干货 | 鸿翼&深信服之内容安全3大应用场景实践

news2024/11/24 5:22:29

随着企业数字化转型的推进,在企业内容管理层面,面临着数据爆发式增长,内容安全合规、海量非结构化数据分散存储,业务系统重建数据难以整合,无法统一管理等问题。

在数据安全层面,随着新威胁层出不穷,病毒变种速度快,人工参与的攻击激增,新威胁层出不穷。防护手段严重不对,传统终端安全产品防不住。

在远程办公的层面,疫情推动数以万计的终端以不同形式接入内网实现随时随地办公,终端成为办公数据和业务的核心载体,同时也成为威胁进入、攻击攻入的新突破口。

鸿翼与深信服联合推出基于“鸿翼inDrive网盘+深信服EDR SAVE杀毒引擎、aTrust零信任、EDS分布式存储”的内容安全管理联合解决方案。

以高效的文档管理及安全交换体系,支撑公司内部的非结构化数据管理,增强公司对文档风险的控制;以零信任作为开发入口,构筑研发环境数据围栏,实现核心数据防泄露闭环管理;同时提供应用内生安全防护,保障内部网络、信息系统、文件数据的安全。

场景1:文档杀毒

现状:勒索病毒、挖矿木马等大规模爆发,全球范围内的政府、交通、能源、医疗等社会基础服务设施成为了攻击目标。政企单位需要加强自身网络安全防护建设,建立起完善的安全防护体系,才能有效的检测和防护勒索病毒,保证内部网络及信息系统的安全。

痛点:

»应用安全事件频繁发生,大部分由恶意文件上传服务器导致。

»杀毒软件病毒库更新升级慢,大部分0day漏洞无法识别。

»被动间歇性服务器/PC杀毒,无应用内原生安全防护。

方案:在鸿翼的ECM系统中实现对上传的文件进行病毒查杀、WebShell查杀,避免上传的文件存在恶意代码导致文件下载后感染用户;业务代码逻辑中增加病毒检测SDK的调用,根据病毒检测结果对文件进行处理。

价值:

深信服人工智能检测引擎SAVE,创新人工智能无特征技术准确检测未知病毒。未知病毒检出率高达97.8%,对已知病毒检出率高于99%,Globelmposter勒索病毒查杀成功率100%。

基于信誉库、基因特征、行为分析、AI智能的多层级检测,应对百分百安全威胁。

鸿翼inDrive网盘/ECM文档云系统内涉及到文件上传的环节自动实现杀毒功能,更细粒度保障业务安全。

场景2:文件外发

现状:研发部门或核心管理部门主要使用物理PC或笔记本进行研发、管理工作,内 部研发文件交互需精细化管控;业务外包场景需保护核心资产不泄露;异地研发协同、开发场景需安全便捷;同时,当意外事件发生时需要有效的审计与溯源手段。痛点:»缺乏体系化的研发数据安全方案,难以规避数据流转过程中的各泄密途径;»远程访问、边界弱化、访问角色复杂等问题增加核心文件泄露风险;»无行之有效的审计与溯源手段。

方案:基于深信服零信任aTrust + 鸿翼网盘InDrive,打造文件外发精细化管控解决方案。

在研发环节中,将零信任作为开发环境的唯一入口,并结合网络控制策略,禁止个人PC直接访问代码资源(包括git服务器与Jenkins服务器);
开发人员通过零信任认证后,单点登录开发环境,进行开发操作;将鸿翼网盘独立划分独立网段,禁止VDI直接上传文件(规避源代码上传操作);
Jenkins打包服务器对接鸿翼网盘,由鸿翼网盘通过采集工具同步交付文件到项目组目录;开发人员通过零信任单点登录,访问鸿翼网盘个人权限内的项目组目录,并在网盘内通过审批流程后才能下载交付文件包。

 

价值:

内部研发,文件交互精细化管控;

业务外包,保护核心资产不泄露;

异地研发,协同开发需安全便捷。

场景3:海量内容存储

现状:PB级别以上的数据如何存储;存储空间如何实现横向扩展、动态扩容;如何构建高性价比的非结构化数据资源池;数据容灾、备份如何解决;海量小文件和超大文件的传输和协作;数据及应用连续不间断访问;不同网络隔离办公文件交换难以管控......

