这项能力解决什么?
传输加密之后,很多人以为安全建设就完成了。但文件传到服务器之后会在磁盘上停留数月甚至数年——这段时间才是数据真正长期暴露的阶段。
如果文件以明文形式落盘,那么:
- 存储介质被物理接触(送修、报废、迁移、失窃)时数据即泄露;
- 服务器被入侵后攻击者可直接读取全部历史文件;
- 数据库或存储被拖库,泄露的是完整的明文数据;
- 使用第三方托管机房或共享存储时,运维人员具备越权读取的物理条件。
落盘存储加密要解决的,正是数据静态这一环的机密性。
核心功能
- 业务系统集成接口
- 提供RESTful API接口,支持业务系统快速集成
- 支持单文件/批量文件/目录扫描任务创建,指定检测策略与引擎组合
- 实时获取检测进度、风险判定、检测详情
- 动态调整检测模式、风险判断规则
- 查询检测日志、操作日志、策略变更日志,支持导出审计报告
- 新增/删除/查询信任文件HASH,适配业务系统信任文件豁免检测需求
- 支持Token认证、TLS加密传输,保障业务系统调用效率与安全
- 在线检测测试
- 提供可视化在线检测入口,支持用户自主选择检测策略、上传文件进行测试
- 实时展示检测进度,测试完成后输出文件基础信息(名称、大小、HASH值、类型)、各引擎检测结果、耗时明细及静态分析报告
- 直观对比不同策略、不同引擎的检测效果,为策略配置优化提供实操依据
- 检测策略配置
- 支持实时检测、事后检测场景下的并行检测、串行检测模式切换
- 并行模式多引擎同步作业,提升检测效率
- 串行模式引擎按序检测,保障防护深度,可自定义引擎执行顺序
- 支持多引擎结果聚合判断,包含任一采信、全票决定、多数决定、阈值判定、加权投票等多种规则
- 自定义检测过程中发现威胁后的任务执行策略,支持继续后续检测、终止检测流程,适配不同场景的管控诉求
能力要点
- SFT 采用磁盘级加密对存储数据加密。
- 文件以加密形式落盘,静态数据即使被非法获取也不可读——攻击者拿到的是密文而非文件内容。
- 提供完善的密钥生成、分发与管理机制,密钥与数据分离管理,避免”密钥和密文放在同一处”这类失效场景。
- 在纳管 NAS、对象存储或现有 FTP/ SFTP作为后端存储场景下,落盘加密的作用范围与配置方式需按存储类型确认。
- → 外部存储纳管
- 落盘加密保护”在存期间”,安全文件粉碎保护”删除之后”。两者共同覆盖静态数据的完整生命周期。
- → 安全文件粉碎与数据保留策略
典型适用场景
政务与涉密数据留存:敏感政务数据长期存放在传输平台上。
金融数据归档:交易明细、流水数据等在传输节点上的留存。
医疗与科研数据:患者数据、科研原始数据的隐私保护要求。
第三方托管机房:物理环境不完全自主可控时的兜底手段。
设计图纸与知识产权文件:制造业的核心资产保护。
→ 政府与公共事业 · 金融行业· 医疗卫生

半导体与高新制造
- 在跨网文件交换节点部署TDR,对 incoming 协同文件执行并行检测+多数决定策略,10秒内完成多引擎筛查,快速拦截已知威胁;
- 对可疑高风险文件自动触发安全沙箱动态分析,深度识别免杀病毒、0Day漏洞等高级威胁;
- 完整记录所有协同文件的检测日志,满足供应链安全溯源需求。
业务价值:构建供应链文件准入防线,防止恶意文件入侵生产环境,保障产线连续稳定,避免供应链中断造成的巨额经济损失。

金融行业
- 对客户敏感文件全流程执行实时检测,采用「并行模式+任一判定」策略,快速识别钓鱼文件、宏病毒、勒索软件;
- 对接国产杀毒引擎+安全沙箱,深度检测针对金融行业的定向恶意代码;
- 完整记录所有检测操作与文件流转日志,支持导出合规审计报告。
业务价值:保障敏感数据不被窃取或加密,满足监管合规要求,避免监管处罚与品牌声誉损失。
价值总结
合规价值:
- 等保 2.0 :对应”存储保密性”控制项;在等保测评中,静态数据保护常与传输保密性一并检查。
- 《数据安全法》 :对重要数据的留存保护提出明确要求,落盘加密是技术落地的直接手段。
- 数据销毁与介质管理 :存储介质报废、送修、迁移等场景下,加密可显著降低残留数据泄露风险。
→ 等保 2.0 合规文件传输 ·满足数据安全法 / 网络安全法的文件传输
传输加密是”必选项”,落盘加密是区分”合规及格”与”安全到位”的分水岭。Serv-U 等国外产品与开源 FTP 方案均不提供该能力,这也是 SFT 在安全深度上的差异化之一。→ 国产化替代 Serv-U
FAQ
Q:落盘加密防的是什么?
A:防止服务器或存储介质被直接读取导致的静态数据泄露——包括介质失窃、报废送修、服务器被入侵、存储被拖库等场景。
Q:落盘加密和传输加密有什么区别?
A:传输加密保护数据在网络传输中(在途),落盘加密保护数据在服务器磁盘上(静态)。两者防护的是不同环节,需同时具备。
Q:加密密钥怎么管理?
A:SFT 提供密钥生成、分发与管理机制,密钥与数据分离管理。具体机制与托管方式 可联系顾问确认。
Q:落盘加密需要哪个版本?
A:属于”存储安全”能力(落盘加密 + 文件粉碎),旗舰版默认包含,基础版与标准版可作为可选组件加购。
Q:加密会影响读写性能吗?
A:磁盘级加密会带来一定的计算开销。实际影响与硬件规格、并发量与文件特征相关,建议通过 POC 在真实环境评估。
A:防止服务器或存储介质被直接读取导致的静态数据泄露——包括介质失窃、报废送修、服务器被入侵、存储被拖库等场景。
A:传输加密保护数据在网络传输中(在途),落盘加密保护数据在服务器磁盘上(静态)。两者防护的是不同环节,需同时具备。
A:SFT 提供密钥生成、分发与管理机制,密钥与数据分离管理。具体机制与托管方式 可联系顾问确认。
A:属于”存储安全”能力(落盘加密 + 文件粉碎),旗舰版默认包含,基础版与标准版可作为可选组件加购。
A:磁盘级加密会带来一定的计算开销。实际影响与硬件规格、并发量与文件特征相关,建议通过 POC 在真实环境评估。
