关注我们:微博 | 微信

当前位置:新闻资讯 > 企业动态 > 从人工到自动,不只是数据入网效率的提高,更是安全防线的全面升级

从人工到自动,不只是数据入网效率的提高,更是安全防线的全面升级2026-09-30

从人工到自动,不只是数据入网效率的提高,更是安全防线的全面升级

——某军工集团跨网数据单向导入实践


背景:数据在外网越堆越多,进内网却只有一条“独木桥”

某军工集团的业务系统分布在集团外网与集团内网两侧。日常运行中,大量业务数据需要从低密网(集团外网、工控网、互联网等)单向导入高密网(集团内网)。传统的导入方式,由专职摆渡员把数据刻录成光盘,填写纸质审批单,等审批、等杀毒、等拷贝……

一趟流程走下来,人力、时间和注意力都被大量消耗,链路状态却几乎“不可见”。


困境:三个绕不开的难题

  1. 效率低。大文件靠人工拷贝和传递,往返等待长,业务系统越多,瓶颈越明显。
  2. 审批散。审批流程与摆渡台账脱钩,事后核对要翻单据、对台账,周期一长就说不清。
  3. 风险高。病毒怎么挡、文件在途有没有被篡改、出了问题能不能溯源,都依赖“人”的自觉与经验。

对该军工集团而言,这三个问题任何一项失控,代价都不止于效率。


解法:一条“只进不出”的自动化通路

鼎盾科技基于鼎盾数据自助导入系统为该集团构建的是一条由集团外网发起、全程自动化摆渡的单向导入链路,可提供单次最大128GB数据摆渡能力,数据只允许单向流动,彻底禁止反向传输。

链路核心由三段组成:

  • 外网机:连接集团低密网,接收业务系统投放到公共文件区的数据文件与 XML 接口文件,按策略打包、完成导入包自动摆渡到中间机;
  • 中间机:自动完成数据完整性校验、病毒查杀、翻刻/翻拷、自动摆渡到内网机;
  • 内网机:校验、解包后,通过部署在业务系统侧的交换平台代理,把文件投放到内网公共文件区,由业务系统自行取用。


灵活:三种模式,可支撑所有摆渡需求

集团内各业务系统的集成条件参差不齐,鼎盾科技的方案没有要求“一刀切”改造,而是给出三种落地模式:

1. 自助模式

适用于不具备系统集成开发条件、且需把线下审批搬到线上的导入业务需求,用户自行完成登录上传文件、设置接收方并提交申请,审批通过后自动打包摆渡。

2. 自动模式(自动化)

适用于已具备集成条件与线上审批条件的导入业务需求,业务系统完成数据申请、审批后,投放公共文件区、系统代理自动扫描上传、全自动摆渡分发,全程无人值守。

3. 自动模式(半自动化)

适用于具备集成条件,但审批动作由线下审批流程迁移到线上完成的导入业务需求,由业务系统完成数据组装,系统代理自动完成扫描、提交申请,审批者通过本系统审批后,自动扫描上传、全自动摆渡分发,全程无人值守。


底线:把合规要求写进每一个环节

  • 单向传输:链路仅允许导出机 → 中间机 → 入网机单向流动,禁止反向。
  • 病毒防护:中间机集成国内知名商用病毒引擎及最新病毒库,阻断带毒任务,支持通过光盘/管理端口离线升级病毒库。
  • 完整性校验:中间机、入网机两级自动校验,不一致即阻断,确保传输前后内容完全一致。
  • 传输策略:支持文件格式深层分析过滤、关键字过滤、文件大小限制,可按用户账户分配策略。
  • 日志审计:系统日志、业务日志、风险日志三层记录,全链条留痕、可还原追溯。


价值:从“人跑”到“数据跑”

  • 效率:把人工拷贝、人工摆渡、手工杀毒从关键路径上摘掉,导入任务由系统自动排队、自动摆渡、自动分发。
  • 合规:审批、查杀、校验、留痕全部线上固化,纸质审批单时代的核对难题迎刃而解;
  • 可控:每一次导入的来源、去向、各环节时间与处理结果都有据可查,周期对账让“说不清”变成“一键可查”。


关于鼎盾数据自助输入管控系统

EG-900-DRM2 / EG-800-DRM2

系统面向低密网向高密网单向导入场景,鼎盾提供从跨网输入设备、跨网自动导入设备到入网分发的完整链路,采用磁介质作为数据摆渡介质,支持自助、自动化、半自动化三种模式,已服务于多个军工单位。


 

 

专精为鼎、诚心为盾!

北京鼎盾信息科技有限公司创立于2007年,是文印安全解决方案优质供应商,北京市“专精特新”中小企业、国家高新技术企业、北京市专利试点单位、保密资格单位。

公司围绕文印安全、载体安全、终端安全三大产品体系持续深入、不断创新,发展出涉及软件产品、硬件设备的信息输入输出安全管理解决方案体系,为军工、军队、党政机关、金融、电力等各行业客户提供专业的解决方案与技术服务。

未来,鼎盾科技将不忘初心,坚持以捍卫国家安全为己任,为客户提供专业、安全的产品与服务。