內外網文件交換方案由內網文檔云、雙向網閘以及外網文檔云三部分組成。內外網文檔云上的文件,須經過預定的安全審核流程后,方可通過雙向網閘將數據擺渡(同步)到另一側,以確保數據的安全。
內網文件外發同步屬于高密區流向低密區,需要進行嚴格的安全審計才能生效。
1. 用戶將文件上傳、復制、移動到外網發布文件夾;
2. 啟動自動審核程序,依照系統預定的安全策略配置對文件進行類型過濾、病毒查殺、關鍵字過濾等審核。若未通過審核,則通知用戶,拒絕發布;
3. 檢索文件審查密級屬性,若密級低則直接將文件投放至外部同步區,否則拒絕發布;
4. 若文件密級高則轉入人工審核,由審核員對文檔進行研判,若通過,則將文件投放至外部同步區,否則,拒絕發布;
5. 由網閘將文檔同步至外部節點,并將文件名、發布人、發布時間、審核人等信息記錄到系統日志;
6. 外部用戶訪問文件時,系統會詳細記錄用戶名、時間、操作、ip地址等信息,為日后審計提供依據。
用戶在外網上傳文件自動同步到內網,此時文件是由低密區向高密區遷移,無需安全審計。
1. 用戶將文件上傳、復制、移動到外網任意文件夾;
2. 啟動自動審核程序,依照系統預定的安全策略配置對文件進行類型過濾、病毒查殺、關鍵字過濾等審核。若未通過審核,則通知用戶拒絕執行同步;
3. 通過審核的文件,由網閘將文檔同步至內網,并將文件名、發布人、發布時間、審核人等信息記錄到系統日志;
4. 外部用戶訪問文件時,系統會詳細記錄用戶名、時間、操作、ip地址等信息,為日后審計提供依據。
內網與外網之間具有完全的物理斷開機制,滿足國家信息網絡安全文件的要求。
基于密鑰和協議進行可控的數據交換,服務器、本地客戶端采用AES256高強度加密、服務器與客戶端之間使用SSL加密傳輸。
數據單雙向由用戶選擇,無人值守,內外網數據實時進行自動化同步。
安秉云盤以10年企業級持續研發、優化,確保以極高的可靠性交付服務。
目前,安秉云盤已協助法院、質監,公安、財政、社保、交通等超過50家政務單位實現了內外網數據的安全交換和管理。
在內外網分別部署安秉云盤---文檔云平臺,利用單向網閘,將內網文檔云平臺中的非密級數據單向同步到外網文檔云平臺中,實現在外網使用安秉信息終端安全地訪問內網數據。
在內外網分別部署安秉云盤---政務云平臺,利用雙向網閘實現內外網交換區數據同步,并與OA系統結合,OA流程文件完全存儲和歸檔于安秉信息。