在制造業企業一般包含有生產網、辦公外網、辦公內網(禁止訪問互聯網)、研發網、云桌面、互聯網等,各網間通過邏輯隔離或物理隔離的方式保障各網絡內部數據安全,面對文件交換需求,存在以下場景:
● 客戶、供應商、合作伙伴等,需要通過互聯網將文件發送給內網員工
●共享文件導入生產車間設備升級包和相關文件
●報表、文稿等發給客戶/供應商/合作伙伴
目前行業內主要通過網絡共享、FTP、U盤等傳統方式,缺少審計、審批、敏感檢查、防病毒檢測等安全管理能力,安全風險令人擔憂:
?傳統的雙網卡存儲設備網絡安全風險較大
?利用U盤可移動存儲,很容易數據泄露、病毒感染的最大風險點
對于制造業企業而言
?如何保障網絡隔離
?滿足數據存儲及流轉需求
?便捷安全的數據傳輸
是需要考慮的重點
聯軟科技安渡NXG:保障網間文件安全交換
以聯軟科技UniNXG為基礎的《制造業網間數據安全交換解決方案》,能很好保障制造業多網隔離的安全效果給內部傳輸操作提供了更可靠的方式,同時對內部文件傳輸安全態勢進行分析展示有效阻斷文件傳輸過程中泄密的風險:
(1)杜絕通過U盤等第三方外聯設備進行網絡間數據交換;
(2)在網絡隔離的環境下,實現數據的實時交換并審計留痕,可對傳輸文件追溯定位;
(3)在文件交換過程中,系統對文件進行防病毒掃描和敏感字過濾。
一套系統:多網安全、DLP檢測、審批審計
(1)只能通過安全數據交換系統進行文件交換,保障通道唯一性;可同時支持2-8個隔離網絡間的數據交換;
(2)在不影響網絡隔離效果的情況下,通過安全數據交換系統交換的文件,必須通過防病毒軟件掃描和敏感字過濾并留下相關審計信息;
(3)含有關鍵文件必須經過審批才能進行交換;
(4)系統根據用戶控制上傳、下載和分享文件權限,一套系統多網統一規范管理:
●辦公網->生產網:上傳審計+審批+防病毒;
●生產網->辦公網:禁止從生產制造傳輸文件至辦公網;
●辦公網->云桌面:禁止員工從辦公網傳輸文件至云桌面
●云桌面->辦公網:審計+防病毒+DLP
●辦公網->互聯網:多級審批+審計+外鏈外發
●互聯網->辦公網:審計+防病毒
4個“自帶”:比傳統方案更安全、高效
網絡隔離的環境下,實現實時數據交換的要求。與傳統方案相比:
(1)系統自帶防病毒軟件,有效防止病毒文件傳播;
(2)系統自帶敏感關鍵字過濾,有效防止敏感文件泄露;
(3)系統自帶審計、審批功能,實時記錄文件交換過程的全部信息;
(4)系統自帶靈活的管理權限,有效防止用戶的惡意操作,提供用戶工作效率。