《飛馳云聯:2025年FTP替代技術與實踐案例大全白皮書(34頁).pdf》由會員分享,可在線閱讀,更多相關《飛馳云聯:2025年FTP替代技術與實踐案例大全白皮書(34頁).pdf(34頁珍藏版)》請在三個皮匠報告上搜索。
1、國產自主可控國產自主可控保障數據安全保障數據安全目錄目錄 /CONTENT/CONTENT第一章第一章 文件傳輸的發展和需求變化文件傳輸的發展和需求變化1.1 文件傳輸的演變歷史51.2 FTP的發展路程71.3 FTP的局限性與風險81.4 現代文件傳輸需求概述9第二章第二章 FTPFTP替代技術概覽替代技術概覽2.1 SFTP 112.2 FTPS122.3 WebDAV132.4 AS2142.5 云存儲服務152.6 專用文件傳輸解決方案17第三章第三章 選擇選擇FTPFTP替代方案的考慮因素替代方案的考慮因素3.1 國產化支持173.2 安全性考量173.3 性能與效率183.4 跨
2、平臺與兼容性183.5 部署與集成183.6 用戶體驗與操作便利性193.7 成本效益分析 20第四章第四章 FTP FTP替代的最佳實踐替代的最佳實踐4.1 Ftrans傳輸方案簡介214.2 Ftrans傳輸方案功能介紹224.3 Ftrans傳輸方案應用場景244.4 Ftrans傳輸方案產品體系構成254.5 Ftrans傳輸方案信創支持26第五章第五章 FTP FTP替代實踐案例分析替代實踐案例分析5.1 金融275.2 高新制造285.3 醫院醫療295.4 黨政機構305.5 能源電力31附錄:Ftrans SFT文件安全傳輸系統白皮書下載32FTP替代技術與實踐案例大全版權說明
3、版權說明本FTP替代技術與實踐案例大全白皮書的知識產權以及衍生的任何相關權利均歸飛馳云聯(南京)科技有限公司(下稱“飛馳云聯”)所有。本白皮書僅供個人和公司通過飛馳云聯官方渠道下載取得。未經飛馳云聯的許可,任何個人或公司不得以商業化的目的引用白皮書中的內容,或將其取得的白皮書以其他區別于飛馳云聯授權渠道的方式進行宣傳傳播,或向公眾和其他第三方提供白皮書的下載服務。就任何侵犯飛馳云聯權利的行為,飛馳云聯將追究其法律責任。本白皮書的內容僅供參考,飛馳云聯不對任何因參考本白皮書內容而做出的商業決策的結果負責。FTP替代技術與實踐案例大全第一章第一章 文件傳輸的發展和需求變化文件傳輸的發展和需求變化5
4、1.1 1.1 文件傳輸的演變歷史文件傳輸的演變歷史FTP(文件傳輸協議)作為最早的文件傳輸協議之一,在20世紀70年代開始被廣泛使用。它允許用戶通過FTP客戶端軟件連接到服務器,上傳和下載文件。早期文件傳輸(早期文件傳輸(1971-19801971-1980)第二代文件傳輸協議(第二代文件傳輸協議(1980-19971980-1997)第二代FTP(RFC 765)由Jon Postel于1980年推出,引入了客戶端/服務器功能和兩個獨立渠道的體系結構。P2PP2P技術興起(技術興起(1990s-2000s1990s-2000s)P2P技術在FTP時代的末期迅速興起,允許用戶直接連接到其他用
5、戶的計算機進行文件共享和傳輸。云存儲時代(云存儲時代(2000s-Present2000s-Present)進入21世紀后,云存儲開始普及,用戶可以將文件上傳到遠程服務器,并隨時隨地通過任何設備訪問和編輯文件。云存儲服務如Dropbox、Google Drive、OneDrive等提供了在線編輯和協作功能,同時具有更高的安全性。FTP替代技術與實踐案例大全6隨著互聯網和計算機技術的發展,出現了更多專業的文件傳輸軟件,這些軟件提供了全方位的解決方案,包括傳輸速度、傳輸安全、系統管控等。專業文件傳輸軟件的出現專業文件傳輸軟件的出現新技術的應用(新技術的應用(2010s-Present2010s-P
6、resent)人工智能、區塊鏈、邊緣計算等新技術的發展和應用,為文件傳輸軟件帶來了性能和功能的進一步提升。例如,利用人工智能進行智能調度、智能壓縮、智能加密等??缙脚_和云端支持跨平臺和云端支持隨著云計算和移動設備的普及,FTP工具開始更加注重跨平臺和云端支持,以適應不同的操作系統和設備,實現跨平臺的數據傳輸和管理。數據傳輸的未來趨勢數據傳輸的未來趨勢數據傳輸技術在過去幾十年來發生了巨大的變革,從紙質文件傳輸、磁帶傳輸、光纖傳輸到目前的網絡傳輸。AI和ML技術的快速發展對數據傳輸的需求也變得越來越高,影響主要表現在提升傳輸效率、數據質量和安全性等方面。FTP替代技術與實踐案例大全71.2 FTP
