一粒云助力渤海银行安全文档云建设成功

信息技术推动了银行业与科技深度融合,驱动银行业向科技驱动发展。数据显示,中国银行业IT投资规模已破千亿元,传统银行通过金融科技赋能对前中后台进行数字化再造,创新数字化产品开发模式、运营模式,传统银行业态呈现服务智能化、业务场景化、渠道一体化、融合深度化趋势。

 渤海银行金融业务中,绝大多少场景离不开“文档”数据,银行在对公、对私、贷款、大额业务中需要多种文档协作,多业务人员协作。同时重要客户信息类文档,业务网专网办公网之间大量数据交换,都离不开文档。如何统一、方便的管理好银行内网文档,是一个亟待解决的能迅速提高效率的案例。

银行客户主要面临的问题有:

1、业务取数,多网隔离导致不便。

2、电子文件收发过程中病毒困扰问题。

3、多业务部门之间文档流转审批审核问题。

4、业务数据共享与权限分离问题。

    一粒云《企业网盘+网间数据安全流转方案》是一个针对银行数据传输不便,共享不便,安全度监管不够的整体解决方案。通过此方案在银行各个隔离网各自规范一套文档管理方案,统一文档的出入口,防止病毒,拦截敏感字,文件流转审批,记录审计再集成云盘文档管理的所有功能与一体的管理方案。银行客户只需要购买一个产品就能解决以往需要多个产品组合的方案,本产品在安装部署,运维,升级,稳定性方面更高,功能性方面更强。

举例应用场景:

工作场景:

金融行业工作中,经常要从业务网(生产网)中做定时数据读取,或业务取数,经常将某些文档发送给他人,或文档授权外发。在这两个过程中,常常带来安全病毒入侵,数据泄密,或者员工非法获取数牟利等安全风险。如何有效的防止这类风险的发生?

优化方案:

一粒云网间数据交换流转系统,将作为业务取数和文档授权外发的唯一通道,能够U盘,FTP和双网卡主机,兼容安全U盘。支持在此过程中做审批,防泄露和审计的工作,入网数据做安全检测,外发数据做脱敏处理。同时通过文档隐形标签功能为数据打上数字DNA ,使得即使数据被外发的互联网上,也能有效追溯验证其来源,并结合审计功能找到泄露源。

一粒云助力南方医科大深圳总医院隔离网文件交换建设

南方医科大学深圳医院—

南方医科大学深圳医院于2015年12月正式开业,是一所由深圳市政府和南方医科大学合作共建的市属三级甲等医院,深圳市医疗卫生“三名工程”首个落地“名院”项目,前海自贸区内唯一一家能够同时承担医教研任务的大学直属附属医院,已成为深圳西部区域医疗中心。
医院展开床位1101张,年接诊量破160万,专业技术人员中,中高级职称占57.24%,拥有博士生导师15名、硕士生导师32名,博士后合作导师9名,23位专家教授在国家、省二级以上专业学会担任副主委以上职务,140余人被认定为省市区各级人才。消化内科为市重点专科,脑卒中病为市重点专病,骨科、整形外科、护理学为市重点培育学科,多个学科多次获复旦版中国医院专科声誉排行榜华南区提名,拥有病毒肿瘤学、数字外科3D打印实验室两个深圳市重点实验室。医院瞄准国际一流标准,实施高质量快速发展战略,大力培育高精尖特色技术,通过国家级卒中中心、胸痛中心、危险性上消化道出血快速救治中心认证,2020年深圳市公立医院绩效考核排名第4名。

隔离网文件交换—

医院信息网络是所有网络中安全性要求较高的网络之一,因此很多医院为了防止病毒、木马的攻击,都会选择切断互联网,也就是我们所说的内外网隔离。内网是用于日常医疗信息交换的业务网,外网是可以及时获取Internet信息资源的办公网。这样的内网相对安全,对保证医院业务系统的安全稳定的运行起到积极作用。但是内部医务人员不仅不能通过访问互联网获取数据资料,也无法做到异地调取文件、培训视频等,给医院员工办公和学习都带来极大的不便。
同时医院采用钉钉办公,部门科室必须通过安全网关要与互联网链接,用来接收与分发相关的资料。


