传输侧盲区
应用内部的加密传输、切片传输或跨系统交换,让传统网络设备难以还原文件内容。
产品概述
猎鹰安全数据流加固系统 V3.0 以应用系统文件为中心,将检测能力放到文件真正流转和存储的位置。无论是 OA 附件、NAS 文件、网盘共享还是历史数据,都可以按业务链路选择实时接入或主动拉取。
系统支持同步检测、异步任务、批量治理和持续审计,帮助企业在不改变核心业务习惯的前提下,补足加密传输与集中存储形成的文件安全盲区。
安全困境
网络边界设备和终端防护各有覆盖边界,应用内部的文件流转与集中存储需要独立的检测和处置能力。
应用内部的加密传输、切片传输或跨系统交换,让传统网络设备难以还原文件内容。
NAS、文件服务器和业务附件库中的加密或历史文件,通常不在终端实时防护的覆盖范围内。
文件一旦进入业务系统,可能继续流向人员、部门、单位和外部协作方,风险随业务链路扩散。
接入方式
同一套检测能力可以贴近业务系统,也可以直接面向文件存储,适配不同改造边界和治理目标。
由应用系统在上传、下载或交换环节提交文件,支持同步返回结果,也支持异步任务追踪。
按授权目录主动读取 NAS 或文件服务器中的文件,在隔离环境完成检测后清理临时文件并记录结果。
针对存量目录、历史附件和周期任务进行批量检测、复检和处置,持续降低遗留风险。
核心能力
从文件读取到结果追踪,覆盖应用系统与集中存储安全治理的关键环节。
覆盖文件进入、流转、下载、存储和历史治理等关键阶段,形成可追踪的检测链路。
适配文件服务器、NAS 和集中存储目录,按任务读取文件并将检测结果回写到审计记录。
组合云查询、静态特征、行为分析和容器或全系统沙箱,支持对未知风险进行更深层分析。
根据策略执行告警、阻断、隔离、修复和备份,将可安全回流的文件交还业务流程。
支持常见办公文档、压缩包和复杂嵌套文件的深度分析,并按策略控制分析层级和时长。
记录文件来源、任务状态、检测结果、处置动作和样本信息,便于复盘和持续运营。
方案架构
系统将应用系统接口、文件存储读取、检测引擎和安全策略统一纳入任务链路。业务系统不需要了解引擎细节,管理员可以围绕文件、任务和结果进行集中运营。
处置策略
在安全要求和业务连续性之间做出清晰选择,按文件来源、检测结果和业务类型配置策略。
适合希望先观察文件风险和业务影响的场景。保留文件流转,同时记录告警并通知管理员处理。
适合高风险入口和严格交换边界。命中文件策略后暂停交付,避免风险继续进入业务系统。
适合需要保持业务连续性的场景。对可处理文件执行安全修复,对不可修复文件进行隔离和备份。
应用场景
从实时文件流转到存量数据治理,按实际网络、存储和业务流程组合实施。
在公文、合同、审批附件和在线编辑等文件进入业务系统前后实施检测。
主动扫描集中存储目录,覆盖大文件、历史文件和非终端实时防护范围内的内容。
对外发文件、共享下载和邮件附件建立检测与处置环节,减少恶意内容向外扩散。
通过标准接口将检测能力嵌入业务文件上传、下载和交换流程。
面向跨网、跨平台和跨组织的文件流转,建立独立的安全检查边界。
对已有目录和历史附件进行批量检测、复检、隔离和安全归档。
部署服务
结合现有服务器架构、网络隔离要求和文件规模,规划合适的部署形态与持续服务方式。
物理机、虚拟机或云环境,支持单机部署、集群部署和高可用规划。
支持 x86_64 与 ARM64 等主流服务器架构,按现有基础设施选择部署方式。
可结合在线检测能力运行,也可在相对隔离或离线环境中进行本地多引擎分析。
提供安装联调、策略配置、运行巡检、告警处置、升级维护和管理员培训。
产品价值
需要进一步了解 V3.0?
结合现有应用系统、文件存储、网络边界和历史数据规模,确认适合的接入与检测架构。