網(wǎng)間數(shù)據(jù)安全擺渡
需求來源
銀監(jiān)會(huì)為規(guī)范銀行業(yè)金融機(jī)構(gòu)信息科技建設(shè),提升信息科技風(fēng)險(xiǎn)管理能力,確保信息科技有效地支撐并引領(lǐng)業(yè)務(wù)發(fā)展,規(guī)定所有銀行等金融機(jī)構(gòu)應(yīng)根據(jù)安全策略需要?jiǎng)澐植煌倪壿嫲踩颍⒉扇“踩雷o(hù)措施,確保生產(chǎn)網(wǎng)絡(luò)與辦公網(wǎng)絡(luò)隔離,開發(fā)、測(cè)試網(wǎng)絡(luò)與生產(chǎn)網(wǎng)絡(luò)隔離。由于業(yè)務(wù)發(fā)展的需要,必須在不同隔離網(wǎng)間進(jìn)行文件交換,所以需要在保障網(wǎng)絡(luò)隔離的前提下建立安全可控的文件交換系統(tǒng)。
解決方案
聯(lián)軟科技UniNXG安全數(shù)據(jù)擺渡系統(tǒng)是以網(wǎng)絡(luò)隔離為基礎(chǔ),以虛擬化技術(shù)為核心的解決方案,能在網(wǎng)絡(luò)隔離的前提下,滿足不同網(wǎng)絡(luò)間的安全文件交換需求。該方案包括:
- 隔離內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò),阻斷不同網(wǎng)絡(luò)間TCP/IP通訊;
- 杜絕通過U盤等第三方外聯(lián)設(shè)備進(jìn)行網(wǎng)絡(luò)間數(shù)據(jù)交換;
- 在隔離的環(huán)境下,實(shí)現(xiàn)數(shù)據(jù)的實(shí)時(shí)交換并審計(jì);
- 文件在交換過程中,系統(tǒng)對(duì)文件進(jìn)行防病毒掃描和敏感字過濾。
方案部署后:
- 只能通過安全數(shù)據(jù)擺渡系統(tǒng)進(jìn)行文件交換,保障通道唯一性;
- 在不影響網(wǎng)絡(luò)隔離效果的情況下,通過安全數(shù)據(jù)擺渡系統(tǒng)交換的文件,必須通過防病毒軟件掃描和敏感字過濾并留下相關(guān)審計(jì)信息;
- 關(guān)鍵文件必須經(jīng)過審批才能進(jìn)行交換;
- 系統(tǒng)可根據(jù)用戶控制上傳文件權(quán)限、下載文件權(quán)限和分享文件權(quán)限。
方案優(yōu)勢(shì)
該方案能在網(wǎng)絡(luò)隔離的環(huán)境下,實(shí)現(xiàn)實(shí)時(shí)數(shù)據(jù)交換的要求。與傳統(tǒng)方案相比:
- 系統(tǒng)自帶防病毒軟件,有效防止病毒文件傳播;
- 系統(tǒng)自帶敏感關(guān)鍵字過濾,有效防止敏感文件泄露;
- 系統(tǒng)自帶審計(jì)、審批功能,實(shí)時(shí)記錄文件交換過程的全部信息;
系統(tǒng)擁有靈活的管理權(quán)限,有效防止用戶的惡意操作。