7、1.2 FTP的發展路程的發展路程FTP是一種基于客戶-服務器模型的協議,它允許用戶通過一個圖形界面或命令行界面管理計算機之間的文件傳輸。FTP協議定義了兩臺計算機之間如何通過TCP/IP網絡交換文件。01021971年A.Bhushan在RFC 114中提出了FTP的概念,這是FTP歷史上的起點。0304051973年RFC 354定義了FTP的第二個版本,為FTP的進一步發展奠定了基礎。1980年隨著TCP/IP協議的標準化,FTP開始在更廣泛的網絡環境中得到應用。1985年RFC 959定義了FTP-5,這是目前最廣泛使用的FTP版本。1990年隨著萬維網的普及,FTP在網站內容管理和文
8、件共享方面的作用日益凸顯。06071995年RFC 1738定義了統一資源定位符(URL)方案,允許通過URL直接訪問FTP服務器。0809101999年RFC 2428引入了對FTP命令擴展的支持,允許FTP服務器提供額外的功能。2000年SFTP和FTP overSSL/TLS(FTPS)等更安全的文件傳輸協議開始得到發展。2005年RFC 2577提出了對FTP命令的國際化擴展,以支持多語言環境。2007年RFC 4217定義了FTP的擴展命名,允許使用更長的命令和響應。FTP替代技術與實踐案例大全81.3 FTP1.3 FTP的局限性與風險的局限性與風險首先,我們要明確FTP 有幾個值
9、得一提的優點,比如操作便利性、跨平臺兼容、成本低等等。但隨著時間的推移和技術的發展,它暴露出一些安全性和效率方面的問題,這促使許多組織尋求替代方案。以下是FTP存在的一些問題:1 1、安全性問題:、安全性問題:FTP在傳輸過程中不加密數據,包括用戶名、密碼和文件內容,這使得數據容易受到竊聽和中間人攻擊。FTP缺乏加密傳輸支持,無法保障數據在傳輸過程中的機密性和完整性。2 2、管理和維護困難:、管理和維護困難:FTP協議缺乏集中化的用戶管理和權限控制機制,導致管理效率低下,難以滿足對數據訪問和操作的精細化管理需求。同時,FTP協議本身不提供詳細的日志記錄和審計功能,增加了管理難度。3 3、性能限
10、制:、性能限制:FTP是單線程的,一次只能處理一個文件的傳輸,這在處理大量小文件時效率較低。此外,FTP在傳輸大文件時可能會非常慢,尤其是在網絡條件不佳的情況下,容易出現傳輸中斷和文件丟失的情況。4 4、不支持斷點續傳:、不支持斷點續傳:FTP協議本身并不支持斷點續傳功能,這意味著在文件傳輸過程中,如果連接中斷,用戶需要重新開始整個傳輸過程,這不僅浪費了時間,還可能對文件完整性造成威脅。5 5、客戶端限制:、客戶端限制:FTP客戶端軟件可能存在兼容性問題或功能限制,這會影響到用戶的使用體驗。例如,某些FTP客戶端可能不支持特定的文件類型或傳輸模式,或者可能存在界面不夠友好、操作復雜等問題。6
11、6、被動模式問題:、被動模式問題:FTP的被動模式在某些網絡環境下可能會遇到問題,例如,當FTP服務器位于防火墻之后時,被動模式可能導致連接失敗或數據傳輸問題。FTP替代技術與實踐案例大全91.4 1.4 現代文件傳輸需求概述現代文件傳輸需求概述安全性需求傳輸效率需要形成完整、全面的日志記錄,便于企業審計;同時,文件交換過程需要易于與企業其他業務系統集成或自動化,降低建設運維難度。運維管理高效響應大規模文件的傳輸需求,尤其是遠距離跨國傳輸時,避免傳輸中斷和數據丟包問題,提升業務流程的效率。內外部雙向文件收發很多企業不僅需要把內部文件發送出去,還需要收繳外部伙伴的文件進公司內部,尤其是供應商伙伴
12、比較多的企業,這類場景比較多。文件收發審批流程需要對文件收發行為進行全面的日志記錄,保留原始文件,提供日志統計查詢和導出,隨時進行審計追溯。全面日志審計追溯文件發送時需要經過審批流程,對文件收發行為及內容進行人工審核,防止不合規的文件外泄。企業間文件傳輸需要確保數據的安全性,防止數據泄露和網絡攻擊。這包括對外文件外發的審核機制、自動文件殺毒、內容安全檢查等。FTP替代技術與實踐案例大全10文件可靠傳輸復雜場景傳輸支持在線協作、文件版本控制,適應遠程協作需求。實時協作比如有內外網隔離,甚至內部還有多個子網絡,不僅會有內部的傳輸,還會面臨內網和外部伙伴之間的傳輸場景。自動化與優化業務流程能夠替代手
