信息时代的安全堡垒:500强企业数据安全传输案例解析

news/2024/11/14 12:51:14/文章来源:https://www.cnblogs.com/ftrans/p/18543053

数据安全传输,这个是数据安全里一个比较细分的领域,但是包括的传输场景也是很多的,比如隔离网之间的跨网文件传输、企业内外部之间的文件安全外发、总分支之间的数据传输分发、信创环境下的高性能传输、机台等设备的数据采集传输、业务系统之间的自动化传输同步等等。

每家企业或多或少都会涉及到几种传输场景,这里就列举两个数据传输的案例,一个是上下游供应链伙伴之间的传输管控,一个是内外网之间的数据安全摆渡。

1、某制造业供应链协同案例

某世界500强企业,业务遍及全球70个国家,材料和解决方案遍布于建筑、交通、基础设施和工业应用的方方面面。

伴随着业务范围的不断扩大,该集团和外部供应商等合作伙伴之间的文件交换也愈发频繁,尤其是涉及到一些核心的设计图纸等大体量的文件交换时,使用传统的文件交换方式会遇到各种问题和挑战:

  • 和外部供应商之间使用传统的邮件方式进行文件的交互和收发,难以应对超大体积文件的交换。且对供应商交付的文件无法进行病毒查杀,存在一定的病毒入侵风险;
  • 由于和外部供应商组成的项目团队组织人员架构变化较快,IT部门无法实时统一的对外部供应商账户进行维护管理,造成协同文档资料交付一定的延时,影响运营效率;
  • 现有对外供应商用户文件的流转交换过程均无统一管控措施,缺乏审批策略支持,也无相关日志审计审查,数据交换的整体安全性较弱,存在一定的泄密风险。

因此,该集团急需建立安全可控、全程记录的文件收发统一通道,打通和供应商之间的数据交换屏障。

通过部署Ftrans B2B企业间⽂件安全交换系统,搭建了和外部供应商之间的统一交换通道,实现了内外部之间安全可控、高效可靠的文件收发和共享。

 

用户可单点登录系统,实现统一用户管理,向外部供应商发送文件时,文件上传会经过病毒查杀,发送时采用文件包模式,需要有明确的发件人、收件人“指名道姓”实名收发,不可追加和篡改,数据流向清晰可控。

向外部供应商收集文件时,可指定具体供应商实名提交文件。系统会自动的邮件通知收发件人,可随时掌握文件的流转状态。

另外,系统会对文件收发的全过程提供完整的日志记录以备审计,必要时可设置审批流程,确保数据合规性,通过各种策略极大提升安全性,充分满足企业数据防泄漏和业务流程合规的要求。

2、某银行网间文件安全交换案例

全国500强全国性股份制商业银行,行内根据安全级别划分了不同等级网络,不同业务场景只允许在指定的网络内办公。各部门员工需要跨网传输数据时,需向信息部申请FTP账号跨网拷贝数据,或特批申请U盘拷贝数据。

长期业务积累导致U盘权限放开、FTP管理混乱、网络安全隔离形同虚设。作为国内重要股份银行,内部数据安全隐患大,面临着监管问责压力,也不符合国家数据安全战略要求。

后来选择Ftrans飞驰云联产品,Ftrans跨网文件安全交换系统,以前置机模式分别在各网络区域内主备高可用部署,各系统节点之间必须通过行内网络安全设备进行数据交换,互联网区系统面向互联网发布。

 

通过Ftrans跨网文件交换系统实现以下业务需求:

  • 总行内不同业务部门在各网络之间根据管控要求进行单/双向跨网交换控制
  • 分行通过私有协议远距离下载百GB级别大文件时,传输速度提升、传输稳定性得到保障
  • 从办公网便捷实现向上级监管单位上报数据,不需要传到互联网区再外发
  • 件跨网交换可以匹配各业务部门组织关系进行审批控制;敏感文件自动识别,自动匹配高层级审批流程
  • 文件交换日志记录清晰,一目了然完成文件流转审计
  • 自定义归档机制满足监管要求,同时可自动清理过期文件,减少人工操作

如果想要了解更多数据安全传输案例,可以下载500强企业数据传输安全建设经典案例集》看看。

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/832796.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Ubuntu 22.04 LTS 离线安装 Harbor v2.11 (附https认证,Trivy镜像扫描)

