GoAnywhere MFT 安全檔案傳輸詳解
GoAnywhere MFT 透過企業級的安全防護架構,解決傳統檔案傳輸方式中常見的資安風險,實現端到端的資料保護。
1. 傳輸加密與協定安全
確保資料在網路傳輸中(In-Transit)不被截取或竄改:
- 標準通訊協定: 支援 SFTP (SSH)、FTPS (SSL/TLS)、HTTPS 及 AS2/AS3/AS4 協定。
- 加密連線: 強制使用高強度加密套件,防止中間人攻擊 (MITM)。
2. 資料靜態保護 (At-Rest)
針對儲存在伺服器端的檔案,提供多層次保護機制:
- OpenPGP 加密: 支援業界標準的 PGP 加密,確保檔案僅能由持有授權金鑰的對象解密。
- AES-256 加密: 對檔案系統進行高強度靜態加密,防止儲存媒體遺失造成的資料外洩。
3. 網路架構安全性:Gateway
GoAnywhere Gateway 作為 DMZ 的安全屏障,確保核心系統隱藏於內網:
- 反向代理 (Reverse Proxy): 外部流量僅止於 Gateway,不會直接連線至內部 MFT 應用。
- 安全性隔離: DMZ 層級不儲存任何敏感資料或使用者憑證,降低入侵後的受損範圍。
4. 權限管理與身分認證
- 中央化驗證: 整合企業級目錄服務(AD, LDAP, Azure AD)。
- 角色存取控制 (RBAC): 精細化設定使用者對資料夾、傳輸專案的操作權限。
5. 稽核合規與自動化稽查
- 不可竄改的 Audit Log: 詳細記錄所有傳輸細節(傳輸者、IP、檔案名稱、時間)。
- 合規報表: 協助企業自動化準備符合 PCI-DSS, HIPAA, GDPR 的稽核文件。
- 工作流程 (Workflows): 使用視覺化工具設計流程,消除將密碼硬編碼在腳本中的風險。
6. 威脅防禦機制
- IP 安全過濾: 透過白名單與自動封鎖功能,阻擋非法來源連線。
- 威脅偵測: 整合 ICAP 進行即時防毒與內容掃描,阻擋惡意檔案進入內網。