痛点:»海量数据如何实现横向扩展、动态扩容、容灾备份;

»亿级文件量数据库性能严重下降,如何有效提升性能和效率;

»大量的存取、读写、业务交互等高并发请求对系统可用性要求高。

方案:基于深信服EDS1205/1210+鸿翼网盘InDrive,打造适配多种场景的存储解决方案。

融合部署模式:EDS通过容器技术,提前预装InDrive软件。无需额外网盘应用服务器即可提供网盘服务,更方便易用。鸿翼网盘软件可提供单节点版本和集群版本,具体依据客户对网盘的可用性要求。

分布式部署模式:用户提供独立的虚拟机或者网盘服务器,用于部署InDrive网盘软件,EDS独立提供存储空间。此方案主要用于满足数千网盘用户,对于网盘软件业务性能要求较高用户。

 

价值:

高可用,EDS利用容器技术,实现业务集群容灾能力,提供高业务连续性;

高扩展,解决方案采用分布式架构,满足未来无限数据增长需求;

高性能,内置多种高性能基础设计,可满足各种高性能高IO业务需求组;

高可靠,5类38项安全可靠技术保障集群稳定性达到99.9999%;

融合+ 无限可能,EDS平台可融合更广泛的数据业务服务,满足无限数据应用。

关于鸿翼

上海鸿翼软件技术股份有限公司是国内领先的企业内容管理(ECM)、内容低代码(LCAP)及智能大数据管理软件服务商。以非结构化数据管理能力为核心,采用全链的数据获取、存储、管理、利用与安全技术,和新一代高效敏捷的低代码技术,以及领先的数据分析、深度学习、知识图谱等AI(人工智能)技术,形成了文件、档案、知识,EPC工程设计管理和GMP医药质量体系管理等全栈全场景的内容管理解决方案。鸿翼已服务逾5000家政企客户,参与和发起多个数据管理国家标准,助力所有组织的数据能力从内容到知识到智能的卓越提升。

关于深信服

深信服科技股份有限公司是专注于企业级网络安全、云计算、IT基础设施及物联网的产品和服务供应商,拥有深信服智安全、信服云和深信服新IT三大业务品牌,致力于让每个用户的数字化更简单、更安全。自2000年成立以来,公司先后被评为国家级高新技术企业、下一代互联网信息安全技术国家地方联合工程实验室、广东省智能云计算工程技术研究中心等。目前在全球有50余个分支机构,员工规模超7000名。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/91040.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Docker的CICD

🎏⭕引言 回顾使用docker进行项目部署的步骤: 将项目通过maven进行编译打包将文件上传到指定的服务器中将war包放到tomcat的目录中通过Dockerfile将Tomcat和war包转成一个镜像,由DockerCompose的docker-compose.yml去运行容器 以上操作&#…

frp内网穿透详细安装步骤以及使用

frp是一款内网穿透工具,首先要一台服务器用作服务端(Linux),将自己的(WIN10)电脑用作客户端,我将通俗的讲解详细的安装以及使用过程,废话不多直接开始。 Linux要开放 7000 7500 9600端口,一…

Android入门第48天-静态BroadCast之接受开机广播

简介 我们在之前的BroadCast章节中写了动态BroadCast。但我们提过一笔BroadCast也有静态之分,而静态的BroadCast主要用于监听一些如:开机广播、SIM卡拨出插入等广播。这些广播都为静态注册广播事件。因此我们今天就以一个App监听Android开机广播为例子说…

[附源码]Node.js计算机毕业设计高校科研项目申报管理信息系统Express

项目运行 环境配置: Node.js最新版 Vscode Mysql5.7 HBuilderXNavicat11Vue。 项目技术: Express框架 Node.js Vue 等等组成,B/S模式 Vscode管理前后端分离等等。 环境需要 1.运行环境:最好是Nodejs最新版,我…

三次握手四次挥手和SSL/TLS握手

http(TCP)三次握手四次挥手: 三次握手: SYN:同步位。SYN1 表示进行一个连接请求。 ACK:确认位。ACK1 表示确认有效,ACK0 表示确认无效。 ack:确认号。等于对方发送的序号1。 seq:序号。 握手…

高通Ride软件开发包使用指南(6)

高通Ride软件开发包使用指南(6)6.2使用SDK设置配置QDrive平台6.3生成SDK配置文件6.4 QDrive功能验证6.2使用SDK设置配置QDrive平台 配置平台 $ cd ~/qride/platform $ ./setup.sh [Platform SOC] 该脚本根据IP地址检测平台,然后推送摄像头Q…

【信息奥赛题解】位数问题(详细题解 C++ 代码)

📚 位数问题 🚀 题目浏览 【题目名称】位数问题 【题目描述】 在所有的 NNN 位数中,有多少个数中有偶数个数字 333 ? 由于结果可能很大,你只需要输出这个答案对 123451234512345 取余的值。 【输入】 读入一个数 N(N≤1000…

【Redis】数据类型操作一 (key/String/List)