因此急需寻找一款针对隔离网的文件进行安全检查、文件交换、审计审批、日志追踪的管理软件,拥有高效率的传输与交换能力,集成与嵌入安全模块,包含文件杀毒、敏感字查找,流程审批等核心手段。

KWS 功能介绍—一粒云的隔离网文件交换系统(KWS)拥有6个核心功能模块,包括:
1、自定义数据交换2、网络与路由配置3、自定义流程审批4、内嵌安全模块5、流程化日志审计6、网盘操作模式(可集成一粒云网盘)

南科大深圳院解决方案—


经过工程师与医院科技专家沟通后,出具以下方案。

  1. 在医共体内外网的节点部署一台数据交换中间机设备,一台私有云存储服务器
  2. 中间机内部署多个虚拟系统,与网间一一对应
  3. 每个网间在中间机里都有对应的存储区域,互相之间隔离不通讯
  4. 所有进入单位内部的数据经过中间机进行安全性检查、安全过滤、信息的归档分类、信息审计。
  5. 数据由中间机进入私有云服务器,私有云服务器统一管理并分发至内网主机

一粒云(KWS)隔离网交换系统主要在银行证券,医疗税务,科研单位使用,主要用于专网与内网或者互联之间的数据交换,支持多个隔离网配置部署,同时可以集成云盘系统成为大规模的企业文档存储、共享、交换、审计平台。目前已经在100多家大型客户在使用,包括农商行、证券、半导体、医疗行业在使用。

一粒云助力大唐国际陡河发电厂隔离网文件交换建设


1、陡河发电厂

陡河发电厂隶属于北京大唐发电股份有限公司(现名:大唐国际发电股份有限公司)。它坐落于河北省唐山市,始建于1973年,先后经历了震后重建和扩建,到1987年 10月,八台机组全部建成投产,总装机容量1550MW。党和国家领导人十分关心陡河电厂的建设和发展,李鹏、万里、乔石、邹家华等曾先后来厂视察,李鹏总理并为陡河电厂题写厂名。到今天已经稳定运行40多年。


2、疫情之下“云管理”

2019年年底至今,疫情已经3年,为最大限度减少人员聚集、流动,降低感染风险,确保持续有效阻击疫情,大唐国际陡河发电厂充分运用信息化管理手段,推出一系列高效快捷的“云管理”方式,为企业在疫情防控和复工复产期间,科学合理组织安全、生产、经营、培训等各项工作保驾护;老电厂率先采用全新一系列的信息化技术:

1、云办公,使各项工作不停步。

2、云监检,机组远程监检创先河。

3、云评审,让物资管理更高效。

4、云课堂,让学习培训有实效。

3、文件交换

疫情之下云办公大大提高了效率,但是给办公数据的安全带来了一定的管理管控风险,老电厂当然希望效率与安全都要。
那么对文档的出入管控势在必行。

在安全上,入网文件的杀毒检查,出网文件敏感字信息,隐私信息的告警,机密文件的多级审批都是必须要的安全手段。

选择一粒云针对老电厂的新需求,一粒云工程师出具了集成一粒云网盘系统(YBox)与隔离网文件交换(KWS) 的组合方案让老电厂既有云盘的数据共享,大规模存储能力,还有跨网数据交换,审核,审计的能力。既能解决电厂内部资料的存储问题,还能解决远端办公的文件安全问题。称之为:双驱软件模式(2个逻辑隔离网络),便捷的解决一下三个难题。

  • 内网采用云盘系统作为企业协同办公、共享、授权的文档系统。
  • 配合KWS文档跨网文档交换模块进行将内部研发网络的资料统一摆渡到外网云盘,过程采用敏感字检查与流程审批。
  • 外网云盘系统承接所有的研发资料,经外网有权限人员对外发送,同时将一些必须的资料经过杀毒审批后传入研发网。

4、总结


一粒云(KWS)隔离网交换系统主要在银行证券,医疗税务,科研单位使用,主要用于专网与内网或者互联之间的数据交换,支持多个隔离网配置部署,同时可以集成云盘系统成为大规模的企业文档存储、共享、交换、审计平台。目前已经在100多家大型客户在使用,包括农商行、证券、半导体、医疗行业在使用。

