某全球头部ICT公司:全球多个交付中心实现安全的内外网文件交换

news2024/11/25 5:39:28

全球领先的ICT基础设施和智能终端提供商

H科技公司是全球领先的ICT基础设施和智能终端提供商,致力于为客户创造价值、保障网络安全稳定运行、推动产业良性发展。H科技公司聚焦全联接网络、智能计算、创新终端等领域,在产品、技术、基础研究、工程能力等方面持续投入,并且注重保护自己的知识产权,也尊重他人知识产权,从事研发的人员超过总人数的40%。

需求和挑战

为了有效保障自身的信息安全、保护知识产权和核心数字资产,H科技公司分布在全球的多个分支机构、研发中心,均已通过防火墙、网闸、虚拟化等方式,实施了企业内网和外网的隔离,以及核心研发网、实验网和办公网的隔离。网络隔离之后,由于业务需要,仍然需要在各网络之间进行必要的数据交换,例如:

  • 在客户服务、交付过程中,需要向外部用户提供软件版本、ISO文件包;
  • 在内部跨部门协作中,研发网、实验网和办公内网之间相互转移文档资料;
  • 将外部采集的测试数据、日志等机器数据,转移到内部网络进行分析或应用;
  • 公司员工在客户现场、家中等远程工作环境时,需要使用内部文档。

过去在这些跨网文件交换和业务协作的场景中,H科技公司主要采用共享存储、磁盘映射等形式开放数据访问权限,然后通过移动介质、网络拷贝等人工操作方式完成文件的转移和交换,同时还需要使用内部审批系统,辅助进行文件授权、转移、收发的审核审批。其中主要存在以下问题:

  • 基于磁盘映射、共享存储等方式,需要开放各种服务端和存储层的访问权限。维护工作量较大,甚至存在出错、疏漏的可能性,尤其在用户众多的情况下,问题则更加突出;
  • 缺乏完备的日志记录,无法对文件的获取、交换行为实施有效的审计和监督制约,一旦发生信息泄露难以追溯;
  • 需要交换的文件多以GB、TB为单位,在网络拷贝、远程拷贝的过程中,稳定性可靠性较差,经常出现传输中断、错误的情况;
  • 长期的文件转移交换,会导致网络各处积累大量的临时文件、过期文件,占用大量的存储资源;
  • 审批过程和文件操作是割裂的,审批时难以对文件内容进行有效确认,审批的意义有限,同时用户需要在审批系统、文件管理工具之间切换,操作效率低下,影响业务连续性。

解决方案

在H科技公司各研发中心或分支机构的网络架构中,已经逻辑划分了研发网、办公内网、办公外网等隔离区域,其中,研发网和其它各区域之间均禁止直接的网络访问,无法进行任何数据交换和通信。

通过部署Ftrans跨网文件安全交换系统,等同于在各网络边界位置建立了一个跨网安全交换区,所有跨网交换的数据均通过该区域进行转换。

通过网络隔离策略的配置,研发网和办公内网内的桌面终端,可以访问本系统,并在审核和审计的基础上进行文件交换。办公外网和互联网终端,在一定的IP访问控制策略之下,可以有限地访问本系统。所有的文件交换行为均有完整的日志记录,以便审计追溯。

在用户账号和认证方面, Ftrans跨网文件安全交换系统集成了H科技公司的AD域,进行用户账号的同步和统一管理,所有域账号均启用了双因素认证机制,与飞天诚信双因素认证系统进行了集成。

通过对本系统的应用,用户按照以下步骤和操作模式,即可高效、安全、可靠地完成跨网文件交换:

1、终端用户从本地上传文件,或者直接通过文件库选择网络中某一存储位置的文件,作为文件交换的来源;

2、使用系统提供的FHub中转站功能,将需要交换的文件放置到FHub中,形成一个独立的文件批次(文件包),并指定需要投递到的目标网络;

3、在不需要审批的场景下,用户即可快速在其它网络内,获取到对应的文件,实现“左手上传、右手下载”的应用效果;

