病毒扫描与安全沙箱检测

文件传输通道,也是病毒传播通道——把风险挡在门外。

这项能力解决什么?

文件传输平台是数据进入内网的主要入口之一。外部单位报送的材料、供应链伙伴发来的文档、跨部门交换的文件——任何一个都可能携带恶意代码。

一旦带毒文件落地并被打开,后果不只是单机中毒:

  • 病毒可通过共享目录横向扩散;
  • 勒索软件可加密整个存储卷,包括传输平台上的历史文件;
  • 高级持续威胁(APT)可能在潜伏很久之后才被发现;
  • 平台本身还会成为病毒的二次分发点——带毒文件被其他部门下载,形成扩散链。

在传输环节就把风险挡住,成本远低于事后处置。

能力要点

病毒扫描与安全沙箱

  • 文件传输时进行防病毒扫描,实时检测上传文件,阻断已知恶意文件。

病毒扫描与安全沙箱

  • 可选江民等国产杀毒引擎,契合信创与自主可控要求——在信创改造场景下,安全组件本身的国产化同样是验收关注点。
  • 信创文件安全传输解决方案

病毒扫描与安全沙箱

  • 多杀毒引擎联合检测—— 多引擎交叉扫描,显著提高病毒检出率,弥补单一特征库的覆盖盲区。
  • 多安全沙箱检测—— 在隔离环境中运行可疑文件并做行为分析,识别变种与未知威胁(APT)。
  • 可选组件

病毒扫描与安全沙箱

  • 除文件内容检测外,平台还提供异常访问行为检测与预警通知机制,对异常的访问模式及时告警。
  • → 全程审计与日志追溯

病毒扫描与安全沙箱

  • 病毒扫描处理的是”文件本身有没有问题”,而精细化权限控制”谁能拿到文件”、传输加密与落盘加密保护”文件不被读取”、预览水印约束”内容不被外泄”。五层协同才构成完整防线。
  • 文件传输多层安全防护体系

版本与组件可用性

能力 基础版 标准版 旗舰版
能力 基础杀毒 基础版 可选 标准版 可选 旗舰版
能力 江民杀毒 基础版 可选 标准版 可选 旗舰版 可选
能力 高级威胁检测(多引擎 + 多沙箱) 基础版 可选 标准版 可选 旗舰版 可选

典型适用场景

对外收件通道:接收外部单位、供应商、投标方提交的材料。

跨部门文件交换:部门之间的文档流转,避免单点感染扩散全局。

供应链协作:与上下游企业交换设计文件与业务数据。

政务数据报送:各级单位上报的材料汇聚到同一平台。

→ 跨部门 / 跨层级文件安全交换 · 政府与公共事业 · 制造业

价值总结

合规价值:

恶意代码防范是等保 2.0 的明确控制项。对文件传输这类数据流入通道,测评时通常会检查是否具备恶意代码检测与阻断能力——这是很多单纯依靠 FTP 或开源方案的单位难以满足的一项。

→ 等保 2.0 合规文件传输

Serv-U 与开源 FTP 方案均不提供文件防病毒能力,这意味着使用它们的单位需要额外采购并自行集成威胁防护软件——既增加成本,也增加集成与运维复杂度。SFT 把这一层做进平台,是安全深度上的差异化。

国产化替代 Serv-U · 替代开源 FTP

FAQ

Q:SFT 的病毒扫描是标配吗?
A:基础杀毒在旗舰版默认包含,基础版与标准版为可选组件;江民杀毒与高级威胁检测(多引擎 + 沙箱)在三档版本中均为可选组件。

Q:支持哪些杀毒引擎?
A:支持基础杀毒引擎,可选江民等国产(信创)杀毒引擎,以及多杀毒引擎联合检测。具体集成清单与授权方式可联系顾问咨询。

Q:安全沙箱能检测什么?
A:在隔离环境中运行可疑文件并做行为分析,用于识别特征库无法覆盖的变种与未知威胁(APT)。

Q:命中恶意文件后会怎么处理?
A:对检出的恶意文件进行阻断处置并告警。具体处置策略(拦截、隔离、通知方式)可联系顾问咨询。

Q:扫描会影响传输性能吗?
A:扫描会引入一定处理开销,具体影响与文件大小、并发量与所选引擎数量相关。建议通过 POC 在真实业务负载下评估。

21

立即开始Demo体验

基于Ftrans平台,实现企业内外部数据安全交换畅通无阻

立即申请







    [honeypot hp-607 nomessage:true timecheck_enabled:true]









    Thanks!

    关注官方微信

    企业数据增值必读

    联系电话:400-083-9981

    Thanks!

    立即咨询

    如果您任何疑问,请留下联系方式,我们将尽快与您取得联系,并提供专业咨询服务。







      [honeypot honeypot-136]