热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

内外网隔离与数据交换方案:网闸结合私有云盘

物理隔离网闸通常应用在政府、集团,用于隔离信息敏感程度不同的办公网络与业务网络,例如地税、国税局的办公网络和税收业务网络就是信息敏感程

物理隔离网闸通常应用在政府、集团,用于隔离信息敏感程度不同的办公网络与业务网络,例如地税、国税局的办公网络和税收业务网络就是信息敏感程度不同的两类网络。通常,业务网络与互联网相连,处理内部敏感信息的计算机以独立专网的方式运行,与业务网络物理隔离。这种专网运行方式在最大限度保证信息安全保密的同时,也带来一系列问题与不便。

例如比如员工出差只能接入互联网,没有办法取得内网文件,另外,内网业务系统需要从外网提取采集数据,由于服务隔离,数据的获取也很困难。

解决这种问题的便捷解决方案,是利用“网闸+云盒子私有云盘”,通过两种产品的结合,既实现两类网络的物理隔离,又能实现数据在两类网络之间进行交换共享。

内外网隔离与数据交换方案:网闸结合私有云盘

网闸:内外网物理隔离,阻断一切连接。

物理隔离网闸是使用带有多种控制功能的固态开关读写介质连接两个独立主机系统的信息安全设备。由于物理隔离网闸所连接的两个独立主机系统之间,不存在通信的物理连接、逻辑连接、信息传输命令、信息传输协议,不存在依据协议的信息包转发,只有数据文件的无协议“摆渡”,且对固态存储介质只有“读”和“写”两个命令。

所以,物理隔离网闸从物理上隔离、阻断了具有潜在攻击可能的一切连接,使“黑客”无法入侵、无法攻击、无法破坏。

云盒子私有云盘:电子文档集中存储管理,权限共享。

云盒子私有云盘将碎片化保存于员工个人电脑上的业务文档集中储存于云端,云盒子私有云盘它基于在线协作的原理,提供 PC 电脑、安卓/iOS 手机的跨平台授权访问,支持编辑锁定、变动 感知、操作审计、文件工作流等 10 多项文档协作功能,并集成了类 QQ 内部即时通讯工具,为团队提供高度透明、安全、移动的文档协作平台。

物理隔离网闸与云盒子私有云盘的结合,在保证物理隔离的同时,实现文件安全管理、共享、自动化跨网双向传输。

“网闸+云盒子私有云盘”方案是由一套网闸,两套云盒子私有云盘组成。部署方式是分别在内网和外网一套云盒子私有云服务器,网闸则部署于两台云盒子私有云服务器之间,云盒子服务器处理数据存储、共享,网闸则负责隔离和数据同步。

内外网隔离与数据交换方案:网闸结合私有云盘

“网闸+云盒子私有云盘”实现内外网文件同步的优势在于

1) 网闸避免了内外系统间的网络Socket直连,能有效预防网络及应用协议层面的攻击,而SOA防火墙技术解决了数据共享内部应用系统的安全问题,另外一些网闸产品能通过数据深度检查技术,防止内外网在进行数据交换时,恶意代码的传入。

2) 云盒子企业云盘实现专网敏感数据以及业务外网数据的分离、统一管理,实现数据云备份、云共享。11级文档权限控制所有成员对文档的访问编辑,把控密级文件禁止下载,预览添加动态水印等。并提供在线编辑、催办、日志、关注、版本等协作功能,在保证文件安全访问的同时,又能提高所有成员的文档办公效率。

在专网与互联网物理隔离的条件下,在互联网访问专网非密文件属于基本刚需,网闸与云盒子私有云盘的结合,及解决隔离问题,又能非常简易地实现内外网文件交换、访问。


推荐阅读
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 从Oracle安全移植到国产达梦数据库的DBA实践与攻略
    随着我国对信息安全和自主可控技术的重视,国产数据库在党政机关、军队和大型央企等行业中得到了快速应用。本文介绍了如何降低从Oracle到国产达梦数据库的技术门槛,保障用户现有业务系统投资。具体包括分析待移植系统、确定移植对象、数据迁移、PL/SQL移植、校验移植结果以及应用系统的测试和优化等步骤。同时提供了移植攻略,包括待移植系统分析和准备移植环境的方法。通过本文的实践与攻略,DBA可以更好地完成Oracle安全移植到国产达梦数据库的工作。 ... [详细]
  • Nginx使用AWStats日志分析的步骤及注意事项
    本文介绍了在Centos7操作系统上使用Nginx和AWStats进行日志分析的步骤和注意事项。通过AWStats可以统计网站的访问量、IP地址、操作系统、浏览器等信息,并提供精确到每月、每日、每小时的数据。在部署AWStats之前需要确认服务器上已经安装了Perl环境,并进行DNS解析。 ... [详细]
  • 本文详细介绍了SQL日志收缩的方法,包括截断日志和删除不需要的旧日志记录。通过备份日志和使用DBCC SHRINKFILE命令可以实现日志的收缩。同时,还介绍了截断日志的原理和注意事项,包括不能截断事务日志的活动部分和MinLSN的确定方法。通过本文的方法,可以有效减小逻辑日志的大小,提高数据库的性能。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • 禁止程序接收鼠标事件的工具_VNC Viewer for Mac(远程桌面工具)免费版
    VNCViewerforMac是一款运行在Mac平台上的远程桌面工具,vncviewermac版可以帮助您使用Mac的键盘和鼠标来控制远程计算机,操作简 ... [详细]
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • Linux如何安装Mongodb的详细步骤和注意事项
    本文介绍了Linux如何安装Mongodb的详细步骤和注意事项,同时介绍了Mongodb的特点和优势。Mongodb是一个开源的数据库,适用于各种规模的企业和各类应用程序。它具有灵活的数据模式和高性能的数据读写操作,能够提高企业的敏捷性和可扩展性。文章还提供了Mongodb的下载安装包地址。 ... [详细]
  • mac php错误日志配置方法及错误级别修改
    本文介绍了在mac环境下配置php错误日志的方法,包括修改php.ini文件和httpd.conf文件的操作步骤。同时还介绍了如何修改错误级别,以及相应的错误级别参考链接。 ... [详细]
  • 搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的详细步骤
    本文详细介绍了搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的步骤,包括环境说明、相关软件下载的地址以及所需的插件下载地址。 ... [详细]
  • 本文详细介绍了Linux中进程控制块PCBtask_struct结构体的结构和作用,包括进程状态、进程号、待处理信号、进程地址空间、调度标志、锁深度、基本时间片、调度策略以及内存管理信息等方面的内容。阅读本文可以更加深入地了解Linux进程管理的原理和机制。 ... [详细]
  • 本文介绍了腾讯最近开源的BERT推理模型TurboTransformers,该模型在推理速度上比PyTorch快1~4倍。TurboTransformers采用了分层设计的思想,通过简化问题和加速开发,实现了快速推理能力。同时,文章还探讨了PyTorch在中间层延迟和深度神经网络中存在的问题,并提出了合并计算的解决方案。 ... [详细]
author-avatar
夕阳红梅乎
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有