13、動數據輸入和重復任務,實現自動化傳輸,提升IT運維以及業務用戶的傳輸效率,推動業務發展。支持國產信創環境很多企業設立總分支,以及全球業務,跨區域文件傳輸需求增加,需要構建安全可控的文件傳輸通道。多區域文件傳輸很多行業,比如黨政、金融、醫療、能源等等,都需要根據國家信創政策,進行產品的國產化替代。文件傳輸過程中,需要保障文件數據的完整性,避免文件丟失、錯誤,影響業務開展。FTP替代技術與實踐案例大全11第二章第二章 FTP FTP替代技術概覽替代技術概覽2.1 SFTP2.1 SFTPl安全性高:所有傳輸的數據都通過SSH加密,確保了數據在傳輸過程中的安全。l功能全面:除了文件傳輸,還支持文件管
14、理和目錄瀏覽。l兼容性好:大多數操作系統都支持SFTP,無需特殊的適配。l速度問題:由于所有數據都需要加密,可能會比不加密的傳輸稍慢。l配置和管理:相比于簡單的FTP,SFTP需要更復雜的配置和管理優點缺點SFTP(Secure File Transfer Protocol)是一種基于SSH(Secure Shell)的安全文件傳輸協議。它提供了一種在網絡上安全傳輸文件的方法,通過SSH協議加密數據傳輸,確保了數據的安全性。與傳統的FTP相比,SFTP在安全通道、使用的協議、鏈接方式和安全性等方面都有顯著提升。工作原理工作原理SFTP的工作原理與SSH類似,通過在客戶端和服務器之間建立一個加密
15、的通信通道來實現安全的文件傳輸。以下是SFTP的基本工作流程:l 建立連接:客戶端通過SSH連接到SFTP服務器,建立加密的通信通道。l 身份驗證:客戶端需要提供有效的SSH憑據(如用戶名和密碼、SSH密鑰等)來進行身份驗證。l 文件傳輸:一旦連接建立并認證成功,客戶端可以使用類似文件系統的命令(如ls、get、put)來瀏覽、下載和上傳文件。FTP替代技術與實踐案例大全122.2 FTPS2.2 FTPSFTPS(File Transfer Protocol Secure)是一種安全的文件傳輸協議,它是在FTP(File Transfer Protocol)的基礎上添加了SSL/TLS加密層
16、來保護數據傳輸的安全。FTPS通過在FTP協議上添加安全傳輸層(SSL/TLS)來實現文件的加密傳輸,從而確保數據在傳輸過程中的安全性。缺點l性能損耗:加密也會帶來一些性能損耗,尤其是在數據傳輸速度上可能會比未加密的FTP稍慢。l配置復雜性:FTPS需要更復雜的配置和管理,尤其是在SSL/TLS證書的管理和部署上。l兼容性問題:不同操作系統和FTP客戶端之間的兼容性問題仍然存在,尤其是在文件權限和文件系統差異方面。l安全性依賴于配置:安全性高度依賴于正確的配置和補丁更新,如果配置不當,會降低其安全性。l文件大小限制:文件存在大小限制,通常為2 GB。優點l數據加密:通過SSL/TLS加密技術,
17、為文件傳輸提供了一個加密的通道,確保數據在傳輸過程中不被竊聽或篡改。l身份驗證:支持使用SSL證書進行身份驗證,確保只有授權的用戶才能訪問和傳輸文件。l兼容性:具有良好的兼容性,可以在大多數支持FTP的客戶端和服務器上直接使用。l廣泛支持:幾乎所有的操作系統和編程語言都提供了對FTPS的支持。l服務范圍廣:允許用戶在遠程計算機上訪問和傳輸文件。FTP替代技術與實踐案例大全132.3 WebDAV2.3 WebDAVWebDAV(Web Distributed Authoring and Versioning)是一種基于HTTP/HTTPS協議的擴展,旨在為用戶提供對互聯網上文檔的創建、編輯、管
18、理和鎖定等功能。它允許用戶通過網絡對服務器上的文件進行像本地文件系統一樣的操作,包括創建、刪除、復制、移動和重命名文件,以及創建和管理文件夾等操作。優點缺點l可訪問性限制:部分平臺對WebDAV的支持程度不同,可能導致使用難度。l用戶體驗不佳:操作復雜度高,需要用戶具備一定的技術能力和操作經驗。l教育需求:用戶需要花費時間學習WebDAV的操作和功能,增加了使用門檻。l與FTP相比不穩定:WebDAV通信可能有點不穩定,尤其是在發送和接收大文件時,FTP可能更為穩定。l難以設置訪問權限:租賃服務器提供的WebDAV功能很少允許細致的賬戶控制,因此在多人操作時需要注意安全。l跨平臺兼容性:支持多
