这项能力解决什么?
文件传输平台是数据进入内网的主要入口之一。外部单位报送的材料、供应链伙伴发来的文档、跨部门交换的文件——任何一个都可能携带恶意代码。
一旦带毒文件落地并被打开,后果不只是单机中毒:
- 病毒可通过共享目录横向扩散;
- 勒索软件可加密整个存储卷,包括传输平台上的历史文件;
- 高级持续威胁(APT)可能在潜伏很久之后才被发现;
- 平台本身还会成为病毒的二次分发点——带毒文件被其他部门下载,形成扩散链。
在传输环节就把风险挡住,成本远低于事后处置。
能力要点
- 文件传输时进行防病毒扫描,实时检测上传文件,阻断已知恶意文件。
- 除文件内容检测外,平台还提供异常访问行为检测与预警通知机制,对异常的访问模式及时告警。
- → 全程审计与日志追溯
版本与组件可用性
| 能力 | 基础版 | 标准版 | 旗舰版 |
|---|---|---|---|
| 能力 基础杀毒 | 基础版 >可选 | 标准版 >可选 |
旗舰版
>
|
| 能力 江民杀毒 | 基础版 >可选 | 标准版 >可选 | 旗舰版 >可选 |
| 能力 高级威胁检测(多引擎 + 多沙箱) | 基础版 >可选 | 标准版 >可选 | 旗舰版 >可选 |
典型适用场景
对外收件通道:接收外部单位、供应商、投标方提交的材料。
跨部门文件交换:部门之间的文档流转,避免单点感染扩散全局。
供应链协作:与上下游企业交换设计文件与业务数据。
政务数据报送:各级单位上报的材料汇聚到同一平台。
→ 跨部门 / 跨层级文件安全交换 · 政府与公共事业 · 制造业

半导体与高新制造
- 在跨网文件交换节点部署TDR,对 incoming 协同文件执行并行检测+多数决定策略,10秒内完成多引擎筛查,快速拦截已知威胁;
- 对可疑高风险文件自动触发安全沙箱动态分析,深度识别免杀病毒、0Day漏洞等高级威胁;
- 完整记录所有协同文件的检测日志,满足供应链安全溯源需求。
业务价值:构建供应链文件准入防线,防止恶意文件入侵生产环境,保障产线连续稳定,避免供应链中断造成的巨额经济损失。

金融行业
- 对客户敏感文件全流程执行实时检测,采用「并行模式+任一判定」策略,快速识别钓鱼文件、宏病毒、勒索软件;
- 对接国产杀毒引擎+安全沙箱,深度检测针对金融行业的定向恶意代码;
- 完整记录所有检测操作与文件流转日志,支持导出合规审计报告。
业务价值:保障敏感数据不被窃取或加密,满足监管合规要求,避免监管处罚与品牌声誉损失。
价值总结
合规价值:
恶意代码防范是等保 2.0 的明确控制项。对文件传输这类数据流入通道,测评时通常会检查是否具备恶意代码检测与阻断能力——这是很多单纯依靠 FTP 或开源方案的单位难以满足的一项。
→ 等保 2.0 合规文件传输
Serv-U 与开源 FTP 方案均不提供文件防病毒能力,这意味着使用它们的单位需要额外采购并自行集成威胁防护软件——既增加成本,也增加集成与运维复杂度。SFT 把这一层做进平台,是安全深度上的差异化。
→ 国产化替代 Serv-U · 替代开源 FTP
FAQ
Q:SFT 的病毒扫描是标配吗?
A:基础杀毒在旗舰版默认包含,基础版与标准版为可选组件;江民杀毒与高级威胁检测(多引擎 + 沙箱)在三档版本中均为可选组件。
Q:支持哪些杀毒引擎?
A:支持基础杀毒引擎,可选江民等国产(信创)杀毒引擎,以及多杀毒引擎联合检测。具体集成清单与授权方式可联系顾问咨询。
Q:安全沙箱能检测什么?
A:在隔离环境中运行可疑文件并做行为分析,用于识别特征库无法覆盖的变种与未知威胁(APT)。
Q:命中恶意文件后会怎么处理?
A:对检出的恶意文件进行阻断处置并告警。具体处置策略(拦截、隔离、通知方式)可联系顾问咨询。
Q:扫描会影响传输性能吗?
A:扫描会引入一定处理开销,具体影响与文件大小、并发量与所选引擎数量相关。建议通过 POC 在真实业务负载下评估。
A:基础杀毒在旗舰版默认包含,基础版与标准版为可选组件;江民杀毒与高级威胁检测(多引擎 + 沙箱)在三档版本中均为可选组件。
A:支持基础杀毒引擎,可选江民等国产(信创)杀毒引擎,以及多杀毒引擎联合检测。具体集成清单与授权方式可联系顾问咨询。
A:在隔离环境中运行可疑文件并做行为分析,用于识别特征库无法覆盖的变种与未知威胁(APT)。
A:对检出的恶意文件进行阻断处置并告警。具体处置策略(拦截、隔离、通知方式)可联系顾问咨询。
A:扫描会引入一定处理开销,具体影响与文件大小、并发量与所选引擎数量相关。建议通过 POC 在真实业务负载下评估。

