文件摆渡系统是一种用于在不同网络(如内网与外网)间安全传输文件的工具,通过审核文件内容、权限管控等机制,实现跨网文件交换。主要解决网络隔离环境下文件传输效率低、安全风险高(如病毒入侵、信息泄露)等问题,保障数据跨网流动的安全性与合规性。
一、文件摆渡系统应用较多的行业
1、金融行业:一般采用网闸、防火墙、VLAN等隔离方式,按业务敏感等级划分为生产网(核心交易系统)、办公网(内部办公)、DMZ 区(对外服务如网银)、开发测试网等,各隔离网间存在跨网传输敏感数据的场景及需求。
2、集成电路行业:核心数据像设计图纸、源代码、工艺参数、生产数据、测试数据、研发数据等,企业内部红、黄、蓝、绿等级别隔离网络中的数据,以及多个工厂在不同地区的研发、生产中心,区域间等,会存在跨网文件数据交换的场景及需求。
3、医疗行业:医院一般通过网闸做内外网隔离,需要定期面向卫计委、社保中心等政府单位上报数据;医务专家需要导出医疗数据编写论文材料;行业专业资料需要导入内网应用等数据交换需求。
4、政府机构:一般会隔离成内网和外网,跨网传输场景主要包括政务公开、跨部门协作、数据上报、公共服务及应急指挥等。
5、高新技术企业:内部研发网和办公网隔离,研发在VDI中或通过堡垒机、跳板机访问专用开发工作站等方式进行研发工作,过程中需要研发网和办公网之间导入导出数据。
6、生物医药行业:主要包括研发数据共享、临床试验数据提交、合规报告上报、外部合作文件交换及内部行政协作等。实验网与办公网之间存在跨网传输场景及需求。
二、文件摆渡系统需具备的核心功能
专业的内外网文件摆渡系统需以 “安全为核心、合规为底线、效率为目标”,通过灵活管控、高效传输、审计追溯等机制,在保障网络边界安全的同时,满足企业跨网业务数据的高效流转需求。
1、安全策略:多维度灵活组合的安全策略
系统将多种维度的安全检查点,组合成为整体性的安全策略,灵活制定不同的检查、审批规则,导向阻断、审批、放行等不同结果;
可以根据文件的大小、类型、发件人、收件人、文件是否含有敏感内容等维度,进行安全检查策略的灵活组合;
可设置多个安全策略,不同策略之间可设置优先级。
2、高效可靠:高性能可靠传输
保障文件尤其是超大文件或海量小文件的高速上传和传输;
需要内置多重文件校验机制,支持断点续传、错误自动重传,保障传输结果100%准确。
3、审计溯源:有完整的日志记录
可以提供系统操作日志、文件操作日志,并同时记录操作终端IP、客户端类型等,可追溯原始文件,便于审计;
日志记录可设定保存有效期,到期自动清理归档,释放服务器的存储压力;
可以根据安全管理需求,进行日志的检索和导出。
三、飞驰云联文件摆渡系统独有的功能
飞驰云联《Ftrans MDE多区域文件交换系统》除了具备以上功能外,还提供独有的“网络空间”体系结构,可以理解为是一个独立的业务空间,比如不同部门、不同项目里,需要不同的审批流程、不同的人员权限、不同的文档管理等等,实现项目制的协作管理模式。
1、支持多个网络空间,实现差异化管理
支持创建多个独立的网络空间,适用于多部门、多项目组、多个隔离网域等协作模式,各工作空间逻辑隔离,互不影响,可独立开展文件管理和安全管控。
2、按需设置不同的审批流程,全面响应不同业务需求
各网络空间可以独立配置空间内的审批规则和流程,支持按照不同的审批触发条件发起不同的审批处理流程。
3、各空间独立记录日志,便于审计和追溯
被授权的管理员可以查看、检索本空间的全部操作日志和文件传输日志,支持按照多种维度进行过滤检索。
4、各网络空间成员单独管理,灵活接入不同角色
支持按用户、部门、用户组等多种方式设置空间成员,具备空间成员身份的用户才能够访问和使用空间资源,同一个人可以以不同身份权限访问不同的空间。工作空间可设定多个管理员,对不同管理员可以分配不同的应用功能权限。
5、网络空间应用配置,不同场景按需开启
支持开启或关闭跨网中转站、共享文件、分享链接、收集链接等应用功能,并配置有效期、文件限制、提取次数、通知等各项具体应用功能参数。工作空间管理员可开启或接受与其他工作空间之间的文件投递策略,未经许可,不同工作空间之间不能够进行文件交换。
6、网络空间存储配置,有效把控整体存储情况
各网络空间可独立配置文件存储位置、总体存储容量、个人存储容量、归档路径、归档容量、归档加密和压缩等存储参数。
7、空间IP访问控制,保障空间信息安全性
网络空间支持通过IP白名单、黑名单来制定访问限制策略,受到限制的IP地址将无法访问该空间内的任何数据和信息。
通过“网络空间”这样独特的功能,可以有效打破组织隔阂和知识屏障,推动企业业务和管理变革。