19、種操作系統和設備,都能輕松實現文件的讀寫和管理。l協同編輯與管理:團隊成員可以實時同步和編輯文檔,尤其適合遠程協作的場景。l隱私與安全:用戶可以通過WebDAV直接在服務器上操作文件,減少了對第三方服務商的依賴,更好地保護個人隱私和數據安全。同時,WebDAV還支持HTTPS加密通信,確保數據傳輸過程中的安全性l高效性:占用的網絡資源更少。l方便性:直接在服務器上編輯文件。FTP替代技術與實踐案例大全142.4 AS22.4 AS2AS2(Applicability Statement 2)是一種基于互聯網的安全標準,用于在企業間安全地傳輸電子數據交換(EDI)文檔。AS2協議提供了機密性、完
20、整性、認證和不可否認性等關鍵安全特性,使得企業可以可靠地交換敏感數據。AS2協議建立在HTTP和S/MIME(Secure/Multipurpose Internet Mail Extensions)標準之上,通過數字證書對消息進行加密和簽名。它使用點對點的連接方式,在企業和合作伙伴之間建立安全通信鏈路,以實現EDI文檔的傳輸和交換。優點l 安全性:使用S/MIME技術對數據進行加密和簽名。l 自動化:支持自動化數據傳輸和處理,減少人工干預和錯誤的可能性。l 標準化:許多供應鏈伙伴和合作伙伴都可以輕松地采用和集成這種協議。l 跟蹤和監控:提供跟蹤和監控功能,允許實時監視數據傳輸的狀態和進程。l
21、 合規性:對于一些行業,如醫療保健和金融服務,AS2協議的安全性和可靠性使其符合法規和合規性要求。l 可伸縮性:適用于小型企業和大型企業,可以應對不同規模和復雜度的數據傳輸需求。缺點l成本高:AS2是點對點協議,要求接收方和發送方都有固定IP,這可能需要一定的基礎設施投入。l復雜性:AS2的配置和管理相對復雜,需要專業知識和經驗來正確實施。l依賴于網絡:由于AS2依賴于HTTP或HTTPS協議,任何影響這些協議的網絡問題都可能影響AS2的傳輸效率。FTP替代技術與實踐案例大全152.5 2.5 云存儲服務云存儲服務云存儲是一種通過互聯網將數據存儲在遠程服務器上的服務,用戶可以隨時隨地訪問和管理
22、這些數據,而無需在本地設備上存儲。云存儲服務通常由第三方提供商托管,支持數據的備份、共享、協作和歸檔等功能。它允許用戶按需擴展存儲空間,自動備份數據,并隨時隨地通過互聯網訪問。優點l靈活性:用戶可以根據實際需求隨時增加或減少存儲空間。l數據備份與恢復:云存儲通常提供自動備份功能,確保數據的安全性。本地設備發生故障或數據丟失,用戶可以從云端輕松恢復數據。l便捷訪問:用戶可以在任何時間、任何地點通過互聯網訪問云存儲中的數據。l成本效益:云存儲通常更具成本效益。用戶無需投資昂貴的硬件設備和維護成本,只需支付所使用的存儲空間費用。l安全性:大多數云存儲服務提供商都會采用先進的加密技術和安全措施來保護用
23、戶數據,包括數據加密、訪問控制和多因素認證等。l依賴網絡連接:依賴穩定的互聯網連接。如果網絡不穩定或中斷,用戶可能無法訪問存儲在云端的數據。l隱私問題:用戶的數據仍然存儲在第三方服務器上,這引發了一些隱私擔憂,特別是對于敏感信息。l潛在延遲:由于數據需要通過網絡傳輸,訪問云存儲中的數據可能會有一定的延遲,這對于需要實時訪問大量數據的應用來說可能是一個問題。l長期成本:雖然初期成本較低,但長期來看,云存儲的成本可能會累積,特別是對于存儲需求不斷增長的企業來說。缺點FTP替代技術與實踐案例大全162.6 2.6 專用文件傳輸解決方案專用文件傳輸解決方案專用文件傳輸解決方案是為了滿足特定場景下文件傳
24、輸需求而設計的一系列技術和服務。這些解決方案通常包括跨平臺文件傳輸、數據加密、傳輸加速、審計跟蹤等功能,以確保文件傳輸的安全性、穩定性和效率。專用文件傳輸解決方案在提高企業文件傳輸的安全性、效率和便捷性方面具有明顯優勢,但也存在一定的成本和操作復雜性。企業在選擇時應根據自身的業務需求和資源情況進行綜合評估。連接Connect可靠Reliable將組織的存儲設施、服務端、終端、用戶和業務系統,有機連接起來,形成切實有效的文件數據交換通路。通過技術手段,為文件傳輸提供充分的可靠性,以完整、準確、高效地完成文件交換任務,作為最低限度的服務承諾。受管Managed安全Security集中提供文件交換的
