配套深信服 SASE 一粒云发布文件内部安全管理方案

大家好,我是一粒云售前阿曾,每周我都会根据我们一周的工作总结,跟大家分享与汇报一个简易的技术方案。


一粒云的企业网盘是一个工具型的产品,所覆盖的业务是专业而有限的,但是通过与上下游产品的结合,可以最大化的发挥一粒云企业网盘的四大特性:存储、安全、共享、协作。将一粒云“存以致用,坚持创新”的产品理念更加淋漓尽致的展现出来。

人类的发展离不开工具,企业的发展也一样。前几天我参加了深信服的SASE 的内部培训, 这里我们介绍下我们一粒云的产品是如何跟深信服 SASE 产品结合,更好的增加安全,弥补因安全带来的不便捷性的。

深信服的SASE产品是将之前老牌的AC 设备做成更加方便的软件版本的saas 服务。当然在某一些业务上需要配套引流器。 基于软件的交付比交付硬件是没有看得见的成本,主要标准化才能带来便利。SASE 的主要应用场景是:1.网安审计 2.终端安全 3.分公司安全。跟深信服以往的AC设备功能差别不大。

图片

两款的结合点很多:首先两款产品的用户都是企业用户,特别是对于企业信息化和企业安全重视的相关企业,SASE 主要管网络访问、使用。一粒云企业网盘主要管理文件的存储、协作。在受众上两款软件是有相当高的交集,安装其中一款产品的客户都有很大可能成为另一款产品的商机客户;SASE的侧重点是在于员工管理和网络审计方面,一粒云在于文件的存储与写协作,两者和谐互补集成的空间很大。

集成之后的主要应用场景为:

1、对于企业机构存在多分支的情况,企业云支持多节点多副本存储与同步,异地备份,解决存储异地分布问题;对于移动端,企业云支持移动端的文件浏览和在线办公(在线协同办公,文件摆渡等模块和功能);企业云后台管理人员,通过登录企业云,进入管理界面中日志模块,企业云将企业文件的动作进行记录和保存,以日志的状态保留,符合网安审计对于企业的要求;

2、企业云对企业员工的权限进行控制,什么权限的人可以对什么样的文件进行一个什么样的动作,企业云都有明确的权限控制,这个控制包括了物理和逻辑层面,物理层面上对U盘进行一个行为限制,逻辑层面上对文件的下载预览有个权限控制,另外文档水印功能保证了文档安全,企业云后台记录文件动作,保证文件泄密后的一个追责;企业云集成的杀毒审批等功能保证一个文件的上传安全,另外一个纯内网环境下的私有化部署保证文件在保存和移动方向上的安全。

图片

总体来讲,通过SASE 管控后企业网络办公环境,更加安全,行为审计处处可查可审计。通过策略禁止对外发送任意文档类型文件。但是企业的业务文件始终有出口,那么通过集成一粒云企业网盘将企业的所有资料存储进行集中管理与存储。在SASE白名单排除后进行整个企业的文档收发工作。下面的示意图我标注后做了更加简单的表述。

图片

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值