企业重要资料外发管控建设方案

文:一粒云科技原创

企业重要资料外发管理做起来并没有那么难,一共可以5步,按照这个5步设计完成后,会形成一个完整的企业外发资料管理规范,让其他的产品资料,研发资料,知识产权的管理得到进一步的提升,同时外发的过程也更加正规,无形中大大提升了公司的品牌形象。

外发资料管理建设五步法:一粒云科技原创,转载请注明出处。

1、制度先行:建立文件外发管理制度与系统,系统与制度相辅相成,不能一味的靠一方,或者用一方去制衡另外一方,这是企业最爱范的毛病,企业应建立一套文件外发管理制度,包括对文件外发行为的定义、安全操作标准、敏感核心数据的定义、特殊业务场景的定义、负责及涉及人员、文件外发流程规范、系统及平台操作指南、制度执行的特例说明等。这一制度能够约束和规范员工的数据使用行为,并指导企业进行有效的文件外发管控。同时这些制度在系统上能基本的体现出来。

2、使用工具提升效率:使用统一文档管理系统,kbox,或者创建安全内网。对于外出或在家办公的员工,通过管理人员给予其有限的离线授权,允许外出继续使用加密文档,文档仍能保持加密状态,不影响正常办公。在比如使用一粒云kbox文档云系统,在内网隔离出研发与办公网的资料的集中管理与交换审计等。当然对比高级别的资料,加解密软件也是少不了的,通过对研发设备进行透明加解密,让所有的受控资料离开电脑即可加密。一粒云kbox中也提供加解密模块。

3、规范与安全的管理,通过KBOX等文档办公系统智能识别敏感内容文件,自动审核和过滤,只有当员工编辑的文件中包含敏感信息时才进行加密,这样既提高了办公效率,又保障了文件的安全性。同时,设置外发文档的身份认证、访问权限等,防止外发文件的窃取和滥用。 (采用统一外发平台管控,集成加解密软件,集成图纸现在预览等能力)同时,企业应支持自定义审批流程,进行申请离线、申请解密、申请打印外发、申请直接外发等操作。同时,审批方式可以多样化,例如可以在客户端、WEB端以及手机端进行审批,也可以通过验证码进行审批,这样大大提高了办公效率。

4、完整行为记录:企业应完整记录用户行为,包括文件操作记录、程序使用日志、USB外发日志和上传下载日志,支持日志检索和审计追溯。这样在出现泄密事件时,可以通过审批日志以及屏幕追踪,定位事件责任人。

5、定期培训与沟通,建立奖惩措施:定期对员工进行培训,提高他们对数据保护的意识和技能;定期与数据敏感部门的员工进行沟通或测评,确保他们理解和遵守公司的数据保护政策。企业应建立健全员工数据文件外发规范,包括相应的制度、准则和奖惩措施等。对于违规行为进行告警和通报处理,对于良好执行制度的个人和部门给予相应奖励,以此推动员工遵守文件外发管理制度。

KWS 配套网闸,实现物理隔离原理说明

一粒云KWS理论上来讲,是实现逻辑隔离. 通过虚拟机,虚拟网络的配置,实现真实网络与虚拟网络之间的转换,来确保交换过程的安全性.  

如果客户单位需要实现物理隔离的情况下,网闸可以配套kws很好的做到这一点. 因为网闸是物理隔离网络被认可的设备之一.

image 5
yly-kws 配套网闸原理

1)  KWS与网闸的网络配置流程:

  1. 内网的云盘系统部署好后, 在网闸接口对应的虚拟ip地址A与内网服务器路由可达,链接方式采用https协议。
  2. 外网云盘系统部署好后,在网闸接口对应的虚拟ip地址B与外网服务器路由可达,链接方式采用https协议
  3. 网闸根据(单向或者双向)需求,链接方式采用https协议,配置对应的策略,做双向NAT,隐藏内外网真实服务器地址。文件出入网流程:

2) 文件出入网流程:

描述: 内网云盘文件发起摆渡后,将云盘文件推送到网闸内网主机中,进行安全检查及业务逻辑处理,通过私有协议将数据封装,再由隔离交换模块摆渡至网闸外网主机,外网主机将数据还原,并由外网主机主动将数据推送给外网服务器,外网服务器获得数据并存储到对应的业务空间中(亦采用https协议),并推送通知给目标人员;目标人员根据被授予的权限对文件进行查看,或者下载;