4、在需要审批的场景下,系统将自动触发审批流程,并邮件通知审批用户即时处理;审批通过后系统将文件自动投递到目标网络,用户方可获取文件;

5、交换的文件均有默认的有效期配置,过期后系统自动对文件进行清理,并可以集中归档到指定的存储位置,以备审计追溯。

应用价值

通过Ftrans跨网文件安全交换系统的应用,H科技公司快速建立了一个安全可管控、高效便捷的内外网文件交换渠道和内外部文件交换渠道,做到了文件跨网交换可审批、可审计,有效控制了文件交换行为,减低了数据泄露的风险,提高了企业对知识产权的综合保护能力。

目前,Ftrans跨网文件安全交换系统已经在H科技公司海外多个国家的研发中心上线投入使用,服务于该企业分布在全球的4000名终端用户。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1161526.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

私域流量的完美进阶:从加粉撩客到入站营销

要么写一些值得让大家看的东西,要么做一些值得让大家写的事情。 ——本富兰克林 对普罗大众来说,私域最初的印象要追溯到社交电商兴起之时。 2011年左右,微信的出现,带火了社交电商家族非常重要的成员——微商。让无数本来机会很…

折纸达珠峰高度(forwhile循环、闭包函数循环)

对折0.1mm厚度的纸张多少次,高度可达珠峰高度8848180mm。 (本笔记适合熟悉循环和列表的 coder 翻阅) 【学习的细节是欢悦的历程】 Python 官网:https://www.python.org/ Free:大咖免费“圣经”教程《 python 完全自学教程》,不仅…

通过netstat命令查看Linux的端口占用

一、netstat 完整写作network statistics,简写为netstat ,常用的几个参数为l、n、t、u、p。 -l : 仅展示监听状态下的程序(state 为LISTEN)。 -n :会使用ip端口的方式,来进行地址的描述。不使用-n就会变成服务器的名称…

MySql优化经验分享

一条sql的具体执行过程 连接 我们怎么查看MySQL当前有多少个连接? 可以用show status命令,模糊匹配Thread, Show global status like "Thread%" show global variables like wait timeout;—非交互式超时时间,如JDBC…

HDFS集群环境部署(超级详细!!)

一、部署Hadoop的关键点 1.上传,解压到/export/server,配置软链接 2.修改4个配置文件,workers,hadoop.env.sh,core-stie.xml,hdfs-site.xml 3.SCP分发到root2,root3,并设置环境变量 4.创建数据目录,并修改文…

基于springboot实现游戏分享网站系统项目【项目源码+论文说明】计算机毕业设计

基于springboot实现游戏分享网站演示 摘要 网络的广泛应用给生活带来了十分的便利。所以把游戏分享管理与现在网络相结合,利用java技术建设游戏分享网站,实现游戏分享的信息化。则对于进一步提高游戏分享管理发展,丰富游戏分享管理经验能起到…

PHP短网址短链接生成源码/长链接在线缩短源码/支持黑夜模式

源码简介: PHP短网址短链接生成源码,长链接在线缩短源码,它支持黑夜模式,反应灵敏的设计,优雅简洁的界面,大方简约。PHP源码,强大的短网址生成源码。 简洁、优雅、反应灵敏的设计。创建URL、创…

分库分表分区

分库分表分区 数据库分库、分表和分区是水平切分数据库的策略,有助于提高数据库性能、可伸缩性和负载均衡。 概念 **分库:**将一个库的数据拆分到多个相同的库中,访问的时候访问一个库。**分表:**把一个表的数据放到多个表中&a…

【数智化案例展】拜耳虫虫拜拜——全渠道倾听客户声音,持续指引产品改善与服务升级...

