保障網絡隔離安全的前提下不降低跨網業(yè)務數(shù)據(jù)或文件交換效率及安全
Industry status
金融行業(yè)通常都規(guī)劃生產、辦公、互聯(lián)等多張網絡,為保障各網絡的網絡安全及數(shù)據(jù)安全,各安全區(qū)域之間通常要求進行有效隔離。 隨著業(yè)務的快速發(fā)展,各個部門的日常工作中數(shù)據(jù)交換場景越來越多,而目前云盤、FTP、U 盤等傳統(tǒng)方式,缺少審計、審批、敏感檢查、殺毒等安全管理能力。因此,如何在保障網絡隔離安全的前提下不降低跨網業(yè)務數(shù)據(jù)或文件交換效率及安全,成為企業(yè)信息化及數(shù)據(jù)安全建設的重點。
Solution
聯(lián)軟科技UniNXG安全數(shù)據(jù)交換系統(tǒng)是基于保障網絡隔離的前提下,以虛擬化技術為核心的跨網數(shù)據(jù)安全交換的最佳實踐方案。不改變企業(yè)隔離網絡架構,實現(xiàn)跨網間的業(yè)務取數(shù),建設跨網間(網絡的不同安全區(qū)域)的數(shù)據(jù)交換平臺,提供“可管、可控、可審”的數(shù)據(jù)交換流程。
方案包括:
阻斷不同網絡間TCP/IP通訊,實現(xiàn)跨網IP協(xié)議棧隔離;
支持通過B/S、C/S、H5客戶端實現(xiàn)自動和手動交換,文件安全流轉和辦公協(xié)同;
替代U盤等第三方外聯(lián)設備,杜絕非法數(shù)據(jù)交換通道風險;
多網絡交換過程中采用統(tǒng)一賬號管理,支持與已有組織架構和第三方審批系統(tǒng)對接;
在跨網交換過程中,文件進行病毒掃描、操作審計留痕、敏感檢查及審批管理(提供PC端B/S、C/S及移動端H5審批方式),以及對傳輸文件追溯定位。
方案部署后:
通過跨網數(shù)據(jù)安全交換平臺進行文件高效安全地交換,保障文件流轉通道唯一性;
在不影響網絡隔離效果的情況下,通過跨網數(shù)據(jù)安全交換平臺流轉文件,必須通過防病毒軟件掃描和DLP敏感檢查,并留下相關審計信息;
關鍵機密文件必須經過審批才能進行交換,可基于不同網絡流向預設審批流;
可根據(jù)用戶分類控制上傳文件權限、下載文件權限、分享文件權限和外鏈文件權限,提供文件在線預覽、編輯能力提升效率,通過預覽水印和文檔下載水印加強泄密溯源。
Customer value