一粒云助力多个电商公司建立专有云文件中心

做电商企最重要的是什么?有人说是产品、有人说是数据、有人说是技术、有人说是团队、有人说是服务,还有人说是都重要。
一粒云在服务了碧城科技、洪堡科技、鹏远方、宁德雅尔、范琦珠宝等多家品牌、生产、研发、销售于一体的大型电商企业后,得出一个结论:优秀的电商企业是一个基于数据分析的基础之上高质量运营产销研一体的企业运营团队。

01—

资料是企业核心生产力之一

企业资料是企业单位从事生产、经营、管理活动中形成的具有一定保存价值的文件、资料等,是一个企业正常发展不可替代的资产财富。电商企业更是如此,资料管理工作既是一项业务性工作,又是一项管理服务性工作。这就要求从事资料管理的档案工作的人员,既要有扎扎实实的业务功底,又要有较强的管理能力和服务意识。能够结合电商运营企业的生产发展需要通过运用系统工具整理一套适合电商企业管理制度。

02—

电商企业管理难点概述

针对电商企业的资料管理主要总结有如下特征:
1、企业信息化程度高,年轻活力强。2、企业数据媒体文件多,对互联网高依赖,对数据敏感。
3、企业部门特色隔离明显,甚至不在同一个地方。4、企业运营发展速度较快,起伏与人员流动明显。


03—

一粒云(企业网盘)多地域电商解决方案
一粒云团队根据电商企业的特点,提供了专属的文档管理解决方案(YBOX)。具有以下特点:
    1、支持多区域企业高性价比的数据同步方案(SD-WAN、VPN),让运营公司、生产企业、研发团队部门数据根据业务要求进行按权限授权共享。该优势将不同地区的文件数据既实现了文档统一管理的要求,又实现了分权管理的要求,让以前无法看到的其他区域的文件就像看本地数据一样方便。在建设费用方面,通过vpn隧道或者SD-wan专线,满足高中低的客户要求。    2、支持网络隔离之后的数据规范化交换或者中转,有效解决电商企业资料品牌宣传力度不够或者宣传过程中出现的侵权问题。一粒云科技KWS跨网文件交换解决方案,完整的解决了高机密区域对低机密区域的文件传输问题,在传统过程kws能够识别文件中的敏感字,隐私信息,病毒,订单号码等,同时对外发布的文件kws能够自动打上文件水印,永久水印,可看不可复制编辑等超强悍功能。    3、专属私有云解决方案,针对超大规模的电商企业,一粒云团队联手网宿科技,提供了基于中国面向全球的文件分发加速方案(YBOX+CDN),让全球各个角落都是愉快舒适的分发、获取、中转资料。目前在许多大型国企,跨国企业中成熟稳定使用多年,获得一致好评。

一粒云助力汇博机器人股份打造私有文档云

近日,汇博机器人股份上线了由一粒云打造的内部私有云文档云平台,实现了苏州与佛山广州等的多区域分子公司文档统一管理分配的内部文档云平台。通过对访问权限的控制,外发下载水印, 外地存储空间分配管控,大大提高的多地协同办公效率,同时有效的提高了企业的文档管理质量。

汇博机器人股份介绍    江苏汇博机器人技术股份有限公司(简称汇博机器人)是专门从事机器人及智能制造技术研发与应用,工业机器人、智能制造、人工智能等相关专业应用型技术技能人才培养的国家级高新技术企业。在全国布局江苏(苏州)、广东(佛山)、天津三大运营基地及杭州研发中心。汇博机器人采取“工业与教育双轮驱动,工业装备、教育服务与人才培养三位一体”的发展模式,将工业应用与教学实训、人才培养紧密结合,相互融通,实现产教协同发展。    在工业领域,汇博机器人专注于工业机器人与智能制造系统研发,是国内领先的陶瓷卫浴、通信、五金制造等行业智能制造整体解决方案供应商。先后承担多项科技部“863”计划、重点研 发计划及工信部智能制造综合标准化与新模式应用示范等项目,得到了行业和客户的高度认可。被工信部授予中国机器人综合实力“TOP10”。

