
2013年“棱镜门”事件曝光后各国纷纷加强了网络隔离与数据安全管控。时至今日政府、军工、金融、医疗等行业均建立了多级隔离网络——办公网、研发网、生产网、测试网各自独立物理或逻辑上相互隔离。但业务运转偏偏需要数据在这些网络之间流转研发部门要把代码同步给测试部门、医院要把病历从内网交换到互联网医院平台、政府机构要在政务外网与互联网之间传递文件……跨网数据交换成了刚需。于是一个尴尬的局面出现了很多企业仍在用最原始的方式跨网传数据——U盘人工拷贝、双网卡主机切换、FTP服务器中转。这些方式不仅效率低下更大的问题是管理失控——谁传了什么文件、传给了谁、文件里有没有敏感信息、数据传到外网后去了哪里——统统查不到。一旦泄密连从哪泄露的都说不清楚。传统跨网交换企业面临四大痛点1. 安全与效率的零和博弈物理隔离网闸通过切断内外网直接连接从根源上杜绝了网络攻击风险曾是高安全行业首选方案。但代价是操作繁琐、效率低下——文件传输依赖U盘、移动硬盘等介质人工拷贝耗时耗力无法满足多人协作和实时同步需求。少数有条件的机构部署了网闸或光闸设备解决了基础的“隔离传输”但功能单一缺乏审批流程、缺乏病毒查杀、无法根据业务需求定制权限管控更别说事后审计。2. 数据泄露风险高企直接跨网传输数据若缺乏有效安全防护极易遭受攻击、病毒侵袭。更隐蔽的风险是数据可能在跨网交换过程中夹带敏感信息或恶意代码通过文档、图像、音频、视频等多种载体隐藏数据夹带行为。3. 合规成了“过不去的坎”《网络安全法》《数据安全法》及等保2.0要求跨网数据交换必须安全可控、可审计。但传统方式下传输过程无加密、无审计、无留痕——等保测评时连数据交换行为的日志都拿不出来。4. 审计追责“查无实据”数据交换行为无法追溯发生泄密事件后找不到源头和责任人。谁、什么时候、传了什么文件、审批人是谁、结果如何——传统方式下全链条信息缺失安全事件发生后只能“吃哑巴亏”。安得DSES让跨网数据交换从“失控的搬运”走向“受控的摆渡”安得数据安全交换系统DSES是一款部署在不同隔离网络环境之间的安全交换产品既能实现网间高效数据文件交换又能彻底解决敏感数据泄露问题同时提供全面交换审计和安全事件溯源。核心架构“21”隔离交换数据单向摆渡DSES采用“双主机系统隔离卡”架构——两套独立的高性能处理系统分别连接两侧网络各自完成信息处理通过隔离卡实现数据“摆渡”。系统采用协议剥离技术禁止双向TCP/IP通道和相关协议栈通信仅允许传输层单向通信。即便一侧网络被攻破攻击者也无法通过协议通道渗透到另一侧彻底阻断了横向攻击的可能。内容检测病毒查杀让交换数据“干净”进出DSES内置完全自主开发的内容识别引擎支持关键字、正则表达式、文档指纹等多种敏感检测技术对交换文件进行深度内容检测。集成高性能杀毒引擎对交换数据进行实时扫描防止恶意代码传播。敏感审计检测结果直接呈现在审批界面辅助审批人员快速判断风险。文件加密数据脱敏数据“出得去、看得清、拿不走”DSES集成安得自有文档加解密技术交换中的文件全程采用SM4国密算法加密存储和传输。同时系统自动识别交换文件中的身份证、手机号、银行卡号等敏感信息支持遮蔽、偏移、仿真等多种脱敏算法覆盖doc、docx、xls、xlsx、pdf、dcm等常见文件格式。数据发得出去敏感信息露不出去。全流程审批审计事前有授权、事中有管控、事后可追溯DSES支持人工审批、自动审批、组合审批三种模式敏感文件交换须经审批方可执行。所有交换行为、审批行为、系统操作均被完整记录实现“来源可证、流向可控、行为可查、终点可知”的全链条追溯。管理员可随时查询交换任务状态图形化展示当前所处环节。典型应用场景内外网文件同步同一人员在内网、外网间同步文件跨域转存全程审计可溯源。多网间文件交换研发、生产、测试等隔离部门之间安全分发共享文件支持审批流程和自动加解密。加密文档安全发布内部密文经审批后自动解密外发外部人员通过DSES获取明文全程可审计。一句话总结网闸解决的是“能不能传”DSES解决的是“能不能放心地传”。安得DSES以隔离交换技术为基础以内容检测、病毒查杀、加密脱敏、审批审计为核心能力让跨网数据交换从“失控的原始搬运”走向“全流程受控的安全摆渡”。对于任何需要跨网传输敏感数据的企业和机构来说DSES都是一道不可或缺的安全屏障。