一粒云助力汇博机器人股份打造私有文档云

近日,汇博机器人股份上线了由一粒云打造的内部私有云文档云平台,实现了苏州与佛山广州等的多区域分子公司文档统一管理分配的内部文档云平台。通过对访问权限的控制,外发下载水印, 外地存储空间分配管控,大大提高的多地协同办公效率,同时有效的提高了企业的文档管理质量。

汇博机器人股份介绍    江苏汇博机器人技术股份有限公司(简称汇博机器人)是专门从事机器人及智能制造技术研发与应用,工业机器人、智能制造、人工智能等相关专业应用型技术技能人才培养的国家级高新技术企业。在全国布局江苏(苏州)、广东(佛山)、天津三大运营基地及杭州研发中心。汇博机器人采取“工业与教育双轮驱动,工业装备、教育服务与人才培养三位一体”的发展模式,将工业应用与教学实训、人才培养紧密结合,相互融通,实现产教协同发展。    在工业领域,汇博机器人专注于工业机器人与智能制造系统研发,是国内领先的陶瓷卫浴、通信、五金制造等行业智能制造整体解决方案供应商。先后承担多项科技部“863”计划、重点研 发计划及工信部智能制造综合标准化与新模式应用示范等项目,得到了行业和客户的高度认可。被工信部授予中国机器人综合实力“TOP10”。

一粒云Cloud 在汇博机器人股份的主要应用一:协同平台,跨地域多分子公司存储统一管理,一粒云cloud底层集成了分布式文件存储系统, 可以实现多个地区,多个节点,通过分布式系统打造一个跨地区的多节点存储系统, 配套一粒云网盘管理业务,实现集团型文空间管理,权限管理,安全策略管理,外发品牌形象管理等问题。

二:互联互通,企业微信,钉钉互通,汇博采用多地企业微信进行企业内部沟通,一粒云cloud通过集成企业微信,打通企业微信进行账号数据同步,同时在企业微信中嵌入web应用, 实现在企业微信中无缝使用。

三:安全管控,通过多种手段建立起企业的文档流转与外发管控途径,下载水印分发;让对外发布的文档统一打上汇博风格的logo水印。提高企业品牌形象,同时也防止文档大规模泄露。

一粒云-钉钉免登配置说明

目录

1、登录钉钉后台

2、创建H5应用

2.1、创建应用

2.2、配置钉钉

2.3、添加权限

2.4、扫码配置

2.5、发布应用

3、云盘配置

注:对接企业微信需要有外网域名,以下配置需要钉钉管理员和云盘管理员。

首先进入一粒云管理后台->模块管理->选择钉钉配置

一粒云钉钉同步套件界面
一粒云钉钉同步套件界面

1、登录钉钉后台

钉钉后台管理地址 :oa.dingtalk.com/

2、创建H5应用

2.1、创建应用

工作台—–>应用管理—–>自建应用

image 1
image 1

点击自建—>企业内部开发—–>创建应用

image 2
image 2
image 3
image 3

填好创建H5微应用信息,自定义填写信息

image 4
image 4
image 5
image 5

2.2配置钉钉

点击确定创建—–>开发管理(填写信息)。

下图注意:首页地址 必须填写云盘访问地址+ 指定vaildation.html 页面 。

如:http://app.yliyun.com/vaildation.html (域名和ip都行)。

百度搜索ip,获取出口ip(首先确定您的是真实的公网ip)填写后点击保存如果不是企业固定ip,则会自动变更,导致无法从钉钉进入云盘,建议联系一粒云购买二级域名;或者自定购买域名ip

image 6
image 6

2.3、添加权限

点击授权范围全部员工—->个人权限和通讯录权限都全部勾选

image 7
image 7

2.4、扫码配置

进入钉钉开放平台-> 移动接入应用->登陆   

  点击【创建扫码登录应用授权】返回旧版

image 8
image 8

授权LOGO地址必须为外网地址,供钉钉访问 。

例如:http://www.yliyun.com/dlogo.png

回调域名设置为云盘访问主页 。

例如:http://app.yliyun.com/login.html

image 9
image 9

2.5、发布应用

部署与发布—–>版本管理与发布—–>确认发布

image 10
image 10
image 11
image 11

3、云盘配置

进入钉钉后台–> 移动接入应用–>登陆,获取 appId 、appSecret、登录回调

image 12
image 12

进入钉钉后台–>基础信息–>应用信息,获取appkey、appkeysecret、agentId、verifyURL

image 13
image 13

进入钉钉后台–>开放管理,获取verifyURL

image 14
image 14

进入钉钉后台–>点击首页查看,获取corpId

image 15
image 15

配置字段获取完毕(CorpSecret可不填)点击立即测试,提示链接成功。保存并应用,然后进入部门成员设置查看用户是否同步,同步完打开云盘登录页面可通过微信扫码登录。

image 16
image 16

温馨提示:

如果提示配置信息错误,请确认输入的各项信息是否正确。

如果提示配置成功,到部门成员设置那里,查看钉钉用户是否同步进来,扫码登录是否正常。

如果钉钉账号未同步进来,请确认你的云盘授权总用户数是否大于你集成的钉钉用户数,否则钉钉账号不能同步到云盘。

云桌面办公文件隔离交换实践

云桌面办公已经成为一种不可或缺的工作方式。它为我们带来了无数便利和高效,而安全性则是云桌面办公的重要关注点。需要企业讲研发部门统一采用云桌面方式办公,形成一个独立的核心办公区域,那么研发资料如何才能高效、安全、有策略的进出办公环境呢?一粒云将为您来部分客户的实战实践经验。

一、云桌面办公的优势

云桌面办公的优势之一就是安全性。我们深知你对数据和隐私的重视,因此我们将安全性置于首位,并采取了一系列措施来保护你的工作环境和文件。让我们来看看云桌面办公在安全方面的优势:

  1. 数据保护:一粒云公司通过严格的数据加密和安全传输协议,确保你的数据始终得到最高级别的保护。无论是在传输过程中还是在存储时,你的数据都是安全的。
  2. 强大的防火墙和网络安全:我们采用了最先进的防火墙和网络安全技术,以保护你的云桌面免受恶意攻击和未经授权的访问。你可以放心地处理敏感信息,而不用担心数据泄露或黑客入侵。
  3. 多重身份验证:为了确保只有授权人员可以访问你的云桌面,我们提供了多种身份验证方式,例如密码、指纹识别或双因素认证。这为你的账户和数据提供了额外的安全层级。
  4. 实时监测和报警系统:我们配备了强大的实时监测和报警系统,以及敏感字报警和异常行为检测。一旦发现异常情况,我们将立即采取措施,确保你的工作环境安全无虞。

无论你是处理敏感数据、与客户合作还是保护公司机密信息,一粒云的云桌面办公解决方案将为你提供最高级别的安全保护。我们致力于让你在工作中安心、放心,专注于实现卓越的业务成果。

一粒云隔离网文件摆渡适配所有市场云桌面系统
一粒云隔离网文件摆渡适配所有市场云桌面系统

二、 云桌面办公存在的问题

在云桌面办公中,安全问题一直是关注的焦点。尤其是在文件存储管理和价格等方面,结合加解密操作往往导致价格高昂、机器卡顿和用户体验大幅降低。但不用担心,一粒云公司为你提供了一套解决方案,彻底解决了这些问题,让你的云桌面办公更加便捷、高效!

  1. 文件存储管理问题:在传统的云桌面办公中,文件存储管理常常面临着诸多挑战。传输速度慢、存储空间有限、数据冗余等问题不断困扰着用户。然而,一粒云公司提供的解决方案将为你带来全新的体验。我们优化了文件存储管理系统,实现了高速的数据传输和无限制的存储空间。你可以随时存储、共享和访问你的文件,无需担心容量不足或传输速度慢的问题。
  2. 加解密对性能的影响:加解密是确保数据安全的重要手段,但往往会导致价格高昂、机器卡顿和用户体验下降。一粒云公司通过技术创新和优化,解决了这一问题。我们的解决方案采用了高效的加解密算法,确保数据安全的同时,最大程度地降低对性能的影响。你将不再为卡顿和延迟而苦恼,享受流畅的云桌面办公体验。
  3. 价格问题:一粒云公司了解价格是用户关注的重要因素。我们以用户为中心,提供了灵活的定价策略,确保你能够根据自身需求和预算选择最适合的方案。我们注重价值回报,为你提供高质量的服务和完善的技术支持,让你在云桌面办公中获得最大的价值。

通过一粒云公司的解决方案,你将告别传统云桌面办公的安全问题和烦恼。我们致力于提供卓越的用户体验,让你在工作中更加便捷、高效,无论是处理大量数据、运行复杂应用程序还是实现团队协作。

云桌面如何高效解决文件存储与交换出网的安全问题?
云桌面如何高效解决文件存储与交换出网的安全问题?