3)网闸实现协议级别的物理隔离原理:

网闸和防火墙有本质的区别,数据摆渡的过程是有私有协议的封装和硬件方面的交换卡配合,通过网闸的物理隔离交换核心网闸“2+1”结构实现;工作原理是应用数据到达设备外网主机,对数据进行安全审查,如访问控制、协议检查、内容过滤等,审查通过后,使用私有协议对应用数据重新封装;通过物理层隔离交换模块进行数据摆渡,将数据摆渡至内网,将应用数据还原成标准封装数据,给到应用系统.

本文出自一粒云研发部

一粒云发布税务局中间机方案

税务中间机需求背景描述

问题1:U盘提交税务资料带来的困扰

由于税务内网机关的特性及保密性,内外网进行物理隔离,虽然进行了物理隔离可以有效的防止黑客的入侵,但是由于存在内外部数据交换的需求,如果采用存储设备例如 U 盘和移动硬盘等在内网和外网之间交互使用,使内网系统容易数据外泄,同时也增加感染病毒和遭受 U 盘型木马攻击的风险成负面影响的行为。

问题2:便利性不够,带来不必要麻烦

资料提交与窗口办税效率问题,采用一对一排队机制办税,如果当前的办税缺某个资料就会耽误后面办税人的时间,导致时间大量浪费,办税效率不高,甚至引起群众不满,甚至闹事,带来不必要的麻烦。大大降低税务部门工作的满意度。税务中间机采用取号方式实现1对多服务,提交资料不需要经过人工窗口。

税务中间机组网示意图

税务自助数据安全摆渡机包含数据安全摆渡机(办税机,可配置多台)、数据安全检查系统后端管理系统(简称“服务器端”,一台即可)和数据安全检查系统前端管理系统(简称“网盘模块”,服务器已经包含)三部分。虽然是三个部分,主要由1台服务器+多台办税机组成。组网简单,责任清晰明确,稳定可靠。

一粒云|税务中间机组网示意图
税务中间机组网示意图

办税流程解析

企业财务人员或者办税人员通过排队取号,到办税机上传资料,打印文件凭条,根据凭条到窗口办税,办事处工作人员根据版税人的凭条获取该企业的资料,进行业务操作,完整后,最后将资料推送到对应号码,办税人员凭条取资料,完成无接触U盘资料办税。

一粒云税务中间机
一粒云税务中间机

产品形态与系统界面展示

image 5
办事员提取
image 4
杀毒与取号
image 3
上传办税资料
image 6
三种机器示意图(logo 可以定制)

案例展示

image 9
陆丰税务局
image 8
韶关税务局
image 7
惠州税务局

一粒云国产NAS系统功能一览

今年部分机关单位国产化率提高到40%,一粒云即将发布国产NAS系统,大体功能如下:

支持国产麒麟、统信UOS 服务器操作系统的文件共享存储管理功能;
支持samba3、4,支持cifs协议
支持samba 权限管理与配置
支持统一的企业级组织架构,同步钉钉、企业微信、OA等组织架构(根据实际情况确认是否需要二开)
支持基于组织架构的权限管理,分配权限
支持权限细分与linux 权限一致“读、写、删除”,支持分配给个人与组织架构
支持samba文件挂载windows
支持存储健康管理、硬盘管理
提供web版本管理系统与界面,支持nas文件在web界面的基本文件操作。
提供基于web界面的office文件、pdf、图片、视频的在线查看,评论
支持部署第三方office套件实现多人在线编辑
提供客户端管理软件,支持国产麒麟、统信UOS 的桌面版本,客户端功能与web段功能基本一致;
支持客户定制化,支持二次开发,支持根据客户的其他业务需求二次开发,费用额外计算

欢迎大家使用,目前内测硬件由宝德、国鑫提供,支持12盘、24盘、36盘,支持第三方厂家OEM,欢迎广大客户联系使用!

