某轮机研发制造企业:实现跨网数据安全便捷交换

项目需求
该企业使用网闸隔离设备完成了商密内网与商密外网的网络安全隔离,通过认证管控、态势感知、威胁检测、入网管理等方面的安全建设提高了终端安全性。
网络隔离后本部、分支机构的商密外网终端和商密内网终端之间有数据导入导出办公需求,如部分商密外网终端存在处理商密网内网数据的需求,需要将商密网内网的数据、文件等材料安全的传输到商密网外网终端;商密网内网终端同样需要开展针对商密网外网的数据进行处理的需求,需要将商密网外网的数据、文件等材料安全的传输到商密网内网终端上。
原有光盘刻录导入导出数据方式缺乏数据跨网传输管控审计能力,线下审批的方式存在权限过大、监管漏洞、审批漏洞。人工通过光盘拷贝文件方式进行数据跨网传输,整体流程慢、效率低。因此需要建设文件安全交换系统提高数据交换安全性,提升数据交换效率。
建设方案
Ftrans文件安全交换系统为纯软产品,采用网络前置模式部署于商密内网和商密外网指定的虚拟服务器上,面向提供本网络终端的安全跨网交换。
系统提供安全、稳定、高速的文件传输技术,提高跨网域传输效率。通过文件加密传输、传输方向管控、内容检查、身份识别管理、权限策略、多级审批、审计追溯等安全能力,提高文件数据跨网传输的安全性、合规性。
以商密内网向商密网导出文件为例:
- 商密内网用户通过受控终端浏览器登录本网系统,将待跨网交换的文件上传至系统并填写文件接收者和导出申请说明。
- 系统自动通知对应的审批用户进行审批操作,审批通过后系统自动将完成文件跨网传输,数据将投递至商密外网接收用户个人空间。
- 接收用户在商密外网受控终端登录本网系统,在个人空间内即可看到投递的文件进行提取。
- 系统提供详细的日志记录,审计员可审计所有成员的文件交换信息;系统提供交换文件归档存储机制,原文件会自动保存在服务器上以便事后审计追溯。
方案特点
自助跨网交换,提效解瓶颈
摒弃行业传统“光盘刻录、登记备案”的跨网模式,构建全线上自助式文件交换平台。用户通过网页端一键发起商密内网和商密外网之间的文件交换请求,审核通过后文件自动跨网交换并生成日志记录,无需光盘刻录+台账登记。解决传统模式效率低下、管控薄弱问题,同时减少人工干预带来的保密风险。
自动化敏检,筑牢保密源头
内置智能敏感信息检测引擎,深度贴合安全保密要求,可按商密、公开等分级预设检测规则,实现文件跨网导出前的全维度自动化筛查,替代传统人工逐件审核模式,精准识别并拦截含涉密信息相关敏感内容的文件。商密文件根据识别结果自动匹配不同级别审批流程,可进行人工审批判断。有效规避涉密信息外泄风险,使涉密信息跨网传输事件发生率降至零,满足安全管控要求。
一体化管控,涉密流程闭环
方案深度融合企业内部文件管理规范,构建“发起-敏感信息检测-人工审批-加密传输-合规归档”一体化管控体系,支持按文件密级、传输方向、收发对象配置差异化审批流程,严格落实涉密业务服务保密管理要求。用户发起交换请求后,系统自动完成敏感信息分级检测再按规则推送至对应审批流程,相关审批人在线审核文件内容、业务申请信息,确认并填写审批意见后系统自动启动加密传输,未通过则退回并标注保密整改意见,全程留痕可追溯。
全链路审计,契合行业合规
构建符合保密检查标准的全链路审计体系,覆盖涉密文件“发起-传输-接收-操作-归档”全生命周期,实现流转过程快速追溯与原文件可核验,完全契合《数据安全法》及行业保密工作管理要求。审计日志详细记录收发用户、传输时间、传输路径、操作行为、审批意见等核心信息,支持按人员、时间等多维度精准检索,可一键导出符合保密检查规范的审计报告,助力保密核查高效开展。通过系统可快速调取指定时间范围的跨网文件传输日志及对应原文件,快速完成全程合规检查,降低合规检查成本。
网闸适配,部署符合安全要求
部署方案适配企业现有网络安全架构,支持与网闸隔离设备无缝集成,采用前置机部署模式,无需更改原有网络拓扑结构,确保不同网络域的物理隔离边界不被打破,完全满足安全标准。
应用效果

替代光盘刻录,提效降本
系统替传统文件光盘刻录跨网模式,消除光盘使用带来的流程冗余、效率低下问题,同时省去光盘刻录台账的人工记录、归档与核对工作,显著降低运维管理成本。系统上线后,用户通过合规终端即可助发起跨网文件传输,无需依赖光盘载体及人工拷贝,单次交换时长缩短至1小时内,流转效率提升80%以上。系统自动记录文件传输全流程日志信息,替代替代人工纸质台账,无需专人逐笔登记,既规避了台账记录的人为误差,又可通过多维度检索快速调取流转记录,大幅减轻保密专员与运维人员的工作负担。

一体管控,强化安全防护
系统构建“文件导出-敏感检测-分级审批-加密传输”一体化管控闭环,审核流程嵌入文件导出环节,系统自动化敏感信息检查后通知审批者检查结果和在线审批,审批通过后系统自动加密跨网导出文件。全程无人工干预文件内容的提取与转发,彻底取消人工二次比对环节,节省人力,降低人工比对失误导致的涉密信息错发、漏发风险。

大文件传输,保障文件完整性
系统内置高性能文件传输引擎,可实现大文件跨网高效、完整传输。超大文件无需进行数据分块刻录,彻底解决传统光盘刻录大文件时的碎片化难题与刻录损坏风险。结合并行传输、断点续传、增量传输、文件一致性校验,保障文件跨网传输过程的高效、稳定、可靠、准确,节省了分块、拼接的时间成本,也避免了数据损坏、丢失风险。

审计可溯,精准匹配管控要求
系统提供文件流转全生命周期的原文件审计功能,构建加密不可篡改的审计体系。不仅详细记录文件发起者、接收者、传输时间、审批意见等流程信息,还支持审计原文件。通过审计模块可快速调取指定时间范围内跨网传输文件的日志及对应原文件,精准呈现每一份文件的内容全貌、流转轨迹与审批记录,快速完成全流程合规核验,相较于传统纸质台账与光盘载体核查大量节省审计时间,大幅降低审计成本。
地区辽宁
行业军工
标签
- 跨网文件传输
- 替代光盘
- 商密网文件交换
