首页 >> 关于我们 >> 新闻动态

跨域海量数据自动摆渡 助力企业构建网络安全底座

深圳市联软科技股份有限公司
2024年04月30日

近日,某头部金融客户携手联软科技,利用联软安渡UniNXG安全数据交换系统(后简称:安渡),成功实现了海量数据跨网络安全自动摆渡,满足了其数字化改造过程中降本增效的需求,优化了网络安全架构。

客户现场有4个网络,分别为内网、外网、生产网和带外网。在过去十年时间里,采购了多套安渡产品来应对各种复杂使用场景。现因数字化改造,为实现降本增效,又采购一套安渡,并提出新需求:实现资产管理业务服务器上的每天百万文件数据,自动从外网到生产网和内网的单向摆渡。

/ueditor/image/20240430/1714467702533221/8f77485e97c061680be26915d99ec1ef.png

在部署安渡之前,企业需要手动刻录光盘并进行病毒检测,这一过程不仅耗时耗力,而且容易出错。安渡引入后,通过创建四个虚拟服务器分别对应生产网、内网、带外网和外网,实现全自动的数据摆渡模式。每天资产管理业务服务器上产生的近百万个文件(主要为JSON和ZIP格式)可以自动上传至安渡服务器,并由内网和生产网的资产管理服务器自动下载。

在自动摆渡文件的过程中,安渡作为唯一的跨域数据交换通道,通过阻断TCP/IP协议,并对文件进行病毒检测、文件类型检测以及防注入等安全检测,确保了数据传输的安全性。

过程类似于轮渡,对用户、车牌和货物(文件)进行检查,确保只有合法的用户和安全的文件才能通过层层检查,实现跨域摆渡,大幅减缓病毒在域间横向扩散的速度。

方案价值

海量数据、自动摆渡。企业每天产生近百万的数据,在无需开启跨网间防火墙端口降低网络安全性的情况下,即可实现自动摆渡。

节省人力、降本增效。自动摆渡、自动安全性检测,释放了人力,满足企业降本增效的新需求。

分域管控、提高黑客攻击成本。企业划分多个隔离网络,设立不同等级安全域,降低生产网和内网资产管理业务服务器遭受黑客和勒索病毒攻击的风险,增加黑客攻击东西流量走向的难度。

暴露面收敛,延缓攻击速度。业务系统与安渡系统点对点互访和对接,业务服务器的暴露面收敛,安渡提供唯一数据摆渡通道、应用层控制以及IP协议栈隔离,提高黑客攻击难度,延缓黑客大规模入侵速度。


这一安渡跨多域间业务系统数据自动摆渡实例充分展示了安渡在联软《网络安全底座》解决方案中的重要作用。作为联软科技《网络安全底座》方案中的一个核心组件,安渡凭借其独特的设计和功能,让企业可以更加有效地管理和保护其业务数据,防止敏感信息的泄露。同时,安渡系统还可以与底座方案中的内部接入控制(UniNAC)外部接入控制(UniSDP)、跨域应用安全控制(UniAPI/UniWSG)、网络安全策略管理(UniNSPM)幻影等安全系统(UniNID)无缝集成,共同构建一个全面、高效的网络安全防护体系,确保企业的业务连续性和数据安全。

【联软安渡系统】

联软安渡UniNXG安全数据交换系统是联软科技发明的,融合网络隔离、网盘和DLP技术于一体的专业产品。一套设备同时支持多个隔离网数据交换,查杀毒、审计审批、文档追踪和水印功能,是解决用户网络隔离、网间及网内数据传输、交换、共享/分享、存储的理想安全设备,具有开创性意义,同时具备等保资质和专利资质。目前已在银行,证券,医疗,税务,制造,房地产等行业得到了广泛的应用。

【联软网络安全底座】

网络安全底座方案以“网络访问控制”为核心,通过两个方面、四个焦点、六个产品抓手的组合,构建了一个多维、多重的立体防线,以保护企业的网络安全。安渡系统作为该方案的一个重要组成部分,从跨域数据流转的维度提供了一个安全、高效且唯一的通道,确保了数据流转的安全性。

/ueditor/image/20240430/1714467967647410/c9d1ebe50afd5fd994c7999b4c109e87.jpg

▲网络安全底座方案整体框架图


最新动态

  • 开放协同 共筑网安新生态| 资本市场金融科技2024年度创新交流会网络安全专题研讨会圆满举行

  • 一个平台一站式赋能 联软微盾让终端安全管理更省心

热门推荐