Harbor 介绍Harbor是一个开源的企业级Docker Registry服务,它提供了一个安全、可信赖的仓库来存储和管理Docker镜像。Harbor翻译为中文名称为"庇护;居住;"。可以理解为是Docker镜像的"居住环境"或者是镜像的"庇护所"。Harbor最初由VMware公司开…

reposync离线yum源

系统:open Euler 22.03-sp3-x86 reposync ;createrepo 1、配置好yum源 2、下载 下载指定repo到指定目录reposync --repoid EPOL -p /data/EPOL 3、制作镜像仓库cd EPOLcreaterepo .

叮咚!您有一份跨网域跨安全域文件传输方案待查收

跨网域跨安全域文件传输,在很多企业和机构里面,都会存在这样的场景的,比如企业内部会用网络隔离的方式,划分不同的安全域和网段,或者有些机构还有不同的分支机构,就会有不同地域的文件传输需求。 跨网域跨安全域传输的典型应用场景 跨网域跨安全域文件传输的典型应用场景…

rtthread源码completion.c no such file or dir

20241113 从gitee下载rtthread源码,bsp--->stm32--->stm32f407-atk-explorer直接编译报错,如下从百度网盘下载rtthread源码,bsp--->stm32--->stm32f407-atk-explorer编译正常,无错误如果,感到此时的自己很辛苦,那告诉自己:容易走的都是下坡路。坚持住,因为…

团队作业4——项目冲刺-3

团队作业4——项目冲刺-3信息项 内容课程名称 广工计院计科34班软工作业要求位置 作业要求作业目标 小飞棍团队对需求改进和系统设计进行讨论GitHub链接 GitHub一、团队简介队名:小飞棍队团队成员:姓名 学号罗振烘(组长) 3122004748庄崇立 3122004633李响 3121002802何昌洲…

宝塔如何修改网站名,如何在宝塔面板中修改网站名称

修改网站名称可以提升品牌识别度。以下是详细的步骤:登录宝塔面板:打开浏览器,输入宝塔面板的地址,例如 http://yourserverip:8888。 输入用户名和密码,点击“登录”。进入网站管理:登录后,点击左侧菜单栏中的“网站”。 在网站列表中找到需要修改名称的网站。修改网站名…

揭秘!Vue3.5响应式重构如何让内存占用减少56%

前言 Vue3.5版本又将响应式给重构了,重构后的响应式系统主要有两部分组成: 双向链表和 版本计数。我们在前两篇文章中我们已经讲过了 双向链表和 版本计数,这篇文章我们来讲讲为什么这次重构能够让内存占用减少56%。 欧阳年底也要毕业了,加入欧阳的面试交流群(分享内推信息…

11.14

[实验任务一]:计算机组装 使用建造者模式,完成下述任务:计算机组装工厂可以将CPU、内存、硬盘、主机等硬件设备组装在一起构成计算机,计算机的类型可以是笔记本,也可以是台式机。 实验要求:画出对应的类图;提交源代码;// Computer.java package builder;public class C…

网站安全狗修改远程端口,如何调整网站防火墙设置以增强安全性

网站安全狗是一款流行的网站防护软件,通过修改远程管理端口可以增加黑客攻击的难度。操作步骤如下:登录安全狗控制台:首先登录到安全狗的管理后台。 找到端口设置:在“设置”或“高级设置”中找到与远程管理相关的选项。 修改端口:选择一个不常用的端口号进行更改,并保存…

修改网站用户名,如何更改用户的登录名

修改网站用户名通常需要通过后台管理系统进行:登录管理后台:使用管理员账号登录网站管理后台。 进入用户管理:导航至“用户管理”或“会员管理”模块。 选择用户:找到需要修改的用户。 编辑用户名:在“用户名”或“登录名”字段中,输入新的用户名。 保存更改:确认无误后…

47DR工程 - 48DR工程

47DR工程 -> 48DR改变工程芯片型号 工程设置更新所有IP 使用Report IP更新用TCL命令更新所有IP upgrade_ip [get_ips]报警告,不影响正常功能: WARNING: [IP_Flow 19-2248] Failed to load user IP repository c:/Users/GAOCHEN/Desktop/ACTAN/rfsoc_project_6U/ip_repo/pl…