一粒云Cloud 在汇博机器人股份的主要应用一:协同平台,跨地域多分子公司存储统一管理,一粒云cloud底层集成了分布式文件存储系统, 可以实现多个地区,多个节点,通过分布式系统打造一个跨地区的多节点存储系统, 配套一粒云网盘管理业务,实现集团型文空间管理,权限管理,安全策略管理,外发品牌形象管理等问题。

二:互联互通,企业微信,钉钉互通,汇博采用多地企业微信进行企业内部沟通,一粒云cloud通过集成企业微信,打通企业微信进行账号数据同步,同时在企业微信中嵌入web应用, 实现在企业微信中无缝使用。

三:安全管控,通过多种手段建立起企业的文档流转与外发管控途径,下载水印分发;让对外发布的文档统一打上汇博风格的logo水印。提高企业品牌形象,同时也防止文档大规模泄露。

云桌面办公文件隔离交换实践

云桌面办公已经成为一种不可或缺的工作方式。它为我们带来了无数便利和高效,而安全性则是云桌面办公的重要关注点。需要企业讲研发部门统一采用云桌面方式办公,形成一个独立的核心办公区域,那么研发资料如何才能高效、安全、有策略的进出办公环境呢?一粒云将为您来部分客户的实战实践经验。

一、云桌面办公的优势

云桌面办公的优势之一就是安全性。我们深知你对数据和隐私的重视,因此我们将安全性置于首位,并采取了一系列措施来保护你的工作环境和文件。让我们来看看云桌面办公在安全方面的优势:

  1. 数据保护:一粒云公司通过严格的数据加密和安全传输协议,确保你的数据始终得到最高级别的保护。无论是在传输过程中还是在存储时,你的数据都是安全的。
  2. 强大的防火墙和网络安全:我们采用了最先进的防火墙和网络安全技术,以保护你的云桌面免受恶意攻击和未经授权的访问。你可以放心地处理敏感信息,而不用担心数据泄露或黑客入侵。
  3. 多重身份验证:为了确保只有授权人员可以访问你的云桌面,我们提供了多种身份验证方式,例如密码、指纹识别或双因素认证。这为你的账户和数据提供了额外的安全层级。
  4. 实时监测和报警系统:我们配备了强大的实时监测和报警系统,以及敏感字报警和异常行为检测。一旦发现异常情况,我们将立即采取措施,确保你的工作环境安全无虞。

无论你是处理敏感数据、与客户合作还是保护公司机密信息,一粒云的云桌面办公解决方案将为你提供最高级别的安全保护。我们致力于让你在工作中安心、放心,专注于实现卓越的业务成果。

一粒云隔离网文件摆渡适配所有市场云桌面系统
一粒云隔离网文件摆渡适配所有市场云桌面系统

二、 云桌面办公存在的问题

在云桌面办公中,安全问题一直是关注的焦点。尤其是在文件存储管理和价格等方面,结合加解密操作往往导致价格高昂、机器卡顿和用户体验大幅降低。但不用担心,一粒云公司为你提供了一套解决方案,彻底解决了这些问题,让你的云桌面办公更加便捷、高效!

  1. 文件存储管理问题:在传统的云桌面办公中,文件存储管理常常面临着诸多挑战。传输速度慢、存储空间有限、数据冗余等问题不断困扰着用户。然而,一粒云公司提供的解决方案将为你带来全新的体验。我们优化了文件存储管理系统,实现了高速的数据传输和无限制的存储空间。你可以随时存储、共享和访问你的文件,无需担心容量不足或传输速度慢的问题。
  2. 加解密对性能的影响:加解密是确保数据安全的重要手段,但往往会导致价格高昂、机器卡顿和用户体验下降。一粒云公司通过技术创新和优化,解决了这一问题。我们的解决方案采用了高效的加解密算法,确保数据安全的同时,最大程度地降低对性能的影响。你将不再为卡顿和延迟而苦恼,享受流畅的云桌面办公体验。
  3. 价格问题:一粒云公司了解价格是用户关注的重要因素。我们以用户为中心,提供了灵活的定价策略,确保你能够根据自身需求和预算选择最适合的方案。我们注重价值回报,为你提供高质量的服务和完善的技术支持,让你在云桌面办公中获得最大的价值。

通过一粒云公司的解决方案,你将告别传统云桌面办公的安全问题和烦恼。我们致力于提供卓越的用户体验,让你在工作中更加便捷、高效,无论是处理大量数据、运行复杂应用程序还是实现团队协作。

云桌面如何高效解决文件存储与交换出网的安全问题?
云桌面如何高效解决文件存储与交换出网的安全问题?

