“为了安全,公司打算将内部网络划分出研发网、办公内网和办公外网,各自数据存储在对应的网段中,需要交换时提交申请,经过上层领导同意后,再通过u盘拷贝进行共享。
”云盒子商务深入了解客户需求后,提出了跨网文档交换平台解决方案,通过云盒子服务器互联机制,配合13级权限管理、密级、审批等功能,实现自动化安全地高效文件跨网段共享交换。
这样有什么好处?1、不用U盘,文件实现快速摆渡通过预设条件,将需要研发网、办公内网、办公外网直接共享的文件脱敏后放置到对应的交换区,不需要借助U盘,销售员就能在客户办公室直接通过电脑/平板/手机登陆云盒子直接调取办公内网的《产品参数》文档给客户讲解产品。
开发人员通过云盒子在研发网也能快速访问办公内网《客户需求升级表》。
2、从高密区流向低密区的文档需要审核比如说研发处的数据大部分为涉密文件,密级等级比办公内网的要高,现在办公内网销售经理希望能访问研发处的《c研发进度表》,那《c研发进度表》会经由多位审核员审核后脱敏后再把文件同步到研发网的交换区上,且仅给予预览权限,那么办公内网的销售经理就能实时访问到《c研发进度表》,但只能在线预览了解进度,不能进行编辑、下载、另存、创建外链的权限,防止把文件带走。
3、日志详细记录文件交换信息所有在云盒子上的操作记录都会记录到日志中,这当然也包括内外网交换环节。
由网闸将文档同步至外部节点,并将文件名、发布人、发布时间、审核人等信息记录到系统日志;外部用户访问文件时,系统会详细记录用户名、时间、操作、IP地址等信息。
云盒子详细的操作日志为日后审计提供依据,日志也支持导出,方便审计。
那么新的问题又来了,服务器互联后会不会不安全?大家对于安全方面确实可以放100个心。
在互联网:云盒子自带加密属性,当文件上传到云盒子上,通过服务器对上传数据进行加密,提供静态数据保护;文件传输通道使用HTTPS安全加密,保证数据传输的安全;而文件缓存到本地也是加密状态。
从服务器、传输通道和本地缓存实现3重加密,防止数据被暴力破解泄露,更多安全策略可以上云盒子官网咨询。
在公司内网:内外网文件交换区并不意味谁都能看,所有文档都能看得到,只有预设哪些文档可看,有查看权限的用户的云盒子上才能看到,比如研发网的《研发计划》同步到交换区,也仅有销售经理、总经理具有访问权限,其他人被设置为【不可见】权限的情况下,那除销售经理和总经理外的所有办公网用户在他们的云盒子终端界面上根本看不到这份《研发计划》文档,真正做到我想给谁看谁才能看到。
云盒子在内外网文件交换上有丰富的部署经验,支持网闸、防火墙、虚拟桌面、DMZ、光闸等多种隔离方式,可以根据用户实际需求,配合企业现有的隔离工具低成本改造文档交换方案,实现在安全环境下提升了跨网跨部门的协同工作。