保障網(wǎng)絡(luò)隔離安全的前提下不降低跨網(wǎng)業(yè)務(wù)數(shù)據(jù)或文件交換效率及安全
Industry status
金融行業(yè)通常都規(guī)劃生產(chǎn)、辦公、互聯(lián)等多張網(wǎng)絡(luò),為保障各網(wǎng)絡(luò)的網(wǎng)絡(luò)安全及數(shù)據(jù)安全,各安全區(qū)域之間通常要求進(jìn)行有效隔離。 隨著業(yè)務(wù)的快速發(fā)展,各個部門的日常工作中數(shù)據(jù)交換場景越來越多,而目前云盤、FTP、U 盤等傳統(tǒng)方式,缺少審計、審批、敏感檢查、殺毒等安全管理能力。因此,如何在保障網(wǎng)絡(luò)隔離安全的前提下不降低跨網(wǎng)業(yè)務(wù)數(shù)據(jù)或文件交換效率及安全,成為企業(yè)信息化及數(shù)據(jù)安全建設(shè)的重點(diǎn)。
Solution
聯(lián)軟科技UniNXG安全數(shù)據(jù)交換系統(tǒng)是基于保障網(wǎng)絡(luò)隔離的前提下,以虛擬化技術(shù)為核心的跨網(wǎng)數(shù)據(jù)安全交換的最佳實踐方案。不改變企業(yè)隔離網(wǎng)絡(luò)架構(gòu),實現(xiàn)跨網(wǎng)間的業(yè)務(wù)取數(shù),建設(shè)跨網(wǎng)間(網(wǎng)絡(luò)的不同安全區(qū)域)的數(shù)據(jù)交換平臺,提供“可管、可控、可審”的數(shù)據(jù)交換流程。
方案包括:
阻斷不同網(wǎng)絡(luò)間TCP/IP通訊,實現(xiàn)跨網(wǎng)IP協(xié)議棧隔離;
支持通過B/S、C/S、H5客戶端實現(xiàn)自動和手動交換,文件安全流轉(zhuǎn)和辦公協(xié)同;
替代U盤等第三方外聯(lián)設(shè)備,杜絕非法數(shù)據(jù)交換通道風(fēng)險;
多網(wǎng)絡(luò)交換過程中采用統(tǒng)一賬號管理,支持與已有組織架構(gòu)和第三方審批系統(tǒng)對接;
在跨網(wǎng)交換過程中,文件進(jìn)行病毒掃描、操作審計留痕、敏感檢查及審批管理(提供PC端B/S、C/S及移動端H5審批方式),以及對傳輸文件追溯定位。
方案部署后:
通過跨網(wǎng)數(shù)據(jù)安全交換平臺進(jìn)行文件高效安全地交換,保障文件流轉(zhuǎn)通道唯一性;
在不影響網(wǎng)絡(luò)隔離效果的情況下,通過跨網(wǎng)數(shù)據(jù)安全交換平臺流轉(zhuǎn)文件,必須通過防病毒軟件掃描和DLP敏感檢查,并留下相關(guān)審計信息;
關(guān)鍵機(jī)密文件必須經(jīng)過審批才能進(jìn)行交換,可基于不同網(wǎng)絡(luò)流向預(yù)設(shè)審批流;
可根據(jù)用戶分類控制上傳文件權(quán)限、下載文件權(quán)限、分享文件權(quán)限和外鏈文件權(quán)限,提供文件在線預(yù)覽、編輯能力提升效率,通過預(yù)覽水印和文檔下載水印加強(qiáng)泄密溯源。
Customer value