背景
互聯(lián)網(wǎng)的創(chuàng)新應用和深度普及推動了海量數(shù)據(jù)的產(chǎn)生、存儲和流動,人們在享受廣泛而豐富的信息服務的同時,面臨著數(shù)據(jù)安全風險。出于保護個人數(shù)據(jù)和維護國家安全的需要,世界各主要國家和地區(qū)對數(shù)據(jù)保護和利用的重視日益凸顯,并開始采用法律規(guī)范數(shù)據(jù)的留存、流動和利用。
2011年有76個國家設立了數(shù)據(jù)保護法規(guī),至2013年9月又增至101個國家。圍繞大數(shù)據(jù)的本地留存與跨境流動立法進程正在加速。
2017年6月1日,我國《網(wǎng)絡安全法》正式實施,其中第三十七條規(guī)定,“關(guān)鍵信息基礎設施的運營者在中華人民共和國境內(nèi)運營中收集和產(chǎn)生的個人信息和重要數(shù)據(jù)應當在境內(nèi)存儲。因業(yè)務需要,確需向境外提供的,應當按照國家網(wǎng)信部門會同國務院有關(guān)部門制定的辦法進行安全評估;法律、行政法規(guī)另有規(guī)定的,依照其規(guī)定?!?/p>
這標志著我國正式開始基于網(wǎng)絡主權(quán)原則對數(shù)據(jù)跨境傳輸進行法律限制,明確了各大跨國公司在國內(nèi)運營業(yè)務必須依法合規(guī),體現(xiàn)了《網(wǎng)絡安全法》以國家安全為導向,及以安全促發(fā)展,以發(fā)展促安全的立法目的。
需求分析
目前大部分跨國企業(yè)的業(yè)務數(shù)據(jù)中心都設在其母公司所在地區(qū),在現(xiàn)有的法律法規(guī)要求下,需要在國內(nèi)建立數(shù)據(jù)中心,將基于我國境內(nèi)的業(yè)務數(shù)據(jù)留存于本地區(qū)域的數(shù)據(jù)中心內(nèi)。然而在數(shù)據(jù)中心建立的過程中,或多或少會遇到一些問題,主要包括:
- 國內(nèi)數(shù)據(jù)中心搭建后,需要將國外原有的業(yè)務信息數(shù)據(jù)回傳國內(nèi)進行使用。在回傳的過程中,受制于跨國鏈路的帶寬條件,數(shù)據(jù)回傳的效率很低。特別是一些跨國企業(yè),數(shù)據(jù)體量超大,幾百GB或上TB。一旦數(shù)據(jù)無法在有效的時間內(nèi)回傳過來,就會影響國內(nèi)業(yè)務的運營開展。
- 在相關(guān)法律法規(guī)允許的情況下,需要將部分數(shù)據(jù)同步至跨國企業(yè)海外數(shù)據(jù)中心進行商業(yè)運行層面的處理??鐕髽I(yè)通常采用人工操作的方式,指定IT管理員登錄數(shù)據(jù)服務器,將可傳輸?shù)奈募饌€打包再發(fā)送。在傳輸過程中,管理員時常發(fā)現(xiàn)傳輸任務中斷、發(fā)送的文件出錯等問題,進而影響了下一步業(yè)務流程的運轉(zhuǎn)。
- 跨國企業(yè)在國內(nèi)普遍設有多個辦公分支,有大量的非結(jié)構(gòu)化數(shù)據(jù)需要交互協(xié)作。部分跨國企業(yè)采取即時通訊軟件、郵件等傳輸方式,部分跨國企業(yè)會搭建FTP文件共享服務器進行數(shù)據(jù)的集中管理和交互。但無論采用哪種方式,都只能應對簡單的數(shù)據(jù)傳輸,面對大體積文件、海量文件、業(yè)務流數(shù)據(jù)的傳輸需求則顯得力不從心。整體上還沒有形成統(tǒng)一的數(shù)據(jù)共享協(xié)作辦公管理架構(gòu),一定程度上增加了跨國企業(yè)的辦公運營TCO成本。
