存环境 一.案例分析 1.案例概述 本案例内网采用Windows活动目录管理网络资源,所有Windows服务器的版本均为Windows server 2008 R2,其中一台服务器运行着exchange server 2010邮件系统,负责企业的邮件通信.随着业务的不断拓展,企业规模越来越

解决ArcGIS API for Silverlight 加载地图的内外网访问问题

原文:解决ArcGIS API for Silverlight 加载地图的内外网访问问题 先上一个类,如下: public class BaseClass { public static string getFullUri(string oldUriString) { string newUriString = oldUriString; //处理相对地址============================================================ if (newUri

双网卡设置内外网共用

有些后台网站只允许内网访问,而同时自己又需要访问外面,经常插拔网线感觉特别麻烦,工作效率也不高.如果是笔记本有双网卡的话则可以按以下设置实现同时连接内外网. 有线连接的是内网,无线连接的是外网. 1)设置本地连接的IP地址如下: 2.运行处输入cmd进入命令提示符,然后输入以下命令执行:route add -p 172.16.0.0 mask 255.255.0.0 172.16.101.1 其中172.16.101.1为内网的网关. 3.用无线连接WIFI网络,此时便可以同时使用内外网.

双网卡同时访问内外网

为了方便自己在一台机器上同时访问内网和外网,自己对系统路由作了一点点更改,既方便了自己,又学习到了相关的路由知识. 网络环境(我办公室真实的网络环境): 1.一台主机: 2.两张网卡: 3.外网通过SOHO路由器上ADSL,网关为192.168.0.1,本机外网IP为192.168.0.101: 4.内网全网网络地址为10.0.0.0 掩码为255.0.0.0 ,我所在区域的子网络为10.*.*.0,网关为:10.*.*.*,本机IP为10.*.*.* . 要解决的问题: 两张网卡要同时开启,并