某军事院校:实现VDI云桌面环境下数据跨网安全流转

项目需求
为满足教职工安全、便捷访问互联网及开展对外工作的需求,学院规划在互联网侧部署 VDI 云桌面系统。为保障互联网访问的安全性,办公内网与互联网之间通过正反向光闸实现物理隔离,仅允许互联网 VDI 云桌面与办公网内网终端之间传输指令操作数据流及桌面图像数据流,严禁传输文件数据流。
当存在文件数据导入、导出需求时,需通过专用文件数据传输通道完成跨网络传输,且导入、导出的所有数据均需经过人工审核,并形成详细可追溯的日志记录,确保审计合规。同时,导入文件需进行敏感信息检查与杀毒扫描,杜绝不合规文件、病毒文件进入办公内网;导出文件需进行敏感信息检查,防范敏感数据泄露风险。
建设方案

在互联网区与办公网区分别部署 Ftrans 跨网文件安全交换系统,两套系统通过专用正向光闸与反向光闸搭建文件专属传输通道,提供独立、隔离的跨网文件交换服务。
互联网文件导入办公网时,系统先对文件进行强制病毒扫描,再开展敏感信息检查,最后提交人工审核,实现导入文件全流程安全管控;办公网文件导出时,同样需经过敏感信息检查与人工审核环节,严防机密文件外泄。文件流转全程生成详细日志,确保审计追溯可落地;互联网侧文件最长保存周期设置为 2 天,通过缩短数据存储周期降低泄露风险;办公网侧数据长期留存,保障原文件审计追溯需求。
方案特点
光闸隔离适配,传输加密加固
系统支持在光闸隔离的网络环境下采用前置机架构部署,适配主流光闸设备型号,满足网络隔离的合规性要求,部署兼容性强。数据传输采用 “一传一密” 加密机制,文件传输全程基于 AES256 位加密算法进行保护,从架构层与传输层双重筑牢安全防线,满足军校高等级网络安全要求。
双向审批强管控,流程灵活适配
系统内置专业审批流程引擎,针对文件导入、导出不同传输方向分别设置审批控制机制,完全契合安全合规要求。审核流程根据发起人所属部门架构自动匹配子流程分支,基于组织层级关系或人员工作关联自动匹配审批人,同时支持按角色指定审批对象。支持或签、会签、加签、转审、抄送、代审等多样化审批模式,可灵活适配军校复杂的组织架构与审批规范,支持审批流程可视化配置。
自动化安全检查,精准防控风险
系统内置高性能杀毒引擎与高级敏感信息检查引擎,提供基础敏感词库并支持学院自主维护与更新。导入文件时强制触发病毒扫描,疑似病毒文件自动隔离并禁止导入,从源头阻断病毒跨网传播。文件提交后自动开展敏感信息检查,检查结果审批界面可见,为审批决策提供数据支撑。办公网导出文件设置多条件组合检查规则,含高敏信息(如涉密编号、核心科研数据等)的文件自动阻断导出,含普通敏感词汇的文件需经审批人确认同意后方可导出;敏感信息检查支持正则表达式和关键词组合等多维度识别,适配军校涉密信息管控场景。
VDI轻量化访问,操作极简易用
系统采用 B/S 架构设计,支持信创浏览器直接访问,无需安装客户端,大幅降低 VDI 云桌面资源消耗。管理员可根据业务场景灵活开启或关闭应用功能,为用户呈现极简操作界面;采用现代化 UI 设计风格,契合用户日常使用习惯,操作流程简单,普通教职工无需深度培训即可快速上手。
全流程留痕追溯,审计合规落地
系统配备多维度日志记录模块,全面覆盖用户操作行为、管理员配置操作、文件上传下载、传输状态、安全检查结果等全场景记录,支持按时间、用户、文件类型、传输方向等多条件筛选检索及日志导出。作为专业文件交换产品,系统从业务维度生成独立文件包日志,可快速定位收发用户信息、传输时间节点、安全检查详情、文件流向、文件元数据等关键信息,且支持原文件内容审计,日志数据采用加密存储防止篡改,完全满足分保关于日志安全与审计追溯的相关要求。
自动化清理机制,有效防控数据泄漏风险
系统具有交换文件自动归档与清理功能,管理员可自定义文件存储周期及归档路径。互联网侧文件采用短周期存储模式,超期自动清理,减少数据泄漏风险;办公网侧执行长期归档存储模式,进行全量审计,存储周期内,管理员可随时调阅审计用户跨网交换的原文件,兼顾存储安全与审计合规要求。
应用效果

可视化运营管控,审计追溯精准高效
通过搭建专业跨网文件交换平台,成功构建互联网与办公网之间安全、可控的文件传输通道。系统提供可视化运营统计分析功能,以图表形式直观展示数据导入导出频次、流量峰值、文件数量、用户传输排行等核心指标,支持按日期进行筛选展示。系统日志详细记录文件流转全链路信息,可快速定位 “何时、何人、传输何种文件、经过哪些审批、安全检查结果如何” 等关键要素,实现跨网数据流转的可视化审计与精准追溯,大幅提升合规检查效率。

敏感信息闭环防控,泄露风险显著降低
系统内置的杀毒引擎自动阻断病毒文件导入,杜绝病毒跨网传播隐患;敏感信息识别引擎精准识别文件中的涉密信息、核心数据等敏感内容,对高风险文件直接阻断导出,为审批人提供明确的审核依据。若用户误发含敏感信息的文件,系统支持主动撤回功能;确因业务需求需导出含敏感信息的文件时,系统自动触发指定审批流程,经相关审批员逐级审批通过后方可完成导出,所有操作全程留痕可审计。为学院数据安全管理优化提供数据支撑,从源头构建敏感信息闭环防控体系,显著降低数据泄露风险。

操作流程简化,工作效率大幅提升
系统支持功能自定义开关,管理员可通过后台关闭非必要功能,进一步简化用户操作界面。提供简单易用的中转站功能,用户自主发起跨网交换,仅需上传、下载2步操作即可完成文件导入/导出,大幅缩短文件流转周期。提供自定义申请表单模板,方便审批人快速了解文件用途,缩短审批决策时间。
地区辽宁
行业军工
标签
- 跨网文件传输
- VDI 云桌面
- 统一管控
