部署与集成
部署在文件流转的关键位置
PureFDR 支持私有化部署,可运行于隔离与离线环境。系统部署在文件进入业务的关键位置,通过 REST API、SDK、目录监听、存储连接器或客户端接入现有业务,处理结果回传业务系统,审计证据对接安全运营体系。
01 / 产品形态
两种产品形态,同一处理业务流
无论独立建设还是嵌入现有系统,所有接入方式共享同一 P1-P5 文件拆解与重构处理流程与同一套策略、证据体系。
02 / 参考拓扑
业务区 — 净化边界 — 审计区
不可信文件在入口侧被接入并只读保留;净化边界内完成识别、拆解、净化、重构与验证;只有验证通过的安全副本进入业务侧,全部证据汇入审计区。未通过验证的文件执行阻断、隔离或复核,不进入业务区。
03 / 网络边界
部署位置与网络边界
部署时按文件流向划分四个区域,每个区域的职责与数据流向清晰可审计。
04 / 接入方式
接入现有业务的六种方式
接入方式按文件入口选择,可组合使用;各接入模块共享同一文件拆解与重构处理流程。
05 / 运行与扩展