部署与集成

部署在文件流转的关键位置

PureFDR 支持私有化部署,可运行于隔离与离线环境。系统部署在文件进入业务的关键位置,通过 REST API、SDK、目录监听、存储连接器或客户端接入现有业务,处理结果回传业务系统,审计证据对接安全运营体系。

01 / 产品形态

两种产品形态,同一处理业务流

无论独立建设还是嵌入现有系统,所有接入方式共享同一 P1-P5 文件拆解与重构处理流程与同一套策略、证据体系。

02 / 参考拓扑

业务区 — 净化边界 — 审计区

不可信文件在入口侧被接入并只读保留;净化边界内完成识别、拆解、净化、重构与验证;只有验证通过的安全副本进入业务侧,全部证据汇入审计区。未通过验证的文件执行阻断、隔离或复核,不进入业务区。

文件入口侧 · 不可信 净化边界 · PureFDR 业务侧 · 可信 邮件附件 业务文件上传 跨域文件交换 终端与下载区 共享与对象存储 PureFDR 文件净化边界 · 私有化部署 P1 P2 P3 P4 P5 输入隔离 · 原件只读 · 副本生成 未通过验证:阻断 / 隔离 / 复核 业务系统 可信存储区 终端用户 不可信文件 安全副本 审计区 · 管理控制台 / SIEM / SOC(API · 日志 · 报告订阅)
03 / 网络边界

部署位置与网络边界

部署时按文件流向划分四个区域,每个区域的职责与数据流向清晰可审计。

04 / 接入方式

接入现有业务的六种方式

接入方式按文件入口选择,可组合使用;各接入模块共享同一文件拆解与重构处理流程。

05 / 运行与扩展

运行、协同与扩展边界

微信联系