1、很多大中型企业都在内部实施了内外网分离,互联网与内网隔离,生产网与办公网隔离,办公网与研发网隔离,以确保企业信息安全。
2、网络的物理隔离,给数据交换带来很多不便。
3、因此企业在内外隔离的同时,又需要解决跨网文件传输的问题。
(相关资料图)
4、目前,主要通过以下几种方式实现内外网数据交换:通过移动硬盘在内外网间进行数据拷贝企业内部,一般对U盘/移动硬盘的使用有所限制,所以一般是指定少数有权限的人,经常是IT部门,负责通过移动硬盘在内外间,按照业务部门的要求,进行数据拷贝。
5、由于数据拷贝是人工完成的,很难对其所拷贝的内容范围进行监管,在这个过程中也更容易出错。
6、2、通过FTP或网络共享进行内外网文件移动当企业内外网是通过防火墙等逻辑手段隔离的时候,企业可能架设一个FTP服务器或网络共享,在网络设备中将其设置为例外,以此实现内外网文件移动。
7、不过,通过FTP进行大体量文件上传及下载的时候,经常可能出现错误中断的现象,需要占用人力资源持续跟踪。
8、3、通过网闸进行网间文件摆渡一般网闸都会内置文件摆渡同步功能,用户可以设定在内外网指定的存储位置,由网闸实现文件同步。
9、然而,网闸只能解决文件物理位置移动的问题,企业很难具体控制哪些文件可以被同步,哪些人有权限进行操作,同步之后的文件应该如何处理等问题,这种方式并不能完成一个具体业务的完整链条。
10、4、内外网双企业网盘+网闸摆渡这种方式实际上是在文件物理移动的基础上,叠加了网盘的文件管理、易于访问等特性,因为要建设两套私有网盘,实施成本也会极大提高。
11、另外,私有网盘一般是面向办公文档类型的数据,往往不具备发送大体量业务数据的传输能力。
12、5、基于数字包裹的企业内外网文件安全交换“数字包裹”是飞驰传输提出的创新概念,可以实现全链条、高性能、自动化的跨网双向数据传输。
13、可以支持《计算机信息系统安全保护等级》一级至五级的跨网数据传输安全要求,包括以防火墙、DMZ区为主要隔离手段的中级安全标准、以网闸、光闸、光盘摆渡机等为隔离手段的高级安全标准。
14、内网是指不经过IP地址传播的网络,连接内外网的设备是路由器。
15、内网数据通过外网时,需要加IP报文。
16、外网数据通过内网时,路由器根据IP报文判断目的主机。
17、内外网隔离的时候,数据没办法通过网络互通,所以需要进行内外网的数据交换。
18、通过云盒子企业网盘或网闸进行交换。
本文到此分享完毕,希望对大家有所帮助。