某全球领先的光学产品制造商:搭建文件收发统一平台,实现安全可控文件交换

建设背景
基于公司业务开展需要,该集团分公司及各部门需向外部客户、合作伙伴及海外同事外发文件,在过去,文件外发需求主要通过U盘、FTP服务器等方式完成。
该集团进行文件外发时需通过OA的审批,由于OA审批与FTP传输两个环节割裂,该公司无法有效限制数据外发范围和管控数据外发安全;此外,FTP服务器传输文件时,易出现稳定性弱、传输速度慢等问题,也影响了公司业务开展的及时性和效率。
作为全球领先的综合光学零件及产品制造商,现有数据外发方式潜藏着数据泄露风险,也不符合企业数据安全战略要求。
客户需求
该公司由信息部门牵头、安全团队负责公司数据安全管理方案的调整,在公司内部严控并逐渐禁止使用FTP进行文件的外发;同时,调研各业务部门有关数据安全收发的需求,并整合如下:
业务部门会涉及GB级别大小的文件外发,此时邮件系统无法满足需求,新的文件外发系统需具备大文件的收发功能
过去使用FTP进行文件上传和传输时,既无消息提醒和通知、也无接收人提取文件的回执消息,不利于发件人及时跟进文件发送进程;新的文件收发系统需具备消息通知功能
以往进行远距离或跨网文件传输时,因网络等原因会造成传输速度较慢、数据损坏等问题,新文件外发系统需解决远距离文件传输时的速度及稳定性问题
业务部门需对接不同的外部供应商,并提供相应的FTP使用账号,因此,安全部门需投入较多时间成本进行FTP应用的账号管理和访问权限管控;新文件外发系统需提供便捷易用的用户账号管理体系
外部用户对内传输文件时,需进行自动的病毒检查,防止携带病毒及其他安全威胁的文件传播至内部
审批者在审批外发的文件时,审批流程与审批文件需有明确的一致性对应关系,同时,审批者需可以打开及浏览外发文件
新文件外发系统需具备详细的日志记录,便于内部审计工作开展
建设方案
该公司经过详尽的调研和测试,最终选择了飞驰云联企业文件安全收发系统作为其数据安全交换的统一应用平台。

该集团各部门、分公司在系统内均有单独的工作空间,可根据管理需求设置独立的文件访问和外发权限策略
系统与该集团OA系统进行集成,在文件传输审批环节,审批者可免登录进入OA系统完成审批操作;当传输需求较为特殊时,发送者可通过表单等对传输事项进行详细说明,审批者可浏览申请原因再做出审批判断
系统内置文件类型识别、内容过滤检测、病毒查杀环节,对于敏感文件可触发审批、隔离、传输阻断等处理动作
外发的文件,在审批通过后,系统将向外部接收用户发送邮件提醒通知,外部用户提取文件后,系统也将自动反馈发送者回执消息
系统具备“收集链接”功能,内部可对外发起文件收集任务,外部用户获取链接即可上传文件,文件经过系统的病毒检查流程后,内部用户即可下载提取;同时,内部外发文件时,可对文件进行提取有效期、提取权限、提取验证码等方面的权限限制,来最小化文件的外泄风险
系统提供私有传输协议和高性能文件传输技术,满足TB级超大文件和百万级海量小文件的远距离稳定、准确、高效传输
系统具备完整、真实的文件外发全流程操作日志记录,记录可自动归档,内部可基于日志记录进行传输文件的追溯和审计
方案亮点
可管控的文件收发,有效杜绝信息泄露风险

对于内部文件外发和外部文件的收集,系统均可通过对发件人、接收人和文件发送过程的管控,来规范文件交换行为,避免文件的外泄风险。发件人可管控其文件的上传、使用和发送权限;收件人可管控其文件的提取、下载权限;发送过程需历经审批、内容识别与病毒查杀、传输加密等过程,确保整个传输环节都是可控且安全的。
高可靠高性能文件传输,极大提升业务时效性

系统内置高性能传输协议,支持断点续传、错误重传、文件一致性校验等,确保传输的文件一个字不错、不遗漏。实现稳定、可靠的文件传输,充分保障关键业务持续、高效、可靠运行,有效地解决研企业TB级别大文件的收发难题。
系统内置多重安全策略,全面保护数字资产

系统内置多重安全策略,包括病毒检测、内容安全检查、水印预览、传输加密、透明加密、双因素登录认证、过期归档清理等,综合有效地保护企业数字资产。
强大广泛的集成支持,降低整体运维成本

广泛的集成支持,系统各组件提供完善的API接口并支持个性化集成开发。打通各系统之间隔阂,实现业务流程联动流转;同审批、认证等安全系统对接,实现数据传输安全统一控制,降低IT部门整体的运维管理成本。
日志审计与自动归档,便于审计

系统提供详细的日志记录,可以对整个文件交换过程进行审计与追溯。系统内置归档管理功能,可以对外发的文件进行归档保存,归档文件支持压缩、加密存储到指定位置。归档期内审计员有权限查看传输的原文件,归档期过后系统自动清理释放存储空间。
建设价值
飞驰云联企业文件安全收发系统的应用,解决了企业以往使用FTP服务器进行文件外发带来的审核-传输环节割裂、传输稳定性弱、日志记录不全面、无消息通知等问题,对员工文件权限的管控和传输过程的全周期管理,也规避了企业重要文件外泄的安全风险。企业与外部合作商文件交换的效率和及时性的有效保障,也促进了企业业务的健康、有序发展,成为企业不断创新突破的重要基础。