洞察眼MIT系统文档透明安全网关介绍

2023-10-09 11:25:13

部分客户可能有这样的需求:将加密的文件上传导致指定的业务系统(如:erp)自动解密。虽然将浏览器设置为授权软件即可解决此问题,但永远不应该这样做。正确的做法是使用洞察眼MIT系统文档透明解密网关。洞察眼MIT系统文档透明解密网关分为两种类型:网络层和应用层,下面将分别介绍。 网络层网关一个前置的背景知识是,我们知道使用浏览器上传文件通常是使用HTTP(s)协议的POST方法,洞察眼MIT系统的网络...

部分客户可能有这样的需求:将加密的文件上传导致指定的业务系统(如:erp)自动解密。虽然将浏览器设置为授权软件即可解决此问题,但永远不应该这样做。

正确的做法是使用洞察眼MIT系统文档透明解密网关。洞察眼MIT系统文档透明解密网关分为两种类型:网络层和应用层,下面将分别介绍。

网络层网关

一个前置的背景知识是,我们知道使用浏览器上传文件通常是使用HTTP(s)协议的POST方法,洞察眼MIT系统的网络层网关的工作原理是,分析HTTP数据包,如果上传的地址是一个授信的地址,那么就分析流量中是否包含加密文件,如果包含加密文件就解密这个文件。

这个方案的优点是:

1、支持所有浏览器,支持HTTPS协议的系统;

不足之处是:

1、如果上传的数据中,除了加密文件外,还包含了这个加密文件的描述信息(比如:MD5、文件大小等),那么网关逻辑无法自动识别描述信息的定义。比如:ERP收到的文件数据包中,文件部分已经被网关解密,但是MD5依然是加密文件的MD5,可能导致一致性校验失败。

解决办法:请联系我们的技术同事,我们会抓包进行分析。根据情况进行适配开发。

2、上传文件的操作,在HTTP层面必须是一次POST完成传输。如果是多次POST分片传输一个文件,则无法识别加密文件。

解决办法:无论是从断点续传的角度考虑还是从数据传输可靠性的角度考虑,系统都无法从多次分片POST的做法中获益。因为HTTP协议的可靠性是由下层TCP协议保证的,所以多次POST分片传输是一个不良设计,然而我们在部署实施的过程中确实遇到了这样的做法,因此我们引入了应用层网关的解决方案。

应用层网关

通过应用层网关,可以不用考虑背后的网络协议细节,简单设置授信的系统地址即可。同样支持大多数主流浏览器以及HTTPS协议。


大家还爱看

相关内容

在当今高度信息化的时代,数据安全和隐私保护已经成为企业和社会组织越来越关注的问题。其中,文件堡垒系统作为一种强大的数据保护工具,正逐渐受到人们的青睐。 今天,我们就来深入探讨一下洞察眼软件——这一具有高度安全性与灵活性的文件堡垒系统。 洞察眼软件是一种基于文件安全存储与共享的解决方案,它通过采用先进的加密技术和精细的权...
Office是企业最基本的生产力工具,也是企业数据的载体,与企业经营相关的信息、资料,如合同、财务报表、经营数据、研究成果大多都借助word、excel、pdf等格式存储,对于企业来说,办公文档的安全性不言而喻。 在企业数据防泄漏工作中,通过文档加密软件将企业内部重要文档加密存储,保证文档不被非法泄漏,下面我将详细介绍...
在当今的商业环境中,保护公司的商业秘密是至关重要的。商业秘密可能包括独特的业务流程、客户列表、研发成果、市场策略等,这些都是公司的核心竞争力。一旦这些信息被泄露,可能会对公司的生存和发展产生重大影响。本文将探讨如何通过使用洞察眼MIT系统来防止员工泄露商业秘密。 一、洞察眼MIT系统简介 洞察眼MIT系统是一种先进的...
随着科技的发展,微信已经成为了我们日常生活中不可或缺的一部分。然而,对于企业来说,员工的微信外发文件可能会带来一些安全隐患。为了保护公司的商业秘密和客户信息,我们需要采取一些措施来限制员工的这种行为。本文将详细介绍如何通过洞察眼MIT系统来禁止员工微信外发文件。一、了解洞察眼MIT系统洞察眼MIT系统是一款专业的企业级...
数据是一种战略资产,公司可以拥有的最有价值的东西之一。失去对任何数据的访问权限可能会威胁到企业的生存能力,而且还会降低客户对品牌的认可。与其他战略资产的安全性一样,数据防泄漏是任何企业都不能忽视的关键功能,数据泄漏有几个主要原因;备份不足、内部人员错误或恶意操作等。一、备份不足导致数据泄漏 硬件故障硬件故障导致45%的...
软件盗版影响着每个人。使用非法和不当的软件会损害企业整个经济,特别是软件行业,并可能对您的计算机造成损害。盗版软件也是违法的。软件行业正在采取措施遏制这个问题,个人和企业可以做很多事情来帮助阻止软件盗版。盗版软件风险安全风险。盗版软件可能携带感染计算机的病毒和其他类型的恶意软件。根据哈里森集团的数据,24%的Windo...