某技术领先的风力发电企业:替代传统文件交换方式,实现数据全生命周期管控
建设背景
基于网络和业务安全管理考虑,该企业内部进行了网络隔离。网络隔离后,企业的生产网和办公网之间仍存在数据交换需求,同一员工也常需要将生产网中的文件发送给办公网中的自己。在以往,该企业主要使用FTP的方式来完成文件的流转,但却存在以下问题:
该企业内部服务器、操作系统等进行了国产化替代部署,现有FTP传输方式无法适配国产化操作环境
原有的交换流程是经过OA审批后,再通过FTP进行数据的导出,审批和传输环节割裂,操作不便而且有数据安全隐患
FTP传输的日志功能较弱,无法满足企业审计要求
员工个人无法独立轻简地进行传输操作,技术部门需投入人力协助,导致人力成本和维护成本较高
使用FTP传输稳定性较弱,无法满足大文件可靠传输,一定程度影响办公效率
不同部门、不同人员对文件的使用和管理权限应不同,使用FTP传输无法实现对文件权限的精细化管理
因此,该企业需要一套专业、稳定、高效的一体化跨隔离网数据交换系统,来解决目前的隔离网间文件传输困境。
解决方案
该公司最终选择引入成熟的文件交换平台——Ftrans飞驰云联跨网文件安全交换系统,来满足内部生产网和办公网间的跨网文件交换需求。
飞驰云联跨网文件安全交换系统,与该企业国产服务器、操作系统适配,满足在国产操作环境下进行文件传输的关键需求;
与该企业OA系统集成,实现文件审批与发送一站式进行,灵活的审批策略使企业可以同步生效多种审批流程与规则;
系统B/S架构、操作页面可视化、清晰简洁,企业员工学习和适应成本降低,系统可以在内部较快应用,呈现建设效果;
独特“文件中转站”功能,实现单用户轻松自投递,方便快捷;
私有文件传输协议,保障传输速度、提升传输稳定性和可靠性;
具备业界最完整的传输操作日志和文档使用日志,为企业内部审计提供真实、全面而有效的依据。
建设亮点
支持国产化环境,灵活适应建设需求
完整支持(信创)国产化环境,可在国产服务器、国产终端环境下无缝运行。支持麒麟、统信、欧拉等操作系统,支持兆芯、海光、鲲鹏、飞腾等国产CPU。自主可控,具有完整知识产权,符合国家相关政策的国产化要求,满足企业的建设需要。
多重审批策略,保障传输合法合规性
可以根据收发件人所在的部门、用户组、标签、管理角色、IP地址等20余种条件进行设置,自动触发不同的审批流程,并且支持逐级审批的方式,比如以部门主管逐级审批、以汇报人指定级别逐级审批等,满足不同部门的各种业务需求。
精细文件权限管理,为数据安全保驾护航
系统可针对不同组织、不同人群、不同身份针对不同文件设置管理权限和使用权限,使用权限精细到浏览、下载、上传等操作,且所有操作留痕,最大程度保障企业对数据权限的管理管控,规避因权限泛滥而导致的数据安全隐患。
完整的日志留痕,真实审计有据可依
系统提供业内最全面完整的日志记录,从文件包创建、发送、审批到访问、下载等均有记录以备审计,不仅可以审计操作记录,还能审计原始文件,从而降低各个层面的安全风险。系统预置多维度的统计图表,可用于管理员进行真实、可靠的审计工作。
私有传输协议,实现文件可靠传输
内置独有的CUTP高性能文件传输协议,通过大文件(TB级)虚拟分块技术、智能增量传输、多级并行传输技术、及断点续传、错误重传、一致性校验等多重手段,实现稳定可靠的文件传输充分保障关键业务持续、高效、可靠运行。
可视化界面轻简操作,释放运维压力
系统采用B/S架构,界面可视化、逻辑清晰、操作明确易懂,员工经培训即可掌握传输操作要领,实现独立操作,提高工作开展效率的同时,也极大地释放了原本技术人员管理、维护文件传输系统的压力,企业人力成本得到有效降低。
建设价值
Ftrans飞驰云联跨网文件安全交换系统的应用,解决了该企业以往在文件跨隔离网交换上的困境和难题,延续了企业在保障数据安全上的努力建设,系统的操作便捷性和易用性获得了内部的快速推广和使用认可,体现了企业在安全管理上的有力决策。
Ftrans飞驰云联跨网文件安全交换系统替代了该企业原有的传统交换方式,实现了事前可审核、事中可控制、事后可追溯的全生命周期管控,在确保安全合规的前提下,既有效保护了核心资产,又切实提高了内部业务开展效率,成为企业持续高速发展的又一助力。