三、引入一粒云KWS(隔离网文件交换)

在云桌面办公中,文件交换是日常工作中不可或缺的一环。然而,传统的文件交换方式往往存在安全和管理上的难题。为了解决这些问题,一粒云公司向你推荐引入一粒云KWS(隔离网文件交换),它将为你带来简单、安全和高效的文件交换体验。

引入一粒云KWS的好处有三:

  1. 简单易用:一粒云KWS的部署和使用非常简单,不给你的桌面增加额外负担。通过直观的界面和用户友好的操作,你可以轻松地进行文件交换,与同事、客户或合作伙伴分享和共享文件,提升工作效率。
  2. 安全性与集成功能:一粒云KWS集成了杀毒、敏感字报警和伪造文件报警等功能,保障你的文件交换过程的安全性。所有文件的出入都会统一进行审计,细致到每一步操作,确保你对文件的交换全程可控。此外,一粒云KWS还集成了云盘功能,将存储、管理和隔离交换融为一体,为你提供全方位的文件管理解决方案。
  3. 工作日与节假日配置:一粒云KWS提供了灵活的配置选项,让你可以根据工作日和节假日进行精细化的设置。你可以规范文件交换的时间和权限,确保在合适的时间段内进行交换,提高工作效率,同时保障文件安全和隐私。

通过引入一粒云KWS,你将享受到简单、安全和高效的隔离网文件交换体验。无论是在团队协作、客户沟通还是项目合作中,你可以放心地共享和交换文件,提升工作效率和沟通效果。

一粒云KWS隔离网文件交换主要功能模块(网络配置、手动摆渡、自动映射、流程设计、信息安全反审、集成网盘)
一粒云KWS隔离网文件交换主要功能模块

、引入企业网盘:根据企业的条件自主选择

在考虑引入一粒云的解决方案时,你可能会思考是否需要引入企业网盘。一粒云理解每个企业的需求和情况都不尽相同,因此我们鼓励你根据自身的条件和实际情况来决定是否引入云盘系统。

企业网盘可以为你提供更专业和定制化的文件存储和管理功能。它能够满足企业对文件共享、团队协作和版本控制的需求,同时提供更高的安全性和可扩展性。如果你需要更多的存储空间、更精细的权限控制以及更多高级功能,引入企业网盘可能是一个不错的选择。

一粒云企业网盘(KBOX)主打文档管理升级与大型统一文档云建设
一粒云企业网盘(KBOX)主打文档管理升级与大型统一文档云建设

五、引入后的流程管理

当你决定引入一粒云的解决方案后,你可能会考虑如何管理和配置这个系统。一粒云公司考虑到用户的便利性和实际需求,为你提供了行业管理模板的基础配置,让你可以轻松上手,即开即用。

我们提供了针对不同行业的模板,根据你的行业特点和工作流程,进行相应的配置。这些模板涵盖了文件存储、共享权限、团队协作、版本管理等方面,以帮助你快速搭建一个符合你业务需求的环境。如果模板配置不符合你的要求,你也可以进行修改和调整,以满足你的特定需求。

一粒云致力于为用户提供个性化、灵活性强的解决方案。我们理解每个企业的工作流程和需求都有所不同,因此我们提供了定制化的配置选项,让你能够根据自身需求进行灵活调整,以达到最佳的工作效果。

选择一粒云,我们将帮助你引入企业网盘,并提供行业管理模板的基础配置,以确保你的工作流程得到最佳的管理和支持。我们致力于为你提供一流的服务和解决方案,让你在云桌面办公中事半功倍,提升工作效率和安全性。