25、可見性和審計、運維能力,確保文件的流通過程,滿足組織和監管的合規要求。在文件交換過程中,為數據安全和IT架構安全提供技術保障,對用戶的文件交換行為提供必要的許可和控制。FTP替代技術與實踐案例大全17第三章第三章 選擇選擇FTPFTP替代方案的考慮因素替代方案的考慮因素3.1 3.1 國產化支持國產化支持在當前技術自主可控的大趨勢下,選擇具備國產化支持的文件傳輸方案尤為重要??紤]因素:l是否由國內廠商開發,具備完全自主知識產權。l是否適配國產操作系統(如麒麟、統信等)和硬件平臺。l是否符合國產密碼算法(如SM2、SM3、SM4)及相關安全標準。3.2 3.2 安全性考量安全性考量FTP存在數據
26、明文傳輸、弱認證等安全隱患,因此替代方案需著重提升安全性??紤]因素:l支持數據加密傳輸(如TLS/SSL、SSH等)。l是否支持身份認證機制(如雙因素認證、數字證書)。l傳輸過程中的防篡改、防劫持、防泄露等安全防護措施。l合規性要求,如是否滿足等保、GDPR、ISO 27001等安全標準。FTP替代技術與實踐案例大全183.3 3.3 性能與效率性能與效率文件傳輸效率直接影響業務流程的流暢性,尤其在大文件傳輸時??紤]因素:l傳輸速度和并發能力,是否支持斷點續傳、數據壓縮。l對大文件、海量小文件的傳輸優化。l網絡帶寬利用率和資源消耗情況。l高負載情況下的穩定性與性能表現。3.4 3.4 跨平臺與
27、兼容性跨平臺與兼容性組織內可能存在多種操作系統和平臺,替代方案需具備良好的兼容性??紤]因素:l是否支持Windows、Linux、macOS等多操作系統。l是否兼容主流虛擬化與容器化平臺(如Docker、Kubernetes)。l是否能無縫集成現有系統與應用(如企業網盤、ERP、OA等)。l是否支持多種協議(如HTTP/S、SFTP、WebDAV等)。FTP替代技術與實踐案例大全193.5 3.5 部署與集成部署與集成替代方案需易于部署、維護,并能夠快速集成到現有IT架構中??紤]因素:l部署模式是否靈活(本地部署、云端部署、混合部署)。l是否提供豐富的API接口,便于與其他系統集成。l易于維護
28、與升級,減少運維復雜性。l是否支持自動化部署與監控管理功能。3.6 3.6 用戶體驗與操作便利性用戶體驗與操作便利性良好的用戶體驗有助于提高工作效率和用戶接受度??紤]因素:l是否提供直觀的圖形化操作界面。l是否支持批量傳輸、拖拽上傳、自動同步等便捷功能。l是否支持多設備訪問,且操作體驗一致(如PC端、移動端、Web端)。l是否提供日志記錄、進度反饋等用戶友好特性。FTP替代技術與實踐案例大全203.7 3.7 成本效益分析成本效益分析成本是選擇替代方案時的重要因素,需要平衡投入與產出??紤]因素:l方案的總體擁有成本(TCO),包括軟件許可、部署實施、運維成本等。l是否存在隱性成本,如二次開發、
29、培訓成本。l是否具備長期穩定的技術支持與售后服務。l方案帶來的效率提升與業務收益,是否能夠覆蓋投入成本。在選擇FTP替代方案時,需要從國產化支持、安全性、性能效率、跨平臺兼容性、部署與集成、用戶體驗及成本效益等多方面綜合評估,確保方案滿足業務需求,提升文件傳輸的安全性和效率。通過以上考慮因素的系統性分析,可以根據實際業務需求選擇最合適的FTP替代方案,確保安全、效率、兼容性和成本效益的最優平衡。FTP替代技術與實踐案例大全4.1 Ftrans4.1 Ftrans傳輸方案簡介傳輸方案簡介21第四章第四章 FTPFTP替代的最佳實踐替代的最佳實踐Ftrans SFT 信創文件安全傳輸系統,基于多年
30、企業級文件傳輸解決方案實踐經驗,為需要實現國產化、信創化的各行業領域,提供可平滑增強替代傳統FTP的國產化文件安全傳輸系統。Ftrans SFT全面適配信創生態環境,可大幅提升文件傳輸的性能、可靠性以及安全性,已為眾多領域頭部客戶提供自主可控、安全穩定的文件傳輸服務支撐。FTP替代技術與實踐案例大全22賬號管理與身份認證賬號管理與身份認證l支持本地賬號、用戶組、部門管理,可與AD/LDAP進行賬號同步。l支持AD/LDAP集成認證,可基于SAML2/OpenID/CAS等協議單點登錄。l支持下級部門分級管理,支持三員分離管理模式。傳輸節點與工作空間傳輸節點與工作空間l集中管理多個傳輸節點,可遠
