网络上承载了太多企业的业务,其安全性一定要得到保障,所以很多企业和机构都会选择将网络进行隔离划分,比如内外网隔离,办公网、研发网隔离等,也有不少企业会选择用云桌面的形式。
然而网络的建设就是为了互通的,隔离之后就阻断了数据传输通道,没有数据的共享,网络的作用也缩水了不少,因此,如何解决好网络的安全,又方便地实现数据的交换是很多企业一直在探索的。所以很多企业都会使用一些传输工具和方式,进行数据的跨网络传输。主流的几种方式如下:
1、移动介质拷贝
优点:操作简单,几乎人人都会,而且成本较低。
缺点:流程比较麻烦,审核需要走OA或者纸质单,人多的时候要排队,万一专人不在,又急需拷贝文件的话,会严重影响工作的开展,时效性较差。U盘等移动硬盘设备,容易中毒,一旦病毒扩散,会对企业的网络环境安全造成严重威胁。如果文件较大的话,在拷贝时容易出现速度慢、拷贝失败、内容出错等现象。由于所有过程都是人工完成的,很难对拷贝的内容范围进行监管,拷贝后的文件使用流向也无法掌控,存在泄密风险,并且难以排查追溯。
2、FTP
优点:可以传输多个文件,还可以同时传输多个目录。有简单的权限管控机制,成本较低,有些甚至是免费的。
缺点:明文传输,数据存在被窃取的风险。缺乏审核和审计功能,不能保障发送的数据是否合规,数据流向不可控,存在数据泄露的风险,难以追溯。在传输大体量文件时,容易出现传输错误、文件丢失的情况,可靠性较差。另外,管理员需要随时给一些临时的账号进行开通和管理,工作量较大。
3、网闸
优点:网闸既可以作为隔离设备,也可以作为摆渡设备,设置好规则,就可以把一端的文件摆渡到另外一端。
缺点:无法实现一对多的数据交换,如果需要向多人发送数据的话,需要一个一个发送,比较麻烦、耗时。不能支持人和人之间的文件交换,比如某个文件,只能发给某个人看,也许是跨部门同事,也许是外部客户,不能人对人发送的话,会严重影响业务的开展。没有内容检测功能,识别不了敏感内容,存在数据泄露的安全风险。无法对交换行为和数据进行审批和审计,一旦发生数据泄露问题,无法追溯。
4、Ftrans
优点:《Ftrans Ferry跨网文件安全交换系统》可以让企业文件数据在一个平台内完成发送、检测、审批、接收、审计的全流程,大幅提升操作易用性及业务时效性,建立统一、安全、可控、便捷的跨网数据交换通道,实现事前可控制、事中可审查、事后可追溯的跨网文件交换全生命周期管控。其功能特色如下:
1、满足各类审批要求,保护知识产权不流失
系统内置了多级审核审批功能,可以自定义文件交换审批流程,基于文件属性、收发件人特征等预置条件,自动发起不同的审批流程,满足各类审批要求,保护知识产权不流失。
2、完整的日志记录,让追溯更加简单
根据完整的日志记录,形成报表,便于灵活查询,文件包创建、发送、审批、访问、下载,均有记录以备审计,可轻松追溯所有操作行为和文件内容。
3、支持大体量业务数据,确保数据完整可靠
系统支持对TB级超大文件交换,支持断点续传、错误重传、文件校验,100%保证文件正确性。特别适用于研发数据、测试数据等大规模文件的交换应用。
4、识别敏感内容并阻断,防止数据泄露
可根据文件类型、扩展名等特性,进行内容识别检测,也可与DLP配合识别敏感文件,根据识别结果自动阻断或转为人工审核。防范各类内容风险。
5、支持一对多的数据交换,让业务更加高效
支持类邮件模式的跨网文件包收发,并可一对多群发,也可以支持网盘模式的个人文件夹或共享文件夹的跨网上传。多种协作模式,让业务更加高效。
6、易于集成和扩展,大幅降低综合成本
广泛的集成支持,权限组件均提供开放API,全面支持企业级的应用集成。可以灵活适配企业未来IT环境及网络架构的发展变化。
所以,在网络隔离环境下,需要选择类似于《Ftrans Ferry跨网文件安全交换系统》这种专业的跨网文件交换产品,替代传统文件交换方式,满足企业日益增多且复杂的传输需求。