‍ 光速斑马案例 本项目案例由光速斑马投递并参与数据猿与上海大数据联盟联合推出的《2023中国数智化转型升级创新服务企业》榜单/奖项”评选。 大数据产业创新服务媒体 ——聚焦数据 改变商业 虫虫拜拜是拜耳集团成立的上门除虫服务品牌,创立初衷是通过专业科学的…

MySQL Binlog实战应用之一

一、前言 开发业务系统尤其是与财务相关的系统,需要记录每一笔变更操作的日志,这一般有两种实现方案。 1、代码中通过AOP实现,提供注解跟踪记录日志,这种方案能够比较清晰地以业务角度记录操作日志,但记录变更前的旧…

uniapp黑马优购

配置tabbar 使用 npm install escook/request-miniprogram 进行http请求 挂载到 uni.$http 上 uniapp小程序分包 访问的时候 携带分包目录 /subpkg/goods_detail/goods_detail git分支使用 # 创建并使用分支 git checkout -b home git commit # 推送到远程的home分支…

“2024中国电子信息展会“百年历史展会,4月深圳,7月成都,11月上海

2024年中国电子信息博览会,将如一位游历全国的使者,跨越千山万水,让人们见证中国电子信息产业的辉煌成就。它的足迹将遍布全国多个地区,4月走进繁花似锦的深圳,7月拥抱历史悠久的成都,11月则落脚国际化的上…

什么是NPM(Node Package Manager)?它的作用是什么?

聚沙成塔每天进步一点点 ⭐ 专栏简介 前端入门之旅:探索Web开发的奇妙世界 欢迎来到前端入门之旅!感兴趣的可以订阅本专栏哦!这个专栏是为那些对Web开发感兴趣、刚刚踏入前端领域的朋友们量身打造的。无论你是完全的新手还是有一些基础的开发…

IBM LSF 作业负载管理

了解 LSF 作业生命周期。 使用 bsub 将作业提交到队列,并指定作业提交选项以修改默认作业行为。 提交的作业在队列中等待,直到将它们调度并分配到主机上来执行。 在作业分发时,LSF 会检查哪些主机有资格运行该作业。 一、作业生命周期 LSF …

5.5 TCP报文段的首部格式

思维导图: 5.5 TCP报文段的首部格式 基本概念 TCP报文段:包含首部和数据两部分,首部至少20字节。作用:首部字段定义了TCP的功能和行为。长度:首部长度可变,基础首部20字节,可添加选项。 首部…

初学编程教程视频教程,初学编程入门知识

初学编程教程视频教程,初学编程入门知识 给大家分享一款中文编程工具,零基础轻松学编程,不需英语基础,编程工具可下载。 这款工具不但可以连接部分硬件,而且可以开发大型的软件,向如图这个实例就是用这个…

零信任网络:一种全新的网络安全架构

随着网络技术的不断发展,网络安全问题日益凸显。传统的网络安全策略往往基于信任和验证,但这种信任策略存在一定的局限性。为了解决这一问题,零信任网络作为一种全新的网络安全架构,逐渐受到人们的关注。本文将对零信任网络的概念…

富士康“吃饭砸碗”,3年时间推动印度制造的iPhone翻倍增长

近期富士康备受关注,业界人士查找了富士康、印度制造的数据发现富士康为印度制造iPhone做出了“卓越”贡献,3年时间推动印度制造的iPhone翻倍增长,为印度制造立下了汗马功劳。 这几年苹果力推富士康、纬创、和硕等赴印设厂生产iPhone&#xf…

SpringCloud 微服务全栈体系(十一)

第十章 RabbitMQ 三、SpringAMQP SpringAMQP 是基于 RabbitMQ 封装的一套模板,并且还利用 SpringBoot 对其实现了自动装配,使用起来非常方便。 SpringAmqp 的官方地址:https://spring.io/projects/spring-amqp SpringAMQP 提供了三个功能&…

【protobuf】protobuf自定义数据格式,CMake编译C++文件读写自定义数据

protobuf自定义数据格式,CMake编译文件读写自定义数据 1.protobuf安装2.定义.proto文件3.编写main.cpp4.编写CMAkeLists配置文件5.运行 1.protobuf安装 protobuf库链接 2.定义.proto文件 新建一个Person.proto文件和一个Animal.proto文件,内容如下&…