安全性较高的企业云盘有哪些?

2021年1月27日 分类:企业网盘 作者:企业网盘

安全性较高的企业云盘有哪些?安全性是选择企业网盘最重要的指标(云盘),但其实安全性可以用很多硬指标来衡量。

从安全需求来看,首选应该是坚果云。可以说坚果云实现了很多企业网盘未能实现的安全性。即使在安全性和性能以及易用性之间存在矛盾时,我们也优先保证安全性。这也是很多对安全性要求高的用户,经过多轮测试,最终选择坚果云的原因。

目前,我们有一系列客户遍布航天、医疗、汽车、金融、集成电路等安全要求较高的行业,如中国航天研究所、佳能医疗、中冶新加坡, Infinitus、长城华冠汽车、知春科技、景甜恭城、盘生生生物等。他们都在使用坚果云来管理他们的核心数据。近期将有更多重量级客户加入。

一般来说,衡量安全性有几个维度。接下来,我将从这些角度介绍为什么坚果云是一个安全的企业网盘(云盘)

设计架构的安全性

从底层到应用层,坚果云都是我们独立设计开发的。创始团队来自方正, 北大,由于我们在数据库、版权管理、打印加密等领域的经验,我们的产品设计前期以安全为主要核心。这决定了我们产品架构的几个特点。

比如公有云和私有云支持,集群模式部署,支持多冗余,混合多个数据库集群,支持多种存储接口和存储方式,架构上相互隔离服务,摒弃不安全的混合云和不安全的webdav协议。

因为只有支持私有云(纯内网),才能满足用户最终的安全需求(物理隔离)。支持公有云让我们在高并发(自由用户大并发访问)和系统效率(系统效率高,服务器占用少,服务器成本低)方面积累了很多经验。

这些特点也决定了产品的R&D循环是极其漫长的。坚果云产品始于2013年,中间经过三轮融资,2017年正式商业化。举个简单的例子:映射盘是很多客户爱用的功能。一般厂商都会用Webdav来实现映射盘。但是Webdav权限粒度粗,管理松散,结构不安全,只能开发自己的映射盘,用其他方法实现一个权限与云一致且可控的安全映射盘。但这无疑大大延长了R&D周期。

产品功能设计逻辑的安全性

这里有个例子大家可以理解:假设理论上有一个绝对安全的网盘,网盘里存储的文件坚不可摧,连中情局都做不到。但是,此网盘可以预览的文件类型很少或没有,因此用户需要将文件下载到本地才能打开使用。所以其实这个网盘可以说是不安全的!因为在实际使用这个网盘的时候,用户需要将文件下载到本地使用,不管是共享还是自己使用文件,但是下载到本地的内容很难监管,尤其是共享一个文件给外部的人下载的时候,当对方已经可以获得源文件的时候,网盘的安全性就没有意义了。为了安全起见,大多数文件最好可以在网上预览、讨论或不着陆的情况下使用。

所以一个网盘产品是否安全,除了各种技术安全考虑外,产品设计逻辑本身是否安全可能更重要。会有相当多的细节和相关技术,往往会考验产品经理思维的严谨性。

坚果云的产品功能和设计逻辑围绕着安全性,所以我们花了很多时间来支持预览各种类型的文件。我们还可以降低搜索速度和搜索效率,保证搜索只能搜索用户当前权限下的可见内容。我们对共享或更改默认权限的文件很敏感,甚至有专门的界面管理。

权限管理粒度

为了实现安全性,仔细管理每个用户的权限是非常重要的。但是,如果每个用户的权限单独设置,会使管理员难以管理和困惑,反而容易导致管理的缺失和疏漏。坚果云在网盘权限管理中引入了角色的概念,可以根据角色批量管理大量用户的权限。结合文件权限管理,微调可以保证满足各种企业的权限管理需求。

数据传输的安全性

数据传输安全是现代互联网应用的基本指标,文件分块加密进行SSL传输(https)。但是从安全性的角度来说,https也有很多层次和实现。为了安全起见,坚果云采用了最昂贵的数据安全传输方案,是国内唯一通过Qualys  SSL  A认证的网盘产品。

数据存储的安全性

只有少数企业网盘使用碎片化加密文件存储技术(据我所知,国内只有三家),但如果企业被分类或者不希望IT管理成为企业安全的薄弱环节,碎片化数据存储还是很关键的。块存储在提高安全性的前提下,还可以提高存储效率和读写速度。坚果云支持块加密来存储数据,也就是说,它不能在没有坚果云系统授权的情况下恢复数据。

部署环境的合规性

部署方法和部署环境是否合规?部署架构可靠吗?可以是多余的吗?备份方式?这些都是企业在部署过程中的顾虑。坚果云,有大量的私有化部署案例,帮助许多公司构建私有云系统,并拥有合规的部署操作程序。

天赋

虽然现在获得资质并不困难(市场上有大量合格的代理公司),资质所代表的权威性也在下降,但坚果云,作为开发者,也拥有相应的软件版权、专利、ISO27001等资质证书

阅读已结束,喜欢的话就点个赞吧
注册坚果云网盘
还有其他问题,可以咨询小坚果咨询小坚果
继续阅读