三、引入一粒云KWS(隔离网文件交换)

在云桌面办公中,文件交换是日常工作中不可或缺的一环。然而,传统的文件交换方式往往存在安全和管理上的难题。为了解决这些问题,一粒云公司向你推荐引入一粒云KWS(隔离网文件交换),它将为你带来简单、安全和高效的文件交换体验。

引入一粒云KWS的好处有三:

  1. 简单易用:一粒云KWS的部署和使用非常简单,不给你的桌面增加额外负担。通过直观的界面和用户友好的操作,你可以轻松地进行文件交换,与同事、客户或合作伙伴分享和共享文件,提升工作效率。
  2. 安全性与集成功能:一粒云KWS集成了杀毒、敏感字报警和伪造文件报警等功能,保障你的文件交换过程的安全性。所有文件的出入都会统一进行审计,细致到每一步操作,确保你对文件的交换全程可控。此外,一粒云KWS还集成了云盘功能,将存储、管理和隔离交换融为一体,为你提供全方位的文件管理解决方案。
  3. 工作日与节假日配置:一粒云KWS提供了灵活的配置选项,让你可以根据工作日和节假日进行精细化的设置。你可以规范文件交换的时间和权限,确保在合适的时间段内进行交换,提高工作效率,同时保障文件安全和隐私。

通过引入一粒云KWS,你将享受到简单、安全和高效的隔离网文件交换体验。无论是在团队协作、客户沟通还是项目合作中,你可以放心地共享和交换文件,提升工作效率和沟通效果。

一粒云KWS隔离网文件交换主要功能模块(网络配置、手动摆渡、自动映射、流程设计、信息安全反审、集成网盘)
一粒云KWS隔离网文件交换主要功能模块

、引入企业网盘:根据企业的条件自主选择

在考虑引入一粒云的解决方案时,你可能会思考是否需要引入企业网盘。一粒云理解每个企业的需求和情况都不尽相同,因此我们鼓励你根据自身的条件和实际情况来决定是否引入云盘系统。

企业网盘可以为你提供更专业和定制化的文件存储和管理功能。它能够满足企业对文件共享、团队协作和版本控制的需求,同时提供更高的安全性和可扩展性。如果你需要更多的存储空间、更精细的权限控制以及更多高级功能,引入企业网盘可能是一个不错的选择。

一粒云企业网盘(KBOX)主打文档管理升级与大型统一文档云建设
一粒云企业网盘(KBOX)主打文档管理升级与大型统一文档云建设

五、引入后的流程管理

当你决定引入一粒云的解决方案后,你可能会考虑如何管理和配置这个系统。一粒云公司考虑到用户的便利性和实际需求,为你提供了行业管理模板的基础配置,让你可以轻松上手,即开即用。

我们提供了针对不同行业的模板,根据你的行业特点和工作流程,进行相应的配置。这些模板涵盖了文件存储、共享权限、团队协作、版本管理等方面,以帮助你快速搭建一个符合你业务需求的环境。如果模板配置不符合你的要求,你也可以进行修改和调整,以满足你的特定需求。

一粒云致力于为用户提供个性化、灵活性强的解决方案。我们理解每个企业的工作流程和需求都有所不同,因此我们提供了定制化的配置选项,让你能够根据自身需求进行灵活调整,以达到最佳的工作效果。

选择一粒云,我们将帮助你引入企业网盘,并提供行业管理模板的基础配置,以确保你的工作流程得到最佳的管理和支持。我们致力于为你提供一流的服务和解决方案,让你在云桌面办公中事半功倍,提升工作效率和安全性。

隔离网文件交换流程设计模版
某客户流程管理模版

六、实践总结

云桌面办公的优势不仅体现在提供高效的工作环境和灵活的办公方式,更重要的是它所带来的安全性。然而,在云桌面办公中存在着文件存储管理和价格等安全问题,加解密操作可能导致价格上涨、机器卡顿以及用户体验下降的情况。为了解决这些问题,一粒云公司推荐引入一粒云KWS(隔离网文件交换),以实现安全高效的文件交换。

一粒云KWS具备简单易用、安全集成和工作日节假日配置等优势。它不仅简化了文件交换流程,减轻了桌面负担,还集成了杀毒、敏感字报警和伪造文件报警等功能,确保文件交换过程的安全性。同时,一粒云KWS还集成了云盘功能,将存储、管理和隔离交换融为一体,为用户提供全方位的文件管理解决方案。

对于是否引入企业网盘,一粒云提供了灵活的选择。根据企业自身的条件和需求,可以自主决定是否引入云盘系统,以满足更高级的文件存储和管理需求。

在引入一粒云解决方案后,一粒云提供行业管理模板的基础配置,让用户可以轻松上手,开箱即用。如果模板不符合需求,用户可以根据自身情况进行修改和调整,以实现最佳的工作流程管理。

作为一家总部位于深圳的技术实力强大的公司,一粒云公司在智能制造体系方面拥有丰富的经验和先进的技术。我们深知智能制造对于安全和高效的文件交换的需求,通过一粒云KWS的引入,我们可以为智能制造行业提供高度安全且无缝衔接的文件交换解决方案。

选择一粒云,你将获得出色的技术实力和产品实力支持。我们致力于提供安全、高效和创新的解决方案,让你的云桌面办公体验更加畅快和可靠。与一粒云携手,你将迈向智能制造体系的新高度,实现更大的成功和发展。

七、行业案例

image 3
部分行业案例

2023企业网盘排行:企业必备的效率工具

企业网盘是一种基于云计算技术的文档管理与协作平台,它能帮助企业快速搭建一个安全、稳定、易用的文档协作平台,融合了文件存储、文件管理、业务集成、移动办公的功能,有效提高企业的文档管理与协作效率,为企业管理者在企业经营过程中带来了很多实际价值。

那么为什么是企业网盘呢?一粒云从企业网盘提供的价值,企业网盘建设综合因素,与企业网盘选型几个点上来分析分析;

1、企业网盘的价值

提高文档管理效率

企业网盘提供了一种集中式的文档管理方式,所有文档都可以上传到云端,并按照文件夹、标签等方式进行分类管理,员工可以通过搜索、浏览等方式快速找到所需文档,大大提高了文档管理效率。

促进协作效率

企业网盘可以为员工提供协作功能,例如多人同时编辑、在线评论、版本控制等,使得员工之间的协作效率大大提高,可以更快更好地完成任务。

提高安全性和稳定性

企业网盘可以提供多层次的安全保障机制,例如数据备份、数据加密、防火墙等,可以有效保障企业数据的安全性和稳定性。

image 5
image 5

2、企业建设企业网盘系统需要考虑的因素

功能需求

企业建设企业网盘系统前,需要明确自身的功能需求,例如文档管理、协作、权限管理、安全保障等,以及是否需要与其他系统进行集成等。一粒云Kbox企业网盘提供了免费版与收费版,用户可以根据需求自由选择版本;

选择建立在本地还是建立在云端

企业建设企业网盘系统时,需要考虑建立在本地还是建立在云端。建立在 本地需要购置硬件设备、进行部署、维护等,成本较高,但可以更好地掌控数据安全性;建立在云端则需要选择合适的云服务提供商,成本相对较低,但需要考虑数据隐私和服务稳定性等问题。

费用预算

企业建设企业网盘系统需要考虑费用预算,包括硬件设备、软件许可、维护费用、人员培训等方面的成本。

image 6
image 6

3、企业建设企业网盘管理,如何选型?

企业在选型企业网盘系统时,需要考虑以下几个方面:

厂商信誉度

选择具有良好信誉度、长期稳定运营的厂商,可以保证系统的稳定性和后期的技术支持。一粒云提供纯软件方案、云端服务、一体化设备等多种形态的产品。您可以根据需求选购。

系统安全保障

选择具有多层次安全保障机制、数据加密、备份等功能的系统,可以保障企业数据的安全性。

功能完备性

选择具有完备的文档管理、协作、权限管理等功能的系统,可以满足企业的实际需求。

使用便捷性

选择使用便捷、操作简单、界面友好的系统,可以降低使用门槛和员工培训成本。

综上所述,企业网盘是提高企业文档管理与协作效率的必备工具,企业在建设企业网盘系统时需要考虑多方面的因素,选择合适的系统以提高企业效率和管理水平。

隔离网文件交换系统介绍

随着数字化时代的到来,企业单位对数据存储和安全性的需求越来越高。许多企业事业单位在做完等候后,网络做完安全等级划分,从而导致不同安全级别的网络之间文件传输效率不高,而且无法管理。而一粒云隔离网文件交换系统kws就是为了满足这些需求而诞生的。

什么是一粒云隔离网文件交换系统(kws3)

一粒云隔离网文件交换系统(跨网文件传输系统)kws,是一款企业级隔离网络之间文件交换与文件存储管的综合性系统,采用了先进的隔离技术,确保用户数据的安全性和可靠性。与传统的文件存储系统相比,kws能够提供更高效、更安全、更稳定的数据交换与存储服务。

kws的特点

  1. 高效的文件交换与存储:采用了nvme等高速存储设备,能够提供更快的文件读写速度,保证的高效运行。
  2. 先进的隔离技术:kws采用了多层次的隔离技术,确保用户数据不被恶意软件或攻击者所侵害,保证数据的隐私性和安全性。
  3. 强大的扩展性:kws支持多种系统扩展,比如扩展兼容一粒云KBox网盘模块,在物理隔离需要时可以扩展各个名牌厂家的网闸的设备产品,可以轻松地满足企业各种规模的数据存储需求,同时支持高可用性和容灾能力。
  4. 易于使用:kws提供了简单易用的管理界面,系统支持文件流程审批、敏感字、病毒检测、伪造文件告警、隐私内容告警、机密文件出网告警,各种文件策略支持在提供界面操作简单易懂。

kws的应用场景

image
KWS主要应用的行业

kws适用于各种需要高效、安全、可靠数据存储的场景,KWS3白皮书中提供了五种典型的使用场景与部署架构图,包括但不限于在下述行业中使用:

  1. 金融行业:用于专网与金融单位内网之间的文件交换与预警。
  2. 医疗行业:用于医院内网与医共体或者互联网办公场景的之间的数据交换与预警。
  3. 研发企业:管理研发区域的核心资料,对核心资料的出入网进行预警。
image 2
五种模式之一

结论

一粒云隔离网文件交换系统,是一款高效、安全、可靠的企业级文件交换预警系统,可以帮助企业更好地保护自己的数据,并提高工作效率。如果您正在寻找一款优秀的隔离网文件交换系统或者设备,那么kws将是您的不二之选,关注我与我联系!

image 3
产品对比

企业研发资料安全实践指南

基于KBOX、KDOC、KWS的文档存储管理安全一体化在企业内部的实践,本方案为组合方案涉及到终端安全产品、加解密产品、网络管控产品的组合,读者可以根据企业自身实际遇到的困难和需要重点解决的问题进行产品的组合选择,本方案仅供参考,如果需要详细的方案书请联系本企业工作人员;

重要性与面临的问题

重要性:企业研发资料安全的对于企业的重要性不言而喻,随着技术的进步和开放,研发资料已成为企业的资产之一。客户资料的丢失或泄露,不仅会导致企业的财务损失,而且更可能引起客户的不满、法律责任等问题。同时对企业内部伤害更大,可能导致核心技术与竞争力丢失,大量的研发成本与时间为他人做嫁衣,让企业逐渐失去市场竞争力。

面临的问题:企业成长多年研发资料多,与客户有关的文件数量庞大,很难管理。而传统的存储方案,共享服务器,无法提供足够的安全性和稳定性。同时,一旦文件共享和协作出现问题,就会导致企业生产力的损失。

因此企业需要采取多个维度的措施,以保护自身研发资料安全,客户工程的资料安全和完整性。

除了数据存储、安全等基础功能外,针对研发资料的管理根据行业不同对数据安全的管理程度也不同。

>>阅读全部请点击跳转

KDOC 企业级产品部署方案对比

KDOC文档云+隔离网文件交换系统部署方式说明

一粒云云盘系统架构设计之初就是按照模块设计,目标是支持任意一台设备,或者多台设备都能很好的运行,包括云盘的插件,子系统都基于相同的架构,相同的开发语言与基础环境开发。使用分布式架构并且云存储系统系支持分布式部署,兼容所有品牌的硬件,支持系统实现横向扩展(增加节点),纵向扩展(增加备份)及针对部分组件实现性能扩展。

假设客户现有资源准备:

内网区域:超融合虚拟化服务器,虚拟出了3台虚拟机,虚拟化平台配置为:

CPU:16核 / 内存:128GB / 系统分区:512G(SSD+)

存储分区:容量:500G / 其他通过nas挂载到 /data 目录

导出区 (独立网段)

台式机器一台,16G内存,安装centos 7.8系统;    

一粒云KDOC文档云系统 整体方案 组成由云盘系统+文件交换模块;

在部署方式上面一般采用高可用方式与分布式集群方式进行部署;两种方式的具体描述如下:

方案1:采用分布式集群部署

部署概念图:

image
分布式集群部署

说明:分布式集群部署要确保每个重要模块都有> 2 个的独立服务器,方式因为单台服务器宕机导致系统不可用,系统最低分为3个部署模块+1个负载均衡模块,负载均衡模块为proxy 至少保证2个服务;应用服务模块 为图中的App server (默认包含了 消息、缓存、文件转码、传输、搜索、杀毒等服务)App Server根据 用户的文件类型决定是否需要继续分,如果用户有大量的图纸、视频需要处理则需要将文件转码这个服务单独部署1台或者多台进行服务,基于集群的理念 App Server 经过负载均衡的方式链接到proxy,可以根据权重、服务频次进行设计LB设置,确保3台服务器的繁忙程度基本一致;

数据库: 采用mysql 数据,一般采用主从同步,不建议采用双主,mysql 双主技术会导致不同步现象出现;

分布式存储:一粒云内置FDFS 分布式存储服务,用户只需要通过NFS、Iscsi、Samba等方式挂载空间到一粒云指定的存储路径就可以作为云盘的存储使用;分布式存储也是采用负载均衡的策略进行服务,多节点情况下,需要区分配置为存储节点还是备份节点,只有配置为存储节点才能扩容,如果配置是备份节点就会产品+1个文件副本,用来提高安全性,同时也可以提高读写IO,根据项目的具体情况来配置;因此分布式集群情况下需要确保有1主节点+1备份节点;

扩展方式: 分部署集群的扩展方式为 proxy > 2 台后可以不用扩展,App server 根据CPU使用率来扩展,支持单台扩展; 数据库扩展主要为从节点:就是查询节点的扩展; FDFS 的扩展为组扩展方式:就是一旦扩展就要扩展1主1备 2个节点;不能单个节点扩展;

方案2:采用模块分布式部署

部署图:

image 1
分布式模块化部署

说明:考虑到当前物理设备与标准化机房的甚至还有超融合等底层技术的支撑,基础IDC环境稳定性越来越强,因此采用模块化分布式部署也是主流的部署方式;一般一粒云在部署过程中会采用模块化+主备的部署方式,来提高系统的可用性;

主备的方式主要是指对数据做备份,并且是根据线上环境进行实时的备份,一台涉及到虚拟化宕机情况下,可以通过新建虚拟机,并且快速部署模块并挂载模块数据进行快速恢复启用;这里的数据主要有2个: 一是数据库里面的数据,一个是分布式存储fdfs中的数据;还有各个模块的配置文件;

扩展方式:模块分布式部署在性能扩容上也比较简单,就是扩展App server的个数,或者将App server中的特别占性能的模块单独部署;这里对模块的部署个数没有要求,系统的可用性主要来源与对IDC基础设置的信任,同时系统自身产品的数据做备份,以防万一;

两种方式优劣势对比

对比部署难度资源消耗维护难度扩展难度安全性可用性
分布式集群>6
模块分部署<3依赖IDC环境
两种部署对比表格

一粒云助力启邦美术连锁教育培训机构飞速发展

一、客户背景

启邦美术教育成立于2011年,是十五年制专业(连锁)美术教育机构,汕头大学长江艺术与设计学院生源基地、广州美术学院附中生源基地、深圳美术学校生源基地、广州美术学院附中AIP国际部深圳定点考点、中国艺术教育联盟理事单位、宝安区十佳培训机构,深圳美术培训行业排行前三。

目前拥有深圳(福田、南山、宝安、布吉)、东莞、惠州、徐州等二十多个分校区。有专业