隔离网文件交换流程设计模版
某客户流程管理模版

六、实践总结

云桌面办公的优势不仅体现在提供高效的工作环境和灵活的办公方式,更重要的是它所带来的安全性。然而,在云桌面办公中存在着文件存储管理和价格等安全问题,加解密操作可能导致价格上涨、机器卡顿以及用户体验下降的情况。为了解决这些问题,一粒云公司推荐引入一粒云KWS(隔离网文件交换),以实现安全高效的文件交换。

一粒云KWS具备简单易用、安全集成和工作日节假日配置等优势。它不仅简化了文件交换流程,减轻了桌面负担,还集成了杀毒、敏感字报警和伪造文件报警等功能,确保文件交换过程的安全性。同时,一粒云KWS还集成了云盘功能,将存储、管理和隔离交换融为一体,为用户提供全方位的文件管理解决方案。

对于是否引入企业网盘,一粒云提供了灵活的选择。根据企业自身的条件和需求,可以自主决定是否引入云盘系统,以满足更高级的文件存储和管理需求。

在引入一粒云解决方案后,一粒云提供行业管理模板的基础配置,让用户可以轻松上手,开箱即用。如果模板不符合需求,用户可以根据自身情况进行修改和调整,以实现最佳的工作流程管理。

作为一家总部位于深圳的技术实力强大的公司,一粒云公司在智能制造体系方面拥有丰富的经验和先进的技术。我们深知智能制造对于安全和高效的文件交换的需求,通过一粒云KWS的引入,我们可以为智能制造行业提供高度安全且无缝衔接的文件交换解决方案。

选择一粒云,你将获得出色的技术实力和产品实力支持。我们致力于提供安全、高效和创新的解决方案,让你的云桌面办公体验更加畅快和可靠。与一粒云携手,你将迈向智能制造体系的新高度,实现更大的成功和发展。

七、行业案例

image 3
部分行业案例

2023企业网盘排行:企业必备的效率工具

企业网盘是一种基于云计算技术的文档管理与协作平台,它能帮助企业快速搭建一个安全、稳定、易用的文档协作平台,融合了文件存储、文件管理、业务集成、移动办公的功能,有效提高企业的文档管理与协作效率,为企业管理者在企业经营过程中带来了很多实际价值。

那么为什么是企业网盘呢?一粒云从企业网盘提供的价值,企业网盘建设综合因素,与企业网盘选型几个点上来分析分析;

1、企业网盘的价值

提高文档管理效率

企业网盘提供了一种集中式的文档管理方式,所有文档都可以上传到云端,并按照文件夹、标签等方式进行分类管理,员工可以通过搜索、浏览等方式快速找到所需文档,大大提高了文档管理效率。

促进协作效率

企业网盘可以为员工提供协作功能,例如多人同时编辑、在线评论、版本控制等,使得员工之间的协作效率大大提高,可以更快更好地完成任务。

提高安全性和稳定性

企业网盘可以提供多层次的安全保障机制,例如数据备份、数据加密、防火墙等,可以有效保障企业数据的安全性和稳定性。

image 5
image 5

2、企业建设企业网盘系统需要考虑的因素

功能需求

企业建设企业网盘系统前,需要明确自身的功能需求,例如文档管理、协作、权限管理、安全保障等,以及是否需要与其他系统进行集成等。一粒云Kbox企业网盘提供了免费版与收费版,用户可以根据需求自由选择版本;

选择建立在本地还是建立在云端

企业建设企业网盘系统时,需要考虑建立在本地还是建立在云端。建立在 本地需要购置硬件设备、进行部署、维护等,成本较高,但可以更好地掌控数据安全性;建立在云端则需要选择合适的云服务提供商,成本相对较低,但需要考虑数据隐私和服务稳定性等问题。

费用预算

企业建设企业网盘系统需要考虑费用预算,包括硬件设备、软件许可、维护费用、人员培训等方面的成本。

image 6
image 6

3、企业建设企业网盘管理,如何选型?

