捍卫者文件流转系统

一、针对不同类型登录安全定义不同,多应用场景,多部署模式。
l WEB端用于安全要求不高的内部环境。安全定义相对宽松。
l 安全客户端用于安全性要求高的非密环境或自动化同步等场景,需要安全策略要求高,且只能访问个人目录,默认无权访问共享空间和进行转发。
l WEB与安全客户端数据转发可选择审批或单双向设定。
l 通过两种登录端的安全组合可以适应:简单的数据摆渡、自动提交文档等场景。
l 既支持多服务器多中心文档摆渡模式(摆渡机),又可以部署低成本单中心摆渡文件流转模式,还可以作为中间机(物理隔离)后端使用。
二、多种全局安全策略可选择:
l 提交文件自动杀毒。
l 提交文件敏感字过滤。
l 提交文件扩展名过滤。
l 可以开启WEB端与安全客户端联动审批。
三、对个人空间、分享和共享空间的不同策略管理
l 个人空间也做管理:
1) 可以彻底禁用个人空间,只能访问共享卸载提交下载。
2) 可以WEB和安全客户端协助,控制上传下载权限。
l 分享权限更细化:
1) 可以禁用分享或只允许指定用户、群组分享。
2) 分享权限设定:预览、下载权限可选。
l 分组权限更细致:分组用户具有只读(上传+预览)、下载+预览、上传+下载、管理员多个权限。
四、登录客户端特征或IP限定
通过安装捍卫者安全插件,可以实现一下几个安全特性:
l 可以获取内网真实IP进行绑定(传统WEB模式经过路由或三层交换后无法获取内网真实IP)
l 可以绑定终端特征(硬盘序列号等),限制非绑定终端登录账户。
l 可以选配Ukey登录,实现双因子认证模式登录。
五、可以和捍卫者终端零信任、加固系统、中间机等产品安全联动
l 配合捍卫者零信任安全域产品可以实现文件流转系统访问范围。
l 可以选中捍卫者服务器加固,为文件流转系统做加固:
1) 实现服务器只允许指定IP链接。
2) 实现服务器只允许本系统试用的8010或其他安全端口白名单模式。
l 可以和捍卫者中间机联动,实现物理隔离模式下集中管理移动存储介质和内外部文件通过移动存储介质的安全交互。
l 配合捍卫者安全U盘,通过捍卫者文件流转系统安全客户端、实现账号安全与U盘绑定,自动提交、下载。
六、全系统服务器适配(Linux、信创、实体机、虚拟机、x86/ARM/MIPS/LoongArch等)
全新GO语言重构内核平台,方便适配到各种操作系统。真实适配,非Docer模式部署,灵活方便高,执行效率高。