31、程對節點進行狀態監控及服務配置。l基于一套賬號體系,集中配置用戶在多個傳輸節點上的目錄權限。l一個傳輸節點內可以設置多個工作空間,擁有獨立的存儲、權限、安全設定。日志與報表日志與報表l提供系統操作日志、文件操作日志,并同時記錄操作終端IP、客戶端類型等。l可搜索導出日志,支持日志自動歸檔,可自動清理超期日志。l提供存儲統計、流量統計、協作統計等維度的統計報表。通知與告警通知與告警l可通過郵件、企業微信、釘釘、飛書等方式發送通知。l可在發現病毒、賬號管理、文件協作等環節自動發送通知。l可在存儲空間不足等情況下自動向管理員發送告警。4.2 Ftrans4.2 Ftrans傳輸方案功能介紹傳輸方案功
32、能介紹FTP替代技術與實踐案例大全23存儲目錄與權限存儲目錄與權限l支持個人文件夾、公共文件夾、共享文件夾,基于用戶權限進行訪問控制。l可以設置文件夾的存儲配額,并對用戶上傳文件的大小及類型進行限制。l可將NAS、FTP、對象存儲等映射為虛擬目錄,以便統一訪問及權限分配。l可自動清理文件夾內超過指定期限的文件。高性能高可靠傳輸服務高性能高可靠傳輸服務l基于高性能安全傳輸協議,不受距離及網絡質量影響,始終充分利用帶寬資源。l支持壓縮傳輸、文件秒傳、并發傳輸,最大限度提升傳輸性能。l支持斷點續傳、錯誤自動重傳及一致性校驗,保證傳輸可靠性及正確性。l支持超大文件、海量文件高性能傳輸,確保傳輸文件完整
33、性,不出錯不丟失??蛻舳伺c傳輸協議客戶端與傳輸協議l支持通用FTP客戶端,可通過FTP/S、SFTP協議進行文件訪問及傳輸。l支持通用Web瀏覽器,可通過HTTP/S協議進行文件管理及上傳下載。l提供瀏覽器高速傳輸插件,提升Web環境下文件傳輸的性能、可靠性及安全性。l提供跨平臺的專用命令行傳輸工具。l支持通用WebDAV客戶端,以虛擬盤符的形式,便捷地訪問、存取文件。安全性安全性l可對所有上傳文件自動進行病毒查殺,病毒文件自動移入隔離區。l支持服務器端文件落盤加密,直接訪問服務器存儲無法獲取原始文件。l數據訪問傳輸會話使用動態密鑰加密,性能傳輸加密隧道,防止鏈路嗅探。l支持限制可訪問系統的客
34、戶端IP地址范圍。l支持密碼復雜度、密碼有效期、密碼錯誤自動鎖定等密碼策略。FTP替代技術與實踐案例大全244.3 Ftrans4.3 Ftrans傳輸方案應用場景傳輸方案應用場景增強替代FTP信創解決方案多傳輸服務器集中管理l可在一個系統平臺內,集中管理多個傳輸服務器節點。l以一套統一的賬號體系,在多臺傳輸服務器上分配、管理文件夾的訪問權限。l集中進行日志審計,大幅降低多傳輸服務器場景下的運維管理復雜度。多存儲集中傳輸服務l可將多個NAS、FTP、對象存儲等設備作為后端存儲,并可動態管理維護,統一對外提供文件傳輸服務。l基于一套賬號及權限策略,集中進行訪問審計跟蹤,避免在各個存儲系統內分別維
35、護賬號權限,分散審計的問題。l在信創軟硬件環境下,替代傳統開源或商用FTP軟件,可無縫兼容原有FTP使用場景或模式。l可提供FTP傳輸服務,也可采用更安全的SFTP協議或私有高性能安全傳輸協議。l提供Web、瀏覽器插件、專用命令行工具等多種訪問形式,滿足不同環境、不同場景下的文件傳輸訪問需求。FTP替代技術與實踐案例大全254.4 Ftrans4.4 Ftrans傳輸方案產品體系構成傳輸方案產品體系構成高性能傳輸引擎文件傳輸管控平臺Web集中管控平臺,用于管理多個文件傳輸服務節點,創建和管理自動化的文件傳輸任務。服務端文件傳輸組件,位于骨干傳輸服務節點,提供高可靠、高性能的文件傳輸能力,可面向
36、終端服務。文件安全交換應用平臺高性能傳輸探針受控的文件傳輸組件,位于邊緣傳輸節點,能夠與傳輸引擎之間進行高可靠、高性能的文件傳輸。面向終端用戶的Web文件管理和交換平臺,可在不同用戶、網域和組織之間,實現安全可控的文件交換。FSCP命令行傳輸工具瀏覽器高速傳輸插件輕量化的客戶端軟件,配合通用瀏覽器,獨立執行文件上傳和下載任務,以提高終端用戶文件傳輸的效率和可靠性。適用于Windows和Linux環境的命令行工具,可連接文件傳輸引擎節點,實現本地文件的上傳下載。FTP替代技術與實踐案例大全264.5 Ftrans4.5 Ftrans傳輸方案信創支持傳輸方案信創支持FTP替代技術與實踐案例大全5.