一张图解决企业数据备份问题。

深圳一粒云科技有限公司,是一家存储软技术创新型公司。拥有自主知识产权与技术专利,主要产品为数据存储管理类软件系统、存储备份类硬件设备。

所属领域为:云存储 / 二级存储 /内容管理/备份容灾。

公司成立于2015年,70%以上为研发人员,为国家级高新企业、深圳市政府软件供应商、华为“云汇万家”计划成员、腾讯云合作伙伴。在全国拥有二十多个区域分销渠道。

一粒云凭借过硬的产品和技术为广大合作伙伴、客户专业的企业级数据存储、管理、共享、备份等解决方案;目前广泛应用于政府机关、教育行业、制造业、广大中小企业,典型客户有深圳海关、华为。东风小康等。

备份软件的定位:

国家互联网安全与网络安全对数据提出了更高的要求,我们可以看下等保与政策的对应关系。

等级等保政策章节政策内容
第一级6.1.4 安全计算机—— 6.1.4.7 数据备份恢复应提供重要数据的本地数据备份与恢复功能。
6.1.8 安全建设管理—— 6.1.9.7 备份与恢复管理a.应识别需要定期备份的重要信息、系统及软件系统等; b.应规定备份信息的备份方式、备份额度、存储介质、保质期等。
第二级7.1.4 安全计算环境—— 7.1.4.8 数据备份恢复a.应提供重要数据的本地数据备份与恢复能力; b.应提供异地数据备份功能,利用通信网络能将重要数据定时批量传送至备用场地。
7.1.10 安全建设管理—— 7.1.10.11 备份与恢复管理a.应识别需要定期备份的重要信息、系统及软件系统等; b.应规定备份信息的备份方式、备份额度、存储介质、保质期等。 c.应根据数据的重要性和数据对系统运行的影响,制定数据的备份策略和恢复策略、备份程序和恢复程序等。
第三级8.1.4 安全计算机环境—— 8.1.4.9 数据备份恢复a.应提供重要数据的本地数据备份与恢复功能; b.应提供异地实时备份功能,利用通信网络能将重要数据实时备份至备份场地; c.应提供重要数据处理系统的热冗余,保证系统的高可用性。
8.1.10 安全建设管理—— 8.1.10.11 备份与恢复管理a.应识别需要定期备份的重要信息、系统及软件系统等; b.应规定备份信息的备份方式、备份额度、存储介质、保质期等。 c.应根据数据的重要性和数据对系统运行的影响,制定数据的备份策略和恢复策略、备份程序和恢复程序等。
第四级9.1.4 安全计算环境—— 9.1.4.9 数据备份恢复a.应提供重要数据的本地数据备份与恢复功能; b.应提供异地实时备份功能,利用通信网络能将重要数据实时备份至备份场地; c.应建立异地灾难备份中心,提供业务应用的实时切换。
9.1.10 安全建设管理—— 9.1.10.11 备份与恢复管理a.应识别需要定期备份的重要信息、系统及软件系统等; b.应规定备份信息的备份方式、备份额度、存储介质、保质期等。 c.应根据数据的重要性和数据对系统运行的影响,制定数据的备份策略和恢复策略、备份程序和恢复程序等。

2、解决各种问题导致的系统故障。包括、网络的,硬件的、设备的、人为的、环境导致的、自然灾害导致等等,系统在面对的风险时往往时没有感知的,但是造成的损失却是实实在在的。

backup question 20220418181358
backup question 20220418181358

一粒云数据保护系统,是如何解决的呢?如下图所示

shujubaohu 20220418181539
shujubaohu 20220418181539

建设目标

引起本期数据备份项目主要解决的目标如下,需要求找一粒云数据备份
a) 快速备份,确保备份成功率,缩短备份窗口,提高备份数据实时性;b) 建立现有业务系统中的数据库,文件等的备份;
c) 部署管理简单、操作简单易懂,全图形化、流程化操作;
d) 保护现有硬件架构,平滑扩展。
e) 建立数据管理运维流程规范,模板化和流程化数据管理。
f) 日常运维便利性,用户自服务等方式减轻运维人员工作量。除上述灾难备份要求外,在技术和管理方面

存在的风险与问题点:

 项目实施的风险:由于现有的系统都是正在运行的关键系统,一定要注意项目实施的风险,最好不要对现有系统存储或数据库进行较大的改变,最好不要重新安装系统和数据库。
 统一监控问题:在数据中心能对系统的运维状况进行监控管理,及时发现问题,并能进行事后审计监督和优化改进。
 恢复演练:数据恢复演练是灾难恢复的重要环节,因此要求能方便进行数据恢复演练。
 投资保护问题:尽量要利用现有的主机和存储设备。

通过购买一粒云备份软件或者一体机可以助您快速、高效、稳定完成公司目标任务。

点击此链接查看一粒云数据保护一体机

正式启动ylicloud.com

一粒云正式启动新域名:ylicloud.com, 同时企业的logo了也做部分的更新;其主要意义在于标志企业整体业务规模扩大化。

一粒云深耕云存储、文档存储管理行业多年,其中。云盘产品的发展,为企业打下了坚固的基础,连续多年利用企业网盘,在行业排名靠前。随着业务规模增大,目前提供基于云盘产品的多个行业版本。衍生出教育工程霸王安全多个独立产品。同时一粒云在数据备份,超融合虚拟化技术上面有一定的积累,并且于今年发布的储备份产品(备份一体机)与超融合虚拟化产品。两款产品已经发布,就在多个学校,企业中应用并且获得良好的评价。

未来一粒云将立足于存储与数据管理,提供数据安全,业务安全,管理安全的数据安全解决方案,以存储为本,以安全为根,不断创新。作出适合今天社会发展,今天社会需求的新产品,新形态。

一粒云为深圳水利局提供1.5PB存储解决方案

 1月6日,中山市副市长袁永康率中山市水务局、生态环境局、住建局等单位考察大沙河,市水务局党组书记、局长张礼卫及市治河办、南山区水务局等负责同志陪同。

  1月7日,深圳市水污染治理成效新闻发布会在深圳市政府新闻发布厅举行,市水污染治理指挥部办公室副主任、市水务局副局长龚利民出席介绍相关情况并回答记者提问。

  1月15日,市水务局召开2020年度全市水务工作会议,总结2019年工作,分析水务改革发展新形势,谋划今后一个时期的发展目标和思路,部署2020年重点任务。局领导班子成员,市前海管理局水务主管部门、各区(新区)水务局、深汕特别合作区住建水务局主要负责同志,局机关各处室、局属各单位全体人员,市水务集团负责同志等参加会议。

  1月24日(农历大年三十),市水务局党组书记、局长张礼卫一行赴东江取水口,看望慰问节日期间坚守岗位的水务一线员工,送上美好的新春祝福。

  1月30日,市水务局联合生态环境局印发《关于进一步做好排水设施新型冠状病毒感染疫情防控工作的通知》,要求全市水质净化厂、污泥处置及管网运营单位认真做好疫情防控工作。

  1月31日,市水务局党组书记、局长张礼卫一行到福田水质净化厂实地检查疫情防控工作和生产运行情况,并对市水务集团疫情防控期间供排水工作作具体部署。

  2月:

  2月7日,为切断病毒及其他病原体经排水系统传播的途径,市水务局发布《深圳市新型冠状病毒感染的肺炎疫情防控时期建筑与小区排水系统防范病原体传播工作指引(试行)》。

  2月11日,黄敏副市长到市水务局检查指导水务系统疫情防控工作,听取供水、排水、水务工程复工等方面的汇报,慰问水务系统工作人员。市水务局领导班子及相关处室主要负责同志参加会议。

  2月12日,市水务局党组书记、局长张礼卫主持召开全市水务系统强降雨防御工作视频会,就疫情防控期间做好今年首场强降雨防御工作作部署,各区水务主管部门、市水务集团,局领导班子及相关处室主要负责同志参加会议。

  2月21日,市水务局发布《供水企业疫情防控期间客户服务指引》,指导各供水企业创新服务模式,倡导“不接触”服务,实施欠费不停水、免收违约金等措施,全力保障民生用水。

  2月25日,市水务局发布《深圳市在建水务工程科学有序复工工作指引》,指导水务在建工程做好复工后的防疫措施,确保从业人员安全和防疫形势稳定。