随着企业数字化的快速发展和融合,爆发式的数据增长给企业带来了众多挑战,尤其是:IT环境的不断变化,造成敏感数据泄密频发,数据安全内忧外患、传统的通过叠加安全软件的方式,致使用户体验感差、数据类型和格式多种多样,管理困难等等。为了提高企业工作效率,确保数据安全,则需要将原本相互独立、相互隔离的网络相互连接,用以实现各部门之间的资源共享和协同办公。
针对用户当前的痛点和难点,连用科技与深信服联合推出“深信服云桌面+连用科技文件云”的文件网间安全交换解决方案,以高效的文档管理和安全交换体系、以及双网隔离模式,支撑公司内部的非结构化数据管理,增强公司对文档风险的控制,实现核心数据防泄露闭环管理,同时提供文件跨网流转、权限审批管控、行为可审计三大场景应用,共同为用户提供安全、智能、高效、易用的数字化办公空间。
场景1:文件跨网交换
现状:
金融行业—银行保险业生产网办公网互联网相互隔离,证券投行内网和办公网隔离。
政企—政务内网和政务外网物理隔离,政务外网和互联网逻辑隔离。
制造业—内网和外网物理隔离,生产网和办公网逻辑隔离。
痛点:
● 安全防护需网络隔离,业务协作需文件跨网交换,手工处理不满足合规要求。
● 大文件跨网传输效率低,安全无保障,效率比较低。
● 缺乏统一的文件交换规则管理,缺少业务规范性,执行的数据交换标准混杂。
解决方案:
该方案采用深信服云桌面+连用跨网交换服务实现多网交换、查杀毒、审计审批、文档追踪和水印功能,解决各行业客户跨网文件安全交换场景,保障企业即满足网络安全又支持文件共享流转。
例如,在研发型企业,需要对公司的源码进行管控,避免源码外泄。
方案一
1. 研发网使用深信服云桌面,办公网/测试网使用传统PC。
2. 使用办公网/测试网PC登录研发云桌面进行研发工作。
3. 办公PC开通单向文字剪切板到研发云桌面。
4. 云桌面仅传输画面到办公PC,不直接传输任何数据。
5. 云桌面的数据只允许使用连用的跨网交换服务进行传输。
6. 连用提供交换审计查杀毒、审计审批、文档追踪等功能。
方案二
1. 研发网使用云桌面,办公网使用传统PC。
2. 使用办公网PC登录研发云桌面进行研发工作。
3. 云桌面仅传输画面到办公PC,不直接传输任何数据。
4. 办公PC开通单向文字剪切板到研发云桌面。
5. 研发云桌面编写代码后,上传到编译服务器,通过打包服务器打包。
6. 打包服务器自动将文件同步到企业云盘。
7. 云盘设置外发审批权限,将打包后文件转存到个人网盘目录。
8. 通过办公网PC登录网盘获取导出的打包文件。
价值收益:
● 采用深信服云桌面+连用跨网交换服务方案解决敏感数据双网络隔离保护,同时解决跨网文件安全交换,即满足文件安全又支持跨网交换。
● 重要公文、源代码、设计图纸、大文件等各类型文件通过审批流程,安全合规高效的交换落地。
● 跨网文件交换统一策略管理,人工审核+机器阻断,大大提高文件流转效率。
场景2:文件流转审批
现状:
核心产品设计、经营管理、异地研发使用个人电脑终端进行设计、管理和研发工作,内部技术文件交互需精细化管控,经营管理核心数据文件不泄露,异地研发协同开发场景需安全便捷,同时,当意外事件发生时需要有效的审计与溯源手段。
痛点:
● 核心部门重要数据要么分散在个人终端,要么网络隔离无法落地交互。
● 传统网络隔离和文件传输方案,难以规避数据流转过程中的泄密途径。
● 远程访问、边界弱化、访问角色复杂等问题增加核心文件泄露风险。
解决方案:
该方案采用人机审核机制,需求企业网间文件交换流程审批,支持文件自动识别,流程审批,办公OA审批对接,审批实时提醒等功能,实现部门之间文件流转和办公协作,大大提高文件交换的效率。
价值收益:
● 流程审批实现跨网流转,实现部门之间文件流转,实现各部门之间业务协作。
● 文件涉密检测,多级审批,人机审核,办公审批对接,大大提高协作效率。
● 统一流程管理,统一审批策略,实现文件全生命周期管理,沉淀企业数据资产。
场景3:文件审计脱敏溯源
现状:
安全专家统计大多数企业都经历过内部人员人为泄露企业重要数据,特别是科技型企业还会遭受网络攻击而导致数据泄露,无论是人为还是技术原因,企业都在尝试各种安全策略、网络隔离、物理交换等方式来维护企业正常办公运转。
痛点:
● 文件分享流转没有日志,无法进行审计。
● 交换事前无申请,事中无法监管,事后无法追溯。
● 文件无精细化管理和审批,操作行为日志审计缺失,文件泄露无存证。
解决方案:
该方案支持脱敏处理、行为审计、文档溯源等功能,在满足文件安全流转审批前提下,保障跨网文件传输交换过程中的敏感数据脱敏处理,操作行为审计以及事后追溯,降低数据泄露的风险,提高文件交换效率、安全管控能力、以及问题发生后的溯源问责。
价值收益:
● 智能内容检测,关键字识别,敏感信息脱敏处理,实现文件安全保密防护。
● 文件谁发起,谁审批,谁接收,全链路行为审计权限可管控。
● 源文件归档管理,文件流转轨迹可追溯,用户操作行为可追溯。
连用科技作为专业的“全融合企业内容管理平台”服务商,通过与深信服的深切联合,共同建立企业数据的可信流通体系,增强企业数据的可用、可信、可流通、可追溯水平。实现数据在流通全过程中的动态管理,以更安全合规的解决方案,激活数据在流通使用中最大的价值。