企业在选型企业网盘系统时,需要考虑以下几个方面:

厂商信誉度

选择具有良好信誉度、长期稳定运营的厂商,可以保证系统的稳定性和后期的技术支持。一粒云提供纯软件方案、云端服务、一体化设备等多种形态的产品。您可以根据需求选购。

系统安全保障

选择具有多层次安全保障机制、数据加密、备份等功能的系统,可以保障企业数据的安全性。

功能完备性

选择具有完备的文档管理、协作、权限管理等功能的系统,可以满足企业的实际需求。

使用便捷性

选择使用便捷、操作简单、界面友好的系统,可以降低使用门槛和员工培训成本。

综上所述,企业网盘是提高企业文档管理与协作效率的必备工具,企业在建设企业网盘系统时需要考虑多方面的因素,选择合适的系统以提高企业效率和管理水平。

隔离网文件交换系统介绍

随着数字化时代的到来,企业单位对数据存储和安全性的需求越来越高。许多企业事业单位在做完等候后,网络做完安全等级划分,从而导致不同安全级别的网络之间文件传输效率不高,而且无法管理。而一粒云隔离网文件交换系统kws就是为了满足这些需求而诞生的。

什么是一粒云隔离网文件交换系统(kws3)

一粒云隔离网文件交换系统(跨网文件传输系统)kws,是一款企业级隔离网络之间文件交换与文件存储管的综合性系统,采用了先进的隔离技术,确保用户数据的安全性和可靠性。与传统的文件存储系统相比,kws能够提供更高效、更安全、更稳定的数据交换与存储服务。

kws的特点

  1. 高效的文件交换与存储:采用了nvme等高速存储设备,能够提供更快的文件读写速度,保证的高效运行。
  2. 先进的隔离技术:kws采用了多层次的隔离技术,确保用户数据不被恶意软件或攻击者所侵害,保证数据的隐私性和安全性。
  3. 强大的扩展性:kws支持多种系统扩展,比如扩展兼容一粒云KBox网盘模块,在物理隔离需要时可以扩展各个名牌厂家的网闸的设备产品,可以轻松地满足企业各种规模的数据存储需求,同时支持高可用性和容灾能力。
  4. 易于使用:kws提供了简单易用的管理界面,系统支持文件流程审批、敏感字、病毒检测、伪造文件告警、隐私内容告警、机密文件出网告警,各种文件策略支持在提供界面操作简单易懂。

kws的应用场景

image
KWS主要应用的行业

kws适用于各种需要高效、安全、可靠数据存储的场景,KWS3白皮书中提供了五种典型的使用场景与部署架构图,包括但不限于在下述行业中使用:

  1. 金融行业:用于专网与金融单位内网之间的文件交换与预警。
  2. 医疗行业:用于医院内网与医共体或者互联网办公场景的之间的数据交换与预警。
  3. 研发企业:管理研发区域的核心资料,对核心资料的出入网进行预警。
image 2
五种模式之一

结论

一粒云隔离网文件交换系统,是一款高效、安全、可靠的企业级文件交换预警系统,可以帮助企业更好地保护自己的数据,并提高工作效率。如果您正在寻找一款优秀的隔离网文件交换系统或者设备,那么kws将是您的不二之选,关注我与我联系!

image 3
产品对比

企业研发资料安全实践指南

基于KBOX、KDOC、KWS的文档存储管理安全一体化在企业内部的实践,本方案为组合方案涉及到终端安全产品、加解密产品、网络管控产品的组合,读者可以根据企业自身实际遇到的困难和需要重点解决的问题进行产品的组合选择,本方案仅供参考,如果需要详细的方案书请联系本企业工作人员;

重要性与面临的问题

重要性:企业研发资料安全的对于企业的重要性不言而喻,随着技术的进步和开放,研发资料已成为企业的资产之一。客户资料的丢失或泄露,不仅会导致企业的财务损失,而且更可能引起客户的不满、法律责任等问题。同时对企业内部伤害更大,可能导致核心技术与竞争力丢失,大量的研发成本与时间为他人做嫁衣,让企业逐渐失去市场竞争力。

面临的问题:企业成长多年研发资料多,与客户有关的文件数量庞大,很难管理。而传统的存储方案,共享服务器,无法提供足够的安全性和稳定性。同时,一旦文件共享和协作出现问题,就会导致企业生产力的损失。

