某国家专项领域研究中心:构建跨网文件交换统一通道 提高业务效率

客户需求
为了保护核心研究成果及数据,该中心使用防火墙结合虚拟桌面的形式,将网络隔离为高密区、低密区及外发区三个网络区域。中心进行网络隔离后,研究人员仍需要进行隔离网络间的文件交换,同时,中心对于跨网文件交换场景有以下安全管控需求:
高密区只允许发送特定文件到低密区和外发区,低密区可以发送文件到高密区,外发区不能跨网传输文件
允许发送的文件类型包括CSPROJ、pyc、HXX、JUDE、PSM、djml、BRD、ERR等工程文件和代码设计文件;文件在交换时需经过文件类型识别,对于指定类型外的文件,需实行禁止发送管控
高密区发往低密区的文件必须经由审批,低密区向高密区发送文件则无需审批;审批需与中心的钉钉审批集成,不改变中心原本的审批习惯
所有跨网文件交换行为均需保留完整的日志记录,日志记录真实不可篡改,便于中心进行审计及问题追溯
当文件体量较大时,也可以实现高速、可靠、稳定的传输,且传输的文件是准确、完整、一致的。
中心需要引入专业、安全、可靠的跨网文件交换产品,来满足自身的隔离网间文件交换需求,实现对中心重要数据资产的安全保护。
建设方案
该中心选择引入了飞驰云联Ftrans 跨网文件安全交换系统,来建立中心内外部统一的文件交换平台。

跨网文件安全检查

Ftrans跨网文件安全交换系统将多种维度的安全检查点,组合成为整体性的安全策略,包括用户身份检查、防病毒检查、文件特征检查、文件类型检查及文件内容敏感信息检查等,文件安全检测导向阻断、审批、放行等不同处理结果。
当该中心隔离网间发送较为重要的工程文件和研发类文件时,Ftrans跨网文件安全交换系统可以准确识别真实文件类型,对于中心设置的文件类型白名单之内的文件,进行转审批处理,而其他类型文件则直接阻断,规避核心敏感文件进入流转环节。
跨网文件交换审批

Ftrans跨网文件安全交换系统与该中心钉钉系统进行审批集成,在跨网传输审批环节和文件外发审批环节,不改变领导原本的审批操作习惯,实现文件传输与审批一体化。
Ftrans跨网文件安全交换系统审批可通过邮件通知的方式,及时告知审批人,推进审批进度;审批通过后,发起人同步获得审批通过提醒;当文件传输至收件人,收件人也将获得收件提醒,便于及时收取文件。
完整的日志记录

Ftrans跨网文件安全交换系统针对文件从上传、编辑、传输、收取、下载、销毁的全生命周期均有完整、真实的日志记录,日志记录不可篡改,便于企业审计工作开展。
所有日志记录均可追溯原文件,满足企业安全管理需求。
日志记录可设定保存有效期,到期自动清理归档,释放服务器的存储压力。
高性能传输保障

Ftrans跨网文件安全交换系统提供私有文件传输协议和大文件虚拟分块、海量小文件虚拟拼接技术,有效支持TB级大文件和百万级海量文件的高效、可靠传输需求。
Ftrans跨网文件安全交换系统内置多重文件校验机制,支持断点续传、错误自动重传,保障文件传输的准确性和一致性。
建设数据和价值
覆盖用户:中心300名研究人员

文件交换:中心跨网文件交换约70次/天,文件大小多为300M左右

建设价值:

在中心内部构建了统一的跨网文件安全交换通道,基于文件类型检查和跨网交换审批,保障了跨网流转的文件是合规的,强化了对于中心核心研发数据的保护。
基于私有文件传输协议和高性能文件传输技术,以及审批-传输一体化、审批提醒、收件人收件通知等文件交换机制的优化,Ftrans跨网文件安全交换系统有效改善了中心内部文件交换的整体效率,提升了内部研究人员的业务开展时效性和使用满意度。