落盘存储加密

传输加密解决了"路上",落盘加密解决了"落地"。

这项能力解决什么?

传输加密之后,很多人以为安全建设就完成了。但文件传到服务器之后会在磁盘上停留数月甚至数年——这段时间才是数据真正长期暴露的阶段。

如果文件以明文形式落盘,那么:

  • 存储介质被物理接触(送修、报废、迁移、失窃)时数据即泄露;
  • 服务器被入侵后攻击者可直接读取全部历史文件;
  • 数据库或存储被拖库,泄露的是完整的明文数据;
  • 使用第三方托管机房或共享存储时,运维人员具备越权读取的物理条件。

落盘存储加密要解决的,正是数据静态这一环的机密性。

能力要点

落盘存储加密

  • SFT 采用磁盘级加密对存储数据加密。
  • 文件以加密形式落盘,静态数据即使被非法获取也不可读——攻击者拿到的是密文而非文件内容。

落盘存储加密

  • 提供完善的密钥生成、分发与管理机制,密钥与数据分离管理,避免”密钥和密文放在同一处”这类失效场景。

落盘存储加密

  • 在纳管 NAS、对象存储或现有 FTP/ SFTP作为后端存储场景下,落盘加密的作用范围与配置方式需按存储类型确认。
  • → 外部存储纳管

落盘存储加密

  • 落盘加密保护”在存期间”,安全文件粉碎保护”删除之后”。两者共同覆盖静态数据的完整生命周期。
  • → 安全文件粉碎与数据保留策略

落盘存储加密

  • 落盘加密属于”存储安全”能力(落盘加密 + 文件粉碎):旗舰版默认包含,基础版与标准版为可选组件。
  • 版本对比 · 可选组件

典型适用场景

政务与涉密数据留存:敏感政务数据长期存放在传输平台上。

金融数据归档:交易明细、流水数据等在传输节点上的留存。

医疗与科研数据:患者数据、科研原始数据的隐私保护要求。

第三方托管机房:物理环境不完全自主可控时的兜底手段。

设计图纸与知识产权文件:制造业的核心资产保护。

→ 政府与公共事业 · 金融行业· 医疗卫生

价值总结

合规价值:

  • 等保 2.0 :对应”存储保密性”控制项;在等保测评中,静态数据保护常与传输保密性一并检查。
  • 《数据安全法》 :对重要数据的留存保护提出明确要求,落盘加密是技术落地的直接手段。
  • 数据销毁与介质管理 :存储介质报废、送修、迁移等场景下,加密可显著降低残留数据泄露风险。

→ 等保 2.0 合规文件传输 ·满足数据安全法 / 网络安全法的文件传输

传输加密是”必选项”,落盘加密是区分”合规及格”与”安全到位”的分水岭。Serv-U 等国外产品与开源 FTP 方案均不提供该能力,这也是 SFT 在安全深度上的差异化之一。→ 国产化替代 Serv-U

FAQ

Q:落盘加密防的是什么?
A:防止服务器或存储介质被直接读取导致的静态数据泄露——包括介质失窃、报废送修、服务器被入侵、存储被拖库等场景。

Q:落盘加密和传输加密有什么区别?
A:传输加密保护数据在网络传输中(在途),落盘加密保护数据在服务器磁盘上(静态)。两者防护的是不同环节,需同时具备。

Q:加密密钥怎么管理?
A:SFT 提供密钥生成、分发与管理机制,密钥与数据分离管理。具体机制与托管方式 可联系顾问确认。

Q:落盘加密需要哪个版本?
A:属于”存储安全”能力(落盘加密 + 文件粉碎),旗舰版默认包含,基础版与标准版可作为可选组件加购。

Q:加密会影响读写性能吗?
A:磁盘级加密会带来一定的计算开销。实际影响与硬件规格、并发量与文件特征相关,建议通过 POC 在真实环境评估。

21

立即开始Demo体验

基于Ftrans平台,实现企业内外部数据安全交换畅通无阻

立即申请







    [honeypot hp-607 nomessage:true timecheck_enabled:true]









    Thanks!

    关注官方微信

    企业数据增值必读

    联系电话:400-083-9981

    Thanks!

    立即咨询

    如果您任何疑问,请留下联系方式,我们将尽快与您取得联系,并提供专业咨询服务。







      [honeypot honeypot-136]