因此企业需要采取多个维度的措施,以保护自身研发资料安全,客户工程的资料安全和完整性。

除了数据存储、安全等基础功能外,针对研发资料的管理根据行业不同对数据安全的管理程度也不同。

>>阅读全部请点击跳转

KDOC 企业级产品部署方案对比

KDOC文档云+隔离网文件交换系统部署方式说明

一粒云云盘系统架构设计之初就是按照模块设计,目标是支持任意一台设备,或者多台设备都能很好的运行,包括云盘的插件,子系统都基于相同的架构,相同的开发语言与基础环境开发。使用分布式架构并且云存储系统系支持分布式部署,兼容所有品牌的硬件,支持系统实现横向扩展(增加节点),纵向扩展(增加备份)及针对部分组件实现性能扩展。

假设客户现有资源准备:

内网区域:超融合虚拟化服务器,虚拟出了3台虚拟机,虚拟化平台配置为:

CPU:16核 / 内存:128GB / 系统分区:512G(SSD+)

存储分区:容量:500G / 其他通过nas挂载到 /data 目录

导出区 (独立网段)

台式机器一台,16G内存,安装centos 7.8系统;    

一粒云KDOC文档云系统 整体方案 组成由云盘系统+文件交换模块;

在部署方式上面一般采用高可用方式与分布式集群方式进行部署;两种方式的具体描述如下:

方案1:采用分布式集群部署

部署概念图:

image
分布式集群部署

说明:分布式集群部署要确保每个重要模块都有> 2 个的独立服务器,方式因为单台服务器宕机导致系统不可用,系统最低分为3个部署模块+1个负载均衡模块,负载均衡模块为proxy 至少保证2个服务;应用服务模块 为图中的App server (默认包含了 消息、缓存、文件转码、传输、搜索、杀毒等服务)App Server根据 用户的文件类型决定是否需要继续分,如果用户有大量的图纸、视频需要处理则需要将文件转码这个服务单独部署1台或者多台进行服务,基于集群的理念 App Server 经过负载均衡的方式链接到proxy,可以根据权重、服务频次进行设计LB设置,确保3台服务器的繁忙程度基本一致;

数据库: 采用mysql 数据,一般采用主从同步,不建议采用双主,mysql 双主技术会导致不同步现象出现;

分布式存储:一粒云内置FDFS 分布式存储服务,用户只需要通过NFS、Iscsi、Samba等方式挂载空间到一粒云指定的存储路径就可以作为云盘的存储使用;分布式存储也是采用负载均衡的策略进行服务,多节点情况下,需要区分配置为存储节点还是备份节点,只有配置为存储节点才能扩容,如果配置是备份节点就会产品+1个文件副本,用来提高安全性,同时也可以提高读写IO,根据项目的具体情况来配置;因此分布式集群情况下需要确保有1主节点+1备份节点;

扩展方式: 分部署集群的扩展方式为 proxy > 2 台后可以不用扩展,App server 根据CPU使用率来扩展,支持单台扩展; 数据库扩展主要为从节点:就是查询节点的扩展; FDFS 的扩展为组扩展方式:就是一旦扩展就要扩展1主1备 2个节点;不能单个节点扩展;

方案2:采用模块分布式部署

部署图:

image 1
分布式模块化部署

说明:考虑到当前物理设备与标准化机房的甚至还有超融合等底层技术的支撑,基础IDC环境稳定性越来越强,因此采用模块化分布式部署也是主流的部署方式;一般一粒云在部署过程中会采用模块化+主备的部署方式,来提高系统的可用性;

主备的方式主要是指对数据做备份,并且是根据线上环境进行实时的备份,一台涉及到虚拟化宕机情况下,可以通过新建虚拟机,并且快速部署模块并挂载模块数据进行快速恢复启用;这里的数据主要有2个: 一是数据库里面的数据,一个是分布式存储fdfs中的数据;还有各个模块的配置文件;

扩展方式:模块分布式部署在性能扩容上也比较简单,就是扩展App server的个数,或者将App server中的特别占性能的模块单独部署;这里对模块的部署个数没有要求,系统的可用性主要来源与对IDC基础设置的信任,同时系统自身产品的数据做备份,以防万一;

两种方式优劣势对比

对比部署难度资源消耗维护难度扩展难度安全性可用性
分布式集群>6
模块分部署<3依赖IDC环境
两种部署对比表格