猎鹰安全 Falcon Security
  1. 首页
  2. 产品中心
  3. 网络与边界安全
  4. 猎鹰安全数据流加固系统 V3.0

应用系统与文件存储安全

猎鹰安全数据流加固系统 V3.0

面向文件流转、集中存储与历史数据治理的安全检测平台

在应用系统内部加密传输、存储切片和跨系统交换环境中,对文件进行检测、分析、阻断、修复与审计,补足传统网络与终端防护难以覆盖的安全盲区。

产品概述

让文件在进入、离开和存储期间都可被安全审计

猎鹰安全数据流加固系统 V3.0 以应用系统文件为中心,将检测能力放到文件真正流转和存储的位置。无论是 OA 附件、NAS 文件、网盘共享还是历史数据,都可以按业务链路选择实时接入或主动拉取。

系统支持同步检测、异步任务、批量治理和持续审计,帮助企业在不改变核心业务习惯的前提下,补足加密传输与集中存储形成的文件安全盲区。

全生命周期进入、流转、存储与历史治理
三种接入API、主动拉取和批量任务
多引擎静态、行为与多级沙箱分析
x86 / ARM适配主流服务器基础设施

安全困境

加密让文件安全脱离传统检测视野

网络边界设备和终端防护各有覆盖边界,应用内部的文件流转与集中存储需要独立的检测和处置能力。

01

传输侧盲区

应用内部的加密传输、切片传输或跨系统交换,让传统网络设备难以还原文件内容。

02

存储侧盲区

NAS、文件服务器和业务附件库中的加密或历史文件,通常不在终端实时防护的覆盖范围内。

03

扩散侧风险

文件一旦进入业务系统,可能继续流向人员、部门、单位和外部协作方,风险随业务链路扩散。

接入方式

按业务链路选择实时接入或主动拉取

同一套检测能力可以贴近业务系统,也可以直接面向文件存储,适配不同改造边界和治理目标。

01

标准 API 接入

由应用系统在上传、下载或交换环节提交文件,支持同步返回结果,也支持异步任务追踪。

02

主动拉取存储

按授权目录主动读取 NAS 或文件服务器中的文件,在隔离环境完成检测后清理临时文件并记录结果。

03

批量与历史治理

针对存量目录、历史附件和周期任务进行批量检测、复检和处置,持续降低遗留风险。

核心能力

把检测、修复和运营闭环放进文件流转

从文件读取到结果追踪,覆盖应用系统与集中存储安全治理的关键环节。

全生命周期文件检测

覆盖文件进入、流转、下载、存储和历史治理等关键阶段,形成可追踪的检测链路。

NAS 与大文件主动拉取

适配文件服务器、NAS 和集中存储目录,按任务读取文件并将检测结果回写到审计记录。

多引擎与多级沙箱

组合云查询、静态特征、行为分析和容器或全系统沙箱,支持对未知风险进行更深层分析。

文档修复与安全回流

根据策略执行告警、阻断、隔离、修复和备份,将可安全回流的文件交还业务流程。

全格式与深包分析

支持常见办公文档、压缩包和复杂嵌套文件的深度分析,并按策略控制分析层级和时长。

安全日志与运营追溯

记录文件来源、任务状态、检测结果、处置动作和样本信息,便于复盘和持续运营。

方案架构

一个平台承接接入、分析、处置与审计

系统将应用系统接口、文件存储读取、检测引擎和安全策略统一纳入任务链路。业务系统不需要了解引擎细节,管理员可以围绕文件、任务和结果进行集中运营。

  • 灵活接入API 实时提交、授权目录主动拉取、历史文件批量任务。
  • 分层分析根据策略组合云查询、静态、行为和多级沙箱检测能力。
  • 统一处置告警、阻断、修复、隔离、备份和审计结果集中管理。

处置策略

告警、阻断、修复,匹配不同业务流程

在安全要求和业务连续性之间做出清晰选择,按文件来源、检测结果和业务类型配置策略。

告警模式

适合希望先观察文件风险和业务影响的场景。保留文件流转,同时记录告警并通知管理员处理。

阻断模式

适合高风险入口和严格交换边界。命中文件策略后暂停交付,避免风险继续进入业务系统。

修复模式

适合需要保持业务连续性的场景。对可处理文件执行安全修复,对不可修复文件进行隔离和备份。

应用场景

覆盖应用系统与文件存储的主要安全节点

从实时文件流转到存量数据治理,按实际网络、存储和业务流程组合实施。

OA 与协同办公

在公文、合同、审批附件和在线编辑等文件进入业务系统前后实施检测。

NAS 与文件服务器

主动扫描集中存储目录,覆盖大文件、历史文件和非终端实时防护范围内的内容。

网盘与邮箱交换

对外发文件、共享下载和邮件附件建立检测与处置环节,减少恶意内容向外扩散。

ERP、财务与业务系统

通过标准接口将检测能力嵌入业务文件上传、下载和交换流程。

跨单位文件交换

面向跨网、跨平台和跨组织的文件流转,建立独立的安全检查边界。

历史数据治理

对已有目录和历史附件进行批量检测、复检、隔离和安全归档。

部署服务

从单机部署到高可用集群,适配复杂环境

结合现有服务器架构、网络隔离要求和文件规模,规划合适的部署形态与持续服务方式。

部署形态

物理机、虚拟机或云环境,支持单机部署、集群部署和高可用规划。

计算平台

支持 x86_64 与 ARM64 等主流服务器架构,按现有基础设施选择部署方式。

网络环境

可结合在线检测能力运行,也可在相对隔离或离线环境中进行本地多引擎分析。

服务方式

提供安装联调、策略配置、运行巡检、告警处置、升级维护和管理员培训。

产品价值

把文件安全能力放到真正的流转边界

  • 让应用系统、集中存储和历史文件进入统一安全视野
  • 用多引擎分析和分级策略降低未知文件风险
  • 通过修复、隔离、备份和审计保留完整处置链路

需要进一步了解 V3.0?

获取猎鹰安全数据流加固系统方案建议

结合现有应用系统、文件存储、网络边界和历史数据规模,确认适合的接入与检测架构。

提交咨询