热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

提升内外网文件交换安全性,这里有5点建议

随着内网隔离成为企业保障内部网络、信息安全的普遍做法,一个问题出现了:如何在符合隔离要求的条件下,实现内外网文件安全可控地交换共享?在企业的IT实践中,只要做到以下5点,即可大幅提升内外网文件交换的安

随着内网隔离成为企业保障内部网络、信息安全的普遍做法,一个问题出现了:如何在符合隔离要求的条件下,实现内外网文件安全可控地交换共享?在企业的IT实践中,只要做到以下5点,即可大幅提升内外网文件交换的安全性。

1、以数据包裹为基本单元,确保业务数据安全

“数据包裹”是Ftrans飞驰传输推出的创新概念,可以将待处理和交换的一个批次的业务文件封装进一个安全数字包裹,并且生成一个包含包裹内容信息(发货清单)和投递信息(快递单)的包裹元数据,可以确保一个批次业务数据的完整性和正确性,同时可以防止后续的篡改行为。在后续的审批、跨网摆渡、投递、数据交付及处理等环节,都以数据包裹为基本单元,持续确保业务数据安全。

2、根据不同的安全等级,匹配灵活的数据摆渡方式

《计算机信息系统安全保护等级》中有一级至五级的跨网文件交换安全要求。根据不同企业及行业对于内外网数据交换的安全要求级别不同,匹配灵活的数据摆渡方式是明智的做法。

如对于以防火墙、DMZ区为主要隔离手段的中级安全标准,通过文件高速同步引擎,可以自动在网间进行高性能、双向的安全数据同步。对于以网闸、光闸、光盘摆渡机等为隔离手段的高级安全标准,与专用网络隔离设备进行对接,达到一体化的实施效果。

3、面向大体量业务数据的网间高性能数据交换

随着数字转型的逐步深入,企业的业务数据体量也呈现爆发增长的趋势。 一批设计图纸可能达到几个GB,一批视频数据可能达到几十GB。这需要强大的数据传输能力,不仅可以在网间数据移动环节发挥效用,更可以服务于企业与外部数据交换等更多环节。

4、自动化的数据交换机制

比如在Ftrans解决方案中,平台管理员可根据企业对不同业务数据的安全管理要求,预先设定不同的审批及包裹安全策略,实现自动化的数字包裹按需投递。

5、多层次安全机制,确保跨网数据交换安全、合规

采用金融级的数据传输加密算法,建立数据安全传输隧道;支持数据落盘加密;支持内部用户及外部用户等不同用户角色;根据不同安全要求,设定相应的包裹内容过滤、文件大小及类型过滤,并附加不同的审批流程……这些多层次安全机制运用到企业内外网文件安全交换中,可确保跨网数据交换安全、合规。

随着企业数字化转型逐步深入,企业的业务开展,越来越频繁地需要与外部进行持续大量的文件交换。只要做好以上5点,就能在大幅提升企业内外网文件交换的安全性。


推荐阅读
  • 2017-2018年度《网络编程与安全》第五次实验报告
    本报告详细记录了2017-2018学年《网络编程与安全》课程第五次实验的具体内容、实验过程、遇到的问题及解决方案。 ... [详细]
  • Barbican 是 OpenStack 社区的核心项目之一,旨在为各种环境下的云服务提供全面的密钥管理解决方案。 ... [详细]
  • 应对.avast后缀勒索病毒:全面指南
    本文详细介绍了.avast后缀勒索病毒的特性、感染途径、恢复方法及预防措施,旨在帮助用户有效应对这一威胁。 ... [详细]
  • 如何使用Ping命令来测试网络连接?当网卡安装和有关参数配置完成后,可以使用ping命令来测试一下网络是否连接成功。以winXP为例1、打开XP下DOS窗口具体操作是点击“开始”菜 ... [详细]
  • 深入解析Java虚拟机(JVM)架构与原理
    本文旨在为读者提供对Java虚拟机(JVM)的全面理解,涵盖其主要组成部分、工作原理及其在不同平台上的实现。通过详细探讨JVM的结构和内部机制,帮助开发者更好地掌握Java编程的核心技术。 ... [详细]
  • 本文回顾了2017年的转型和2018年的收获,分享了几家知名互联网公司提供的工作机会及面试体验。 ... [详细]
  • 版本控制工具——Git常用操作(下)
    本文由云+社区发表作者:工程师小熊摘要:上一集我们一起入门学习了git的基本概念和git常用的操作,包括提交和同步代码、使用分支、出现代码冲突的解决办法、紧急保存现场和恢复 ... [详细]
  • 如何使用 CleanMyMac X 2023 激活码解锁完整功能
    本文详细介绍了如何使用 CleanMyMac X 2023 激活码解锁软件的全部功能,并提供了一些优化和清理 Mac 系统的专业建议。 ... [详细]
  • 深入理解Java多线程并发处理:基础与实践
    本文探讨了Java中的多线程并发处理机制,从基本概念到实际应用,帮助读者全面理解并掌握多线程编程技巧。通过实例解析和理论阐述,确保初学者也能轻松入门。 ... [详细]
  • 算法稳定币:构建去中心化加密货币体系的新希望
    本文探讨了算法稳定币在加密经济中的潜力,分析其与传统稳定币及比特币等早期加密资产的区别,并展望其未来发展方向。随着DeFi的兴起,算法稳定币正逐渐成为实现中本聪最初愿景的关键角色。 ... [详细]
  • 本文探讨了如何利用HTML5和JavaScript在浏览器中进行本地文件的读取和写入操作,并介绍了获取本地文件路径的方法。HTML5提供了一系列API,使得这些操作变得更加简便和安全。 ... [详细]
  • 本文详细介绍了虚拟专用网(Virtual Private Network, VPN)的概念及其通过公共网络(如互联网)构建临时且安全连接的技术特点。文章探讨了不同类型的隧道协议,包括第二层和第三层隧道协议,并提供了针对IPSec、GRE以及MPLS VPN的具体配置指导。 ... [详细]
  • 本文详细介绍了 Linux 系统中用户、组和文件权限的设置方法,包括基本权限(读、写、执行)、特殊权限(SUID、SGID、Sticky Bit)以及相关配置文件的使用。 ... [详细]
  • 如何使用MD5进行文件验证
    本文详细介绍MD5(Message-Digest Algorithm 5)的用途及如何通过MD5码来验证文件的完整性。 ... [详细]
  • HTTPS与TLS/SSL协议详解:握手及记录协议
    HTTPS,即HTTP over TLS/SSL,通过在HTTP通信层引入安全协议,确保数据传输的安全性。本文将深入探讨TLS/SSL协议的基本概念、HTTPS的必要性,以及TLS握手和记录协议的工作原理。 ... [详细]
author-avatar
惰费旧使爽DDD_540
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有