數字經濟時代,企業組織內部數據與業務的聯系愈發緊密,數據是否安全會影響業務開展。出于保密性需要和行業監管要求,將網絡進行隔離并嚴格劃分不同等級的安全域,由此衍生了數據交換困難、缺乏審計監管、工作效率低下等問題。
目前許多企業主要通過移動硬盤拷貝、郵件轉發、文件共享、FTP傳輸、網閘等傳統方式進行網絡間的數據交換,然而這些方式的文件交換仍存在許多弊端:
1、原始FTP、硬盤拷貝等方式難以監管,缺乏審批環節;
2、數據交換效率低,耗費人力資源,影響工作效率;
3、多網間數據無法集中統一管理,沒有清晰的數據隔離邊界;
4、數據使用權限難以精細控制,比如:分享的文件僅支持預覽,不可下載等;
5、數據流轉軌跡不明,缺少詳細交換日志、缺少審計追溯。
IP-guard文檔安全交換系統:
為全面保護數據傳輸與交換安全,IP-guard特別推出文檔安全交換系統,這款部署在多個隔離網絡環境之間的產品,既能實現多網間及網內數據傳輸、交換,又能提供全面的文件交換審批和溯源的數據安全交換產品。
產品集成安全存儲、訪問控制、權限控制、審批復核、審計追溯等多種安全功能于一體,有效解決了企業過往采用移動硬盤拷貝、FTP等傳輸文件所產生的交換效率低下、無法進行文件流轉過程審計及溯源等安全問題。
安全域
將企業內部多個隔離網絡劃分成對應安全區域,建立清晰的安全隔離邊界。每一個安全域均可指定授權人員,并綁定允許訪問的終端IP。
內部分享
通過劃分安全域建立數據隔離邊界,文檔內部分享時將原始文件、接收者、安全域以及預覽、下載等數據權限打包處理,精準跨域投遞,只有擁有訪問權限并且從接收域登錄的用戶才能查看使用。
文檔外發
以鏈接的形式對外分享文件,外部用戶通過鏈接訪問文檔。能夠設置接收者對文檔的操作權限,包括:僅預覽、可下載、下載次數以及文件有效期。支持開啟鏈接密碼保護,需要輸入密碼才可訪問外發內容。
交換審批
可根據同域分享、跨域分享、文件外發等不同方式配置交換審批流程,支持會簽、委托審批、同時支持IM軟件實現流程對接,直接在IM軟件中接收審批待辦消息。
個人空間
提供員工個人專屬內容空間能力,將重要文件上傳備份存儲,并節省終端存儲空間。
安全審計
完整記錄所有的文檔交換行為、交換內容、審批動作及系統操作日志,方便審計管理員分析和匯總,對事件進行全面追根溯源。
加密集成
支持與IP-guard加密系統無縫集成,加密文件上傳到平臺解密,從平臺下載加密保護。
典型應用:
1、研發網、生產網和辦公網之間跨網文件安全交換
為了防止內部核心數據泄露,許多數企業都實施了內外網隔離,甚至在內部網絡中又劃分出了研發網、辦公網、生產網等。不僅是辦公文檔,對于生產數據、研發代碼等也提出高性能、高安全性的跨網交換需求。
文檔安全交換平臺可以作為中間平臺,讓原本隔斷的網絡之間進行安全的數據交換,如辦公網的文件需要傳到生產網,可通過平臺在受控的情況下傳輸文件。
2、企業內部向外部供應商外發文檔
出于數據安全考慮,企業內網不允許直接訪問外部互聯網,但又存在向外部合作伙伴或者供應商外發文檔的需求。
文檔安全交互平臺可以提供給外部人員賬號,用于將內部文件傳輸給外部人員,例如制造企業需要傳輸設計圖紙給供應商,通過審批權限以及對外文件設置僅瀏覽/下載次數/有效期等保護文件的安全。
3、明文區域與密文區域間的文檔安全交換
標準化集成IP-guard加解密接口,實現擺渡至明文區域的文件自動解密;擺渡至密文區域的文件自動加密。省去交換前的人工解密步驟,更高效,交換過程完全的可控可追溯,更安全。
IP-guard文檔安全交換系統,以高效、安全、可控的方式解決了企業數據交換的難題,助力企業在數字經濟時代穩健前行。
下一條: 性能體驗輕量化,火絨安全優化占用新升級