保障網絡隔離安全的前提下不降低跨網業務數據或文件交換效率及安全
Industry status
金融行業通常都會規劃多張網絡,各安全區域之間通常要求進行有效隔離,保障各網絡的網絡安全及數據安全。隨著業務的快速發展,數據交換場景越來越多,各個部門的日常工作中,出于經營指標分析、營銷數據統計、績效考核、業務或技術測試等目的,經常需要將生產環境中的數據提取到其他環境中使用,同時技術部門也需要將數據從其他環境傳送到生產環境中,跨隔離網的數據交換,目前主要通過云盤、FTP、U盤等傳統方式,缺少審計、審批、敏感檢查、殺毒等安全管理能力,如傳統的雙網卡存儲設備網絡安全風險較大,U盤是數據泄露、病毒感染的最大風險點。因此,如何在保障網絡隔離安全的前提下不降低跨網業務數據或文件交換效率及安全,成為了企業信息化及數據安全建設的重點。
Solution
聯軟科技UniNXG安全數據交換系統是以網絡隔離為基礎,以虛擬化技術為核心的跨網數據安全交換的最佳實踐方案,可在網絡隔離的前提下,實現跨網間的業務取數,建設跨網間(網絡的不同安全區域)的數據交換平臺,提供“可管、可控、可審”的數據交換流程。
【方案包括】
● 隔離內部網絡和外部網絡,阻斷不同網絡間TCP/IP通訊,實現跨網IP協議棧隔離,支持與網閘配合滿足物理隔離要求(如:可以與單向網閘對接);
● 不同網絡間的文件通過B/S、C/S客戶端實現自動和手動交換,文件安全流轉、協作;
● 杜絕通過U盤等第三方外聯設備進行網絡間文件交換;
● 文件在不同網絡交換過程中采用統一賬號,支持與已有織架構和第三方審批系統對接;
● 在保證網絡滿足原有隔離要求的前提下,實現文件的高效、安全、統一加密通道傳輸,實現文件在跨網交換過程中,對文件進行防病毒掃描、操作審計留痕、敏感檢查及審批管理(提供PC端B/S、C/S及移動端H5審批方式),以及對傳輸文件追溯定位。
【方案部署后】
● 通過跨網數據安全交換平臺進行文件高效的、安全的交換,保障文件流轉通道唯一性;
● 在不影響網絡隔離效果的情況下,通過跨網數據安全交換平臺流轉文件,必須通過防病毒軟件掃描和DLP敏感檢查,并留下相關審計信息;
● 關鍵機密文件必須經過審批才能進行交換,可基于不同網絡流向預設審批流;
● 可根據用戶分類控制上傳文件權限、下載文件權限、分享文件權限和外鏈文件權限,提供文件在線預覽、編輯能力提升效率,通過預覽水印和文檔下載水印加強泄密溯源。
Customer value