icon银行内部文件传输需求icon
 
同网内文件传输
同安全域/网络内的员工之间的文件传输需求; 如:邮件/即时通讯等形式不方便发送的大文件;
跨网络文件传输
不同安全域/网络间的员工文件传输需求; 如:云桌面内文件导出、 开发人员与办公人员间的文件发送。
 
业务系统文件传输
业务系统与业务系统/员工之间的文件传输;如:行内业务取数需求、 系统文件定期查看;
外部文件传输
与外部第三方组织间的文件传输需求; 如:提交监管机构的报备文件;与外包机构之间的文件发送和接收;
icon文件传输与数据防泄漏之间的冲突icon
 
文件传输是办公的重要环节
随着数字化转型逐步深入,银行业务的开展,也越来越频繁地需要与内部/外部进行持续大量的数据交换,数据交换是企业员工日常工作中不可或缺的一部分。
本地办公文档处理
操作业务系统
邮件处理
数据交换
传递文件
消息沟通
icon数据传输解决方案的发展icon
移动存储介质
优点: 成本低、方案简单、免培训
缺点: 易丢失、易感染、易泄露数据、传输效率低;适用场景: 适用于交换频率低、安全性要求低、无网络环境 下
网闸/光闸
优点: 物理隔离,剥离TCP/IP协议
缺点: 缺少用户概念、缺少文件审计/审批、敏感检测、 协作办公,只能实现两网间文件同步 适用场景: 适用于两网间非敏感业务系统间文件同步
网盘/文件服务器
优点: 操作简单、文件统一化管理、用户协作办公;缺点: 缺少安全传输及跨网传输,容易成为攻击跳板;适用场景: 适用于同网/安全域内的多人协作办公
icon联软文件安全传输解决方案icon
 
基于虚拟化技术在不改变网络安全域的情况下实现多网间文件的快速传 输,并提供完善的杀毒、敏感检查及权限控制等功能的系统,为企业建造真正意义上的文件安全传输通道。
icon联软安全数据摆渡系统安全性说明icon
 
网络隔离
安渡系统架构是一台宿主机虚拟多台虚拟服务器,宿主机会阻断与虚 拟服务器的TCP/IP协议,通过自主研发专用程序实现交互
专用指令
通道OS设计独立的指令内存空间和数据虚拟空间,避免出现堆栈溢出; 降低恶意代码以数据形式植入进程内存空间加以执行的风险,提高OS安全性
专用数据
通道宿主机主程序与虚拟机主程序之间的通讯采用的是虚拟PCI通道形式 SELinux打造MAC(强制管控策略)禁止宿主机和虚拟机的非法程序通讯
文件唯一性
校验文件在传输过程中经过多次唯一性校验,防止文件窃取替换发生
虚拟机安全
虚拟机以镜像方式运行,虚拟机无敏感数据,可快速恢复 虚拟机程序具备只读权限,权限由宿主机分配,虚拟机无法自行篡改
加密:传输加密&存储加密
用户认证及文件交互采取了传输加密文件落地服务器采用加密散列存储
icon产品功能架构icon
icon联软UniNXG价值icon
 
icon银行客户案例icon
icon某银行大并发架构需求icon
需求
1.行内有十万级别以上的员工,且有多个隔离网络;
2.想通过部署一套设备支持高并发(千级或万级并发量) 用户数据交换平台,且为唯一交换通道;
3.既要满足高并发,也要满足高可用,某个设备组件出现 故障,不影响交换平台的整体运行。
4.网闸及网盘难部署和难管理,无法满足用户实际场景
解决方案
1. 客户现场有6个隔离网络,购买了6套安渡服务器,公司总人口约十万,并发量要求达到1800;
2.通过F5来区分6台安渡服务器对应的虚拟机空闲状态, 如闲置时,会分配当前的数据流指向对应虚拟机;开启工作模式;
3.各服务器共用NAS存储,文件落地NAS是以加密方式保存。
icon某银行总分部署架构icon
 
总体架构需求
支持分布式部署:支持动态扩容(5W用户,每用户10-50G)
支持部门电子文件柜(每文件柜500G)
跨站点访问时,以发布下载/上传链接的方式同步数据
支持高可用性、支持集群管理
安全需求
支持网(安全域)间数据隔离
支持网(安全域)间数据安全摆渡
支持文件防病毒检测
支持操作记录审计
支持文件敏感内容识别
支持系统受攻击自恢复
支持文件增加水印
支持防泄密操作(防拷屏,防打印)
文档管理需求
支持基于用户的文档操作权限控制
支持基于文档的文档操作权限控制
支持文档上传/下载操作
支持全面的文档操作
支持快速下载(秒传,断点续传)
支持多种形式共享文件(权限共享与链接共享)
支持快速查找(按文件分类,多种搜索方式,如按关键字,按目录等)
产品推荐 查看更多>>
    熠智科技隐私保护解决方案

    熠智科技隐私保护解决方案,自研高性能数据分析框架,支持多级数据处理、多核并行优化、大规模集群部署,满足工业场景性能需求。依赖全盘加密技术对安全域中的数据加密。实现数据的“可用可信不可见”,连接数据、用户、开发者,以数据要素驱动企业创新。

    网络效应

    隐私保护

    弹性交易

    数据加密

    深云SDP安全大脑

    深云SDP安全大脑是一个管理控制台,用来对所有的深云SDP客户端进行管理,制定安全策略。深云SDP安全大脑还可以与企业已有的身份管理系统对接。

    功能完备

    安全可靠

    闪捷信息 静态数据脱敏

    闪捷数据脱敏产品是一款通过脱敏规则对敏感数据进行变形处理,保障业务敏感数据不被泄漏的数据安全产品,可以广泛应用于测试数据、数据使用、数据交换、数据分析和数据共享等大多数敏感数据防护场景的业务需求。根据不同场景,分为静态脱敏和动态脱敏,在测试、开发过程中进行数据共享时采用静态脱敏,在实时业务系统或大数据环境中进行数据交换时采用动态脱敏。

    监管合规

    降低数据泄漏风险

    提高效率

    降低成本