37、1 5.1 金融金融27客戶需求客戶需求某全國股份制商業銀行,將網絡隔離為生產區和辦公區,通過將FTP部署在雙網卡服務器上的方式,實現隔離網間的文件交換和存放。這種方式存在以下問題:l FTP無法應用于信創環境,需要替換現有FTP產品,實現文件傳輸應用的信創改造l FTP不具備文件自動清理功能,導致硬盤空間消耗快速,頻繁出現空間余額不足的問l FTP無法與該行運維管理平臺進行審批集成,也不具備審批功能,導致審批和傳輸環節脫節,存在數據安全風險建設方案建設方案該行選擇飛馳云聯Ftrans文件安全交換系統來進行FTP的替代,構建安全、統一的信創文件傳輸通道。l 適配信創國產化環境:系統完整支持信創
38、國產化環境,可基于該行海光芯片物理機服務器和KYLIN V10操作系統進行部署,并可流暢運行使用l 多種客戶端和傳輸協議支持:支持Windows及Linux環境下的文件交換操作,支持通用FTP客戶端、Web瀏覽器、WebDAV客戶端、命令行傳輸工具l 全面的文件安檢策略:包括用戶身份檢查、防病毒檢查、文件特征檢查、文件類型檢查及文件內容敏感信息檢查等l 文件自動清理及歸檔管理:對文件進行統一管理、按部門和人員設置存儲空間,可設定文件有效期,超過有效期的文件實行自動清理或自動歸檔處理,合理利用存儲空間l 日志記錄完整可審計:提供系統操作日志、文件操作日志,并同時記錄操作終端IP、客戶端類型等,可
39、追溯原始文件,便于銀行進行審計Ftrans文件安全交換系統不僅解決了該行信創國產化替代的需求,同時補充和優化了跨網文件交換所需能力,實現了更精細、更安全的文件交換行為管理,提升了文件流轉效率的同時,夯實了對重要數據資產的保護。第五章第五章 FTPFTP替代實踐案例分析替代實踐案例分析FTP替代技術與實踐案例大全5.2 5.2 高新制造高新制造28客戶需求客戶需求某全球領先的某晶圓代工企業,需要在不同數據節點之間,高頻傳輸數百GB乃至上TB的大規模文件。以往采用傳統FTP+腳本的技術,會存在諸多問題和挑戰:l 傳輸一個大文件經常需要幾個小時到十幾小時,速度較慢l 經常出現中斷、錯誤、數據丟失等情
40、況,整體可靠性差l 文件傳輸過程中,看不到傳輸動態,需要IT人員專人值守l FTP的安全策略比較缺乏,對文件交換的過程記錄不完善,出現問題難以追溯建設方案建設方案Ftrans飛馳云聯提供了專業化、標準化的文件交換產品(包括Linux命令行工具),對FTP進行了整體替代。系統內置私有高性能傳輸協議,幫助用戶更加穩定可靠地上傳下載超大文件和海量文件,為數據傳輸的時效性和可靠性提供有力的保障。并且支持文件夾的直接傳輸,無需壓縮打包,大幅提升操作易用性。另外,系統支持對文件設置有效期,過期后自動清理歸檔,優化空間資源占用,同時也減少泄密風險。所有的用戶行為以及文件內容都有完整的日志記錄,什么用戶在什么
41、時間以什么IP地址發送了什么內容,都可以審計追溯。系統投入使用后,已覆蓋100多個數據節點和業務用戶,幫助客戶搭建了一套高可靠、高性能的文件交換平臺,替代了原有的FTP方式,實現內外部大規模數據的高效傳輸,有效保障關鍵業務連續性。FTP替代技術與實踐案例大全5.3 5.3 醫院醫療醫院醫療29客戶需求客戶需求新疆某三甲中醫院的醫務工作者編寫報告、論文、對外交流、上報材料等需要從信息內網導出HIS/RIS/超聲等系統文件、圖片/影像/報表類醫患信息等數據到信息外網時,所有人員全部需要通過信息科人員通過FTP方式進行數據交互,會面臨以下問題:l FTP方式不符合等保要求,每次都是臨時操作l FTP
42、沒有完整日志記錄查詢,一旦出現數據泄露的情況,無法進行審計追溯l 審核申請流程與拷貝文件動作獨立,存在數據夾帶泄露風險建設方案建設方案該中醫院與飛馳云聯攜手建立內部的的文件安全交換平臺,直接面向醫務工作者提供安全、便捷的文件跨網交換服務。各科室擁有獨立的工作空間,且只允許本科室成員訪問。信息科根據各科室的使用需求開啟不同應用功能,并根據上級和院內的管控要求與各科室內部的管理制度,靈活配置不同的文件跨網投遞管理策略。各科室員工可自行申請導出/導入數據,只需經過科室和/或院領導的審批即可。文件傳輸通道采用AES256位加密算法,傳輸文件通過加密分塊機制傳輸,保護傳輸過程的數據安全性。內外平臺的科室
43、空間之間的投遞授權機制可控制用戶文件跨網投遞方向和跨網投遞方式。通過部署Ftrans跨網文件安全交換系統,該中醫院建立了一套可管可控、便捷高效的跨網文件交換平臺,替代了原有的FTP方式,降低了病毒攻擊、數據泄露風險,加強了數據交換的安全性、合規性、便利性,增強了醫院內部的信息安全水平。FTP替代技術與實踐案例大全5.4 5.4 黨政機構黨政機構30客戶需求客戶需求某省統計局與各地、州、市統計局存在統計數據、統計報告、社會調查等文件的傳輸需求,過去采用FTP應用作為傳輸工具,存在如下問題:l 黨政作為信創落地的關鍵領域,FTP應用無法適配信創環境l FTP應用無法對文件夾實現精細權限管控,如僅可