- 隨著業(yè)務的擴大,越來越多的跨國企業(yè)需要將內(nèi)部數(shù)據(jù)交付給外部單位用戶共同協(xié)作完成。然而現(xiàn)有的協(xié)作手段比較單一,用戶采用點對點的傳輸方式將數(shù)據(jù)交付給外部協(xié)同人員,過程沒有相應的審計日志記錄,存在一定的安全隱患。
- 無論是外部法規(guī)還是跨國企業(yè)自身內(nèi)部規(guī)范,對數(shù)據(jù)傳輸過程中的安全及傳輸過程的審計都提出了較高的要求,特別是一些涉及到企業(yè)核心敏感的電子數(shù)據(jù)資產(chǎn)。一旦在傳輸過程中被惡意截獲,損失無法估量,但現(xiàn)有的數(shù)據(jù)傳輸手段在安全性方面顯得有些薄弱。
- 跨國企業(yè)在數(shù)據(jù)應用中除了點到點數(shù)據(jù)傳輸外,還有數(shù)據(jù)之間的同步要求。特別是一些制造型的跨國企業(yè),不同業(yè)務場景下的數(shù)據(jù)會分散存儲。例如生產(chǎn)研發(fā)業(yè)務數(shù)據(jù)存儲于本地,國內(nèi)銷售的業(yè)務數(shù)據(jù)存儲于國內(nèi)云存儲,國外銷售的業(yè)務數(shù)據(jù)存儲于海外云存儲。在現(xiàn)有的業(yè)務流程下,需要按照業(yè)務上的需要將分散的數(shù)據(jù)進行區(qū)域間的來回調(diào)度。目前大多數(shù)企業(yè)主要由IT管理員自制腳本執(zhí)行,傳輸過程出錯后,需要逆向查詢后再重新傳輸,大大影響了整體效率。
由此需要引入一種傳輸管理機制,在滿足跨國企業(yè)數(shù)據(jù)本地化留存要求同時,也符合國家相關(guān)法律法規(guī)。
解決方案
Ftrans企業(yè)級高速傳輸系統(tǒng)是由飛馳傳輸自主研發(fā)的基于互聯(lián)網(wǎng)的分布式大容量數(shù)據(jù)資源智能傳輸軟件系統(tǒng),其主要作用是在分布式網(wǎng)絡環(huán)境中,尤其是跨區(qū)域的廣域網(wǎng)絡中,克服網(wǎng)絡帶寬有限、網(wǎng)絡狀態(tài)不夠穩(wěn)定、原始數(shù)據(jù)來源有限等問題,在不同的應用或存儲節(jié)點之間快速、穩(wěn)定地共享、分發(fā)和傳輸大容量文件數(shù)據(jù)。通過高速引擎技術(shù)、高速傳輸協(xié)議技術(shù)、云傳輸管理平臺等自有研發(fā)的核心技術(shù)建立了數(shù)據(jù)傳輸領(lǐng)域中的全新方向和解決方案。

- Ftrans系統(tǒng)特有的CUTP傳輸協(xié)議實現(xiàn)了遠距離區(qū)域之間的高效傳輸,通過更先進的優(yōu)態(tài)控制算法和策略,特別是在海外鏈路條件下,傳輸性能表現(xiàn)的更優(yōu)越。通過在海外數(shù)據(jù)中心部署Ftrans Engine傳輸引擎,利用Ftrans Web.Console管理平臺策略可實現(xiàn)數(shù)據(jù)的跨國間的來回調(diào)度;
- 在國內(nèi)數(shù)據(jù)中心傳輸引擎采用1~1主備模式,當主引擎服務硬件意外宕機后,系統(tǒng)進行心跳監(jiān)測,備用Ftrans Engine傳輸引擎自動啟動,替代主引擎服務進行傳輸任務的調(diào)度,實現(xiàn)高可用性;