文章目录0、Redis键(key)1、Redis字符串(String)2、Redis列表(List)实操0、Redis键(key)1、Redis字符串(String)2、Redis列表(List)0、Redis键(key) 切换数据库 select dbid select 8 清空数据库 flushdb (清空当前库) flushall (通杀全部库…

python机器学习与深度学习在气象中如何应用??如台风预报数据智能订正、预测风电场的风功率、预测浅水方程模式

Python是功能强大、免费、开源,实现面向对象的编程语言,在数据处理、科学计算、数学建模、数据挖掘和数据可视化方面具备优异的性能,这些优势使得Python在气象、海洋、地理、气候、水文和生态等地学领域的科研和工程项目中得到广泛应用。可以…

年终洞察:日本正兴起一波“反向海淘”

这两天,正在日本备婚的李杨(化名)收到了“漂洋过海”从Starday跨境电商服务平台买来的喜庆装饰品,“这些烘托传统中国婚礼的独特装饰品在日本是很难买到的”从她打开Starday跨境电商服务平台,选择心仪的装饰品并并下单…

[附源码]Python计算机毕业设计高校线上教学系统Django(程序+LW)

该项目含有源码、文档、程序、数据库、配套开发软件、软件安装教程 项目运行 环境配置: Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术: django python Vue 等等组成,B/S模式 pychram管理等…

mysql查询基础

查询执行图 查询顺序 explain 参数说明 Id: MySQL QueryOptimizer 选定的执行计划中查询的序列号。表示查询中执行select 子句或操作表的顺序,id 值越大优先级越高,越先被执行。id 相同,执行顺序由上至下 Select_type: 一共有9中类型,只介绍常用的4种: SIMPLE: 简单的 select 查…

前端——给图形绘制阴影

给图形绘制阴影 在HTML5中,使用canvas元素可以给图形添加阴影效果。添加阴影效果时,只需利用图形上下文对象的几个关于阴影绘制的属性就可以了,这几个属性如下。 shadowOffsetX——阴影的横向位移量。 shadowOffsetY——阴影的纵向位移量。…

提面优秀资格上岸浙大MBA经验分享

三百多天的备考,终于等来了一个好的结果。曾经的我也一直在犹豫到底要不要放弃对于浙大的执念,虽然说我的工作是还行,但是我的第一学历只是一个不入流的二本院校,当时咨询的老师说是对于浙大提面来说,我肯定是要吃学历…

MobSDK引进相关问题

1、进入全球领先的数据智能科技平台-MobTech袤博mob官网 首先注册帐号、核验身份、选择开发者平台 2、创建项目的appkey和对应的appSecret 进入开发者模式后,对应以下几个选项模块(以短信验证模块为例),点击开始使用 跳转到个人…

[附源码]Nodejs计算机毕业设计基于的宠物领养管理系统Express(程序+LW)

该项目含有源码、文档、程序、数据库、配套开发软件、软件安装教程。欢迎交流 项目运行 环境配置: Node.js Vscode Mysql5.7 HBuilderXNavicat11VueExpress。 项目技术: Express框架 Node.js Vue 等等组成,B/S模式 Vscode管理前后端分…

怎么将语音转为文字?不如试试这几个语音转文字软件app

随着时代的发展,现在许多小伙伴会将重要却来不及整理的内容,用录音或是语音的方式记录下来,之后再进行整理。但是在整理的时候,有些人可能会因为需要多听几遍音频才能完成工作而感到痛苦,毕竟这样做,花费的…

Elasticsearch版本升级实践、注意事项

版本关系 从官方文档看可以发现两个大版本升级需要关注到具体的版本,比如想从 5.x 版本升级到 7.x 版本,就必须先升级到 6.8 版本,再从 6.8 升级到 7.x 版本。 检查是否可以升级 1. 版本号确认 2. 通过API检查是否存在过期的用法 # ES 6.xG…

【夯实Kafka知识体系及基本功】「实践操作篇」单机部署实践手册(2.8.0)

来一段舞蹈 前提回顾 下载kafka wget https://archive.apache.org/dist/kafka/0.8.0/kafka_2.8.0-0.8.0.tar.gz或者 curl -O https://archive.apache.org/dist/kafka/0.8.0/kafka_2.8.0-0.8.0.tar.gz解压缩 tar -vxf kafka_2.8.0-0.8.0.tar.gz修改配置 修改conf/server.pro…

IAA品类洞察:扫描品类加快变现,如何抓住增长机遇?

易观分析:工具产品是IAA行业中的经典品类,开发门槛较低、变现模式成熟。从近期的商业化表现来看,我们关注到其中的扫描品类呈现高速增长之势,正释放出更多的发展潜力: ①行业方面:扫描品类的用户规模已超2千…