44、預覽/上傳/下載/編輯等l FTP應用無法對各單位及部門的存儲額度進行分配和管理l FTP應用日志記錄不全面,且無法追溯原文件l FTP應用傳輸可靠性較低,當統計數據文件較大、或各地提交的統計文件較多時,易出現傳輸丟包、傳輸中斷等情況建設方案建設方案該統計局選擇飛馳云聯Ftrans SFT信創文件安全傳輸系統,替代原有的FTP應用,作為統一的文件傳輸通道。l 全面適配信創生態:系統完整支持信創國產化環境,支持麒麟、統信、歐拉等國產操作系統,支持兆芯、海光、鯤鵬、飛騰等國產CPUl 文件夾權限及使用配額管控:支持個人文件夾、公共文件夾、共享文件夾,可基于用戶權限進行訪問控制。對文件夾可以設置存儲
45、配額l 高性能高可靠傳輸服務:采用私有CUTP傳輸協議,不受距離及網絡質量影響,始終充分利用帶寬資源l 完整的日志記錄:提供系統操作日志、文件操作日志,并同時記錄操作終端IP、客戶端類型等Ftrans SFT信創文件安全傳輸系統的應用,落實了應用系統信創國產化替代的政策要求,滿足了對系統使用權限更精細化的管控需求、優化了傳輸性能,在提升用戶使用體驗和傳輸效果的同時,兼容了省內各地、州、市統計局的使用習慣,實現了無縫、平滑的FTP應用替代。FTP替代技術與實踐案例大全5.5 5.5 能源電力能源電力31客戶需求客戶需求某技術領先的風力發電企業,過去主要使用FTP的方式來完成文件的流轉,存在以下問
46、題:l 該企業內部服務器、操作系統等進行了國產化替代部署,現有FTP傳輸方式無法適配國產化操作環境l 經過OA審批后,再通過FTP進行數據的導出,審批和傳輸環節割裂l FTP傳輸的日志功能較弱,無法滿足企業審計要求l FTP無法實現不同部門、不同人員對文件的使用和管理權限應l 員工個人無法獨立輕簡地進行傳輸操作,技術部門需投入人力協助建設方案建設方案該公司最終選擇引入Ftrans飛馳云聯文件安全交換系統。l Ftrans與該企業國產服務器、操作系統適配,滿足在國產操作環境下進行文件傳輸的關鍵需求l Ftrans與該企業OA系統集成,實現文件審批與發送一站式進行,靈活的審批策略使企業可以同步生效
47、多種審批流程與規則l 系統B/S架構、操作頁面可視化、清晰簡潔,企業員工學習和適應成本降低l 私有文件傳輸協議,保障傳輸速度、提升傳輸穩定性和可靠性l 具備業界最完整的傳輸操作日志和文檔使用日志,為企業內部審計提供真實、全面而有效的依據Ftrans飛馳云聯文件安全交換系統替代了該企業原有的傳統交換方式,實現了事前可審核、事中可控制、事后可追溯的全生命周期管控,在確保安全合規的前提下,既有效保護了核心資產,又切實提高了內部業務開展效率,成為企業持續高速發展的又一助力。FTP替代技術與實踐案例大全附錄:附錄:Ftrans SFTFtrans SFT文件安全傳輸系統白皮書下載文件安全傳輸系統白皮書下
48、載32Ftrans SFT 信創文件安全傳輸系統,基于多年企業級文件傳輸解決方案實踐經驗,為需要實現國產化、信創化的各行業領域,提供可平滑增強替代傳統FTP的國產化文件安全傳輸系統。Ftrans SFT全面適配信創生態環境,可大幅提升文件傳輸的性能、可靠性及安全性,已為眾多領域頭部客戶提供自主可控、安全穩定的文件傳輸服務支撐。l 全面適配信創生態l 信創環境下完美替代FTP系統l 自主可控,安全合規l 傳輸能力全面提升FTP替代技術與實踐案例大全您可以點擊這里點擊這里,或者訪問:https:/ SFT文件安全傳輸系統白皮書的完整資料您也可以掃描或者長按識別左側二維碼,即免費下載Ftrans S
49、FT文件安全傳輸系統白皮書的完整資料33Ftrans飛馳云聯自主研發了“跨網文件安全交換系統”、“多區域文件安全交換系統“、企業文件安全外發系統”、“信創文件安全傳輸系統”、“增強型文件交換系統”、“分布式文件傳輸管控系統”、“Outlook超大郵件附件系統”等多種企業級文件交換產品,擁有多項知識產權和10年以上的技術積累。Ftrans飛馳云聯的產品和解決方案廣泛應用于高端制造業、集成電路、能源電力、金融、醫療、高新技術、政府和科研機構等重點行業和領域,并已經長期服務于外交部、國家海洋局、國家基礎地理信息中心、全國社?;?、渤海銀行、招商基金、泰康養老、華為、中國華能、嵐圖汽車、延鋒座椅等眾多行業領軍企業和大型組織。關于飛馳云聯FTP替代技術與實踐案例大全掃描關注微信公眾號聲明聲明4本報告的部分信息均來源于公開資料,結合了多家行業機構發布的相關信息以及網絡上公開的信息進行編譯整理,我公司對這些信息的準確性和完整性不作任何保證,也不保證所包含的信息和建議不會發生任何變更。我們已力求報告內容的客觀、公正,但文中的觀點、結論和建議僅供參考。若本報告中的內容侵犯了您的權益,請與我們聯系,聯系方式:,我們會及時處理,謝謝!飛馳云聯(南京)科技有限公司地址:南京市雨花臺區軟件大道68號三胞集團總部大樓C區5樓電話:400-083-9981郵箱:官網:掃描關注微信公眾號