中锐软件丨如何搭建企业隔离网间的安全桥梁?
在行业标准中明确要求,将企业网络按照不同的等级保护级别进行安全域划分,为了预防来自互联网的黑客攻击和病毒威胁,企业内部通常将网络划分为单独网络,即办公和生产网络之间做物理隔离。下图为企业内部网络通常的架构图:
该网络划分确实在一定程度上提升了安全等级,但无论是在业务还是管理层面,网络间的文件交互是必需的。所以实际上公司内部的网络拓扑如下图所示:
在这种情况下,存在的问题:
(1)隔离网之间如何高效交换数据?
(2)隔离网络中数据的安全性怎么得到保障?
(3)交换过程是否安全可控?
(4)交换过程时候可以审批?
(5)交换行为是否安全可审计?
(6)数据交换后能否防止敏感内容外泄?
中锐软件丨数据交换解决方案
中锐的数据交换系统会部署在不同的隔离网络环境之间,为客户提供数据交换的一体化解决方案。产品集成安全隔离、访问控制、数据风险识别、交换过程审批、日志审计等多功能于一体,大幅提升隔离网络间的交换效率,实现高速、安全、可靠的信息交换服务。
1、网络安全隔离
使用信息摆渡技术的物理隔离卡,实现网络安全隔离效果。节点独立的管理机制,使隔离网络边界保持清晰,保证了系统架构的安全性。
2、跨网文件交换
不借助任何三方软件,在保证安全的前提下,提供文件方式的数据交换。支持交换方向的控制以及交换对象的选择。
3、数据泄露防护
系统采用完全自主开发的识别引擎,对文档数据进行深度识别和检测。有效防止涉密、敏感文件在未检测情况下的共享和使用。
4、用户访问控制
系统具有强大的访问控制能力,通过对用户行为细粒度的权限控制,轻松实现管理目标,保证文档在日常访问和交换过程中的内部安全。
5、交换行为审批
满足信息保护合规要求,支持数据外发过程中的审批操作。支持自动审批,人工审批,组合审批的多种审批形式。
6、交换过程审计
对交换行为、交换内容、审批行为、系统操作等进行详细的审计。有效帮助数据追根溯源,同时加强网络行为记录,提高数据资产安全。
企业内部核心隔离网为企业网络安全重点防护对象,保障核心隔离网络中的信息即保障公司业务的延续性,守护公司的核心资产,减少因信息安全时间带来的经济损失和负面影响,进而规避因信息泄露带来的法律风险,因此中锐希望能够协助各企业单位建立完善的核心网络防护体系。
更多详细请查http://www.zrsfot.com/html/chanpinzhanshi/或者咨询在线客服:18825822819领取免费试用