- 通過在國內(nèi)云端及海外云端部署Ftrans Engine傳輸引擎,利用Ftrans Web.Console管理平臺策略可實現(xiàn)云端數(shù)據(jù)的自動化同步及調(diào)度,F(xiàn)trans系統(tǒng)具有數(shù)據(jù)傳輸事件的配置功能,數(shù)據(jù)傳輸過程的問題,系統(tǒng)都會自動觸發(fā)策略啟動郵件通知管理員,方便對傳輸事件情況的第一時間知悉,使管理員能更便捷的完成對系統(tǒng)的管理操作;
- 在國內(nèi)數(shù)據(jù)中心部署Ftrans Web.Front平臺和Ftrans Engine傳輸引擎,通過瀏覽器傳輸插件Ftrans Plugin將需要日常辦公數(shù)據(jù)、研發(fā)數(shù)據(jù)、生產(chǎn)數(shù)據(jù)上傳到各自區(qū)域的存儲中心。通過Ftrans Web.Front平臺的配置,可建立不同的工作存儲空間,快速的定義項目協(xié)作部門虛擬工作區(qū),實現(xiàn)數(shù)據(jù)的共享協(xié)助交換;

- Ftrans系統(tǒng)內(nèi)置數(shù)據(jù)分享功能,用戶可將需要交付給外部協(xié)助單位用戶的數(shù)據(jù)配置更多安全策略,包括訪問有效時間、密碼校驗等,并且所有的分享鏈接均有對應的完整審計日志記錄,可供后期追溯查詢;
- 為了確保數(shù)據(jù)在傳輸過程中的安全,F(xiàn)trans系統(tǒng)提供金融級的密鑰交換機制和數(shù)據(jù)加密算法傳輸加密策略。在區(qū)域用戶到各自數(shù)據(jù)存儲兩端建立安全傳輸通道,在傳輸?shù)倪^程中保障了數(shù)據(jù)的完整性和安全性,降低了數(shù)據(jù)在網(wǎng)絡傳輸過程中被意外截獲的風險;
- 通過在跨國企業(yè)各個數(shù)據(jù)存儲節(jié)點上部署Ftrans Engine傳輸引擎,管理員可通過策略配置實現(xiàn)各區(qū)域數(shù)據(jù)之間的同步分發(fā),F(xiàn)trans系統(tǒng)提供周期性或觸發(fā)性的同步策略機制,整個過程完全自動化;
應用收益
通過引入飛馳傳輸系統(tǒng),海外跨國企業(yè)實現(xiàn)了在數(shù)據(jù)留存、傳輸流動安全、數(shù)據(jù)同步備份分發(fā)、業(yè)務連續(xù)性保障等方面的愿景。既達到了國家相關(guān)政策合規(guī)性要求,又提高了企業(yè)自身的核心競爭力。
迅速建立國內(nèi)外數(shù)據(jù)通道,保障業(yè)務數(shù)據(jù)順暢流轉(zhuǎn)
跨國企業(yè)將國內(nèi)業(yè)務的主要數(shù)據(jù)留存于本地數(shù)據(jù)中心,利用飛馳系統(tǒng)管理平臺,方便快捷地建立數(shù)據(jù)中心至國內(nèi)區(qū)域分部,國內(nèi)數(shù)據(jù)中心至國外數(shù)據(jù)中心、國內(nèi)數(shù)據(jù)中心各個云端的數(shù)據(jù)傳輸通道。系統(tǒng)內(nèi)置CUTP傳輸協(xié)議可在遠距離網(wǎng)絡條件下不降低傳輸效率,保障了跨國企業(yè)業(yè)務數(shù)據(jù)流轉(zhuǎn)的流暢性。
便捷的數(shù)據(jù)歸檔與協(xié)作交換,提高跨國協(xié)作效率
飛馳系統(tǒng)管理平臺可根據(jù)跨國企業(yè)的業(yè)務需求提供數(shù)據(jù)的歸檔與協(xié)作交換。不同區(qū)域、部門的用戶通過專用工具訪問數(shù)據(jù)中心的業(yè)務數(shù)據(jù),可進行上傳、下載、分享等操作,實現(xiàn)了跨國企業(yè)對數(shù)據(jù)傳輸效率及安全性的愿景目標。
完善的鏈接分享機制,確保數(shù)據(jù)安全交付
飛馳系統(tǒng)管理平臺特有的分享鏈接功能可實現(xiàn)數(shù)據(jù)安全的外部交付。提供的外鏈包括數(shù)據(jù)訪問有效時間、密碼校驗等,用戶的分享過程均有審計日志記錄,便于事后查詢。
提供主備運行模式,保障傳輸服務的高可用性
飛馳傳輸系統(tǒng)提供主傳輸引擎主備運行模式,主服務傳輸引擎意外宕機后不影響關(guān)聯(lián)業(yè)務系統(tǒng)的運行,可實現(xiàn)7*24小時的無人運行值守。
采用金融級加密算法,提升跨過數(shù)據(jù)流動的安全性
飛馳傳輸系統(tǒng)進行了傳輸隊列的優(yōu)化,系統(tǒng)內(nèi)部采用了金融級的密鑰加密算法,在收發(fā)兩端建立加密傳輸通道,在數(shù)據(jù)傳輸過程中進行安全控制,減少傳輸過程中的風險,提升跨國企業(yè)核心數(shù)據(jù)流動中的安全性。
按需設置傳輸策略,實現(xiàn)對數(shù)據(jù)傳輸?shù)慕y(tǒng)一管理
飛馳傳輸系統(tǒng)提供對業(yè)務數(shù)據(jù)傳輸任務型的配置,管理員可根據(jù)不同業(yè)務流程要求定制同步分發(fā)的策略。跨國企業(yè)可將業(yè)務流中必需的數(shù)據(jù)同步分發(fā)至國內(nèi)區(qū)域分部的數(shù)據(jù)服務器上,也可實現(xiàn)國內(nèi)國外數(shù)據(jù)中心同步,數(shù)據(jù)中心到各個云端之間數(shù)據(jù)同步,所有過程均可配置和查詢,方便用戶更好的進行管理,建立了企業(yè)IT管理員在全局任意一點進行數(shù)據(jù)傳輸管理的新模式。
系統(tǒng)集成靈活方便,節(jié)約跨國企業(yè)IT建設成本
飛馳傳輸系統(tǒng)提供全面的API接口,靈活方便的與跨國企業(yè)內(nèi)部的業(yè)務系統(tǒng)進行對接,利用Ftrans系統(tǒng)作為底層數(shù)據(jù)傳輸?shù)恼{(diào)度平臺,為各系統(tǒng)提供統(tǒng)一的數(shù)據(jù)傳輸能力,建立更可靠的IT數(shù)據(jù)傳輸架構(gòu),更好的應對未來的業(yè)務挑戰(zhàn),無需重復投資,有效節(jié)約了企業(yè)IT架構(gòu)建設成本。
總結(jié)
Ftrans飛馳傳輸在文件大數(shù)據(jù)傳輸領(lǐng)域深耕多年,積累了大型、復雜項目的豐富實施經(jīng)驗,具備長期的技術(shù)積淀并持續(xù)創(chuàng)新,技術(shù)達到國內(nèi)領(lǐng)先水平。
Ftrans飛馳傳輸系統(tǒng)的部署,有利于跨國企業(yè)提高在華業(yè)務的效率,增強核心競爭力。飛馳傳輸系統(tǒng)將憑借自身多年的傳輸領(lǐng)域技術(shù)經(jīng)驗助力跨國企業(yè)內(nèi)部業(yè)務創(chuàng)新和發(fā)展中取得更大的成功。
更多你想了解的資源

產(chǎn)品
文件大數(shù)據(jù)傳輸管控平臺
Ftrans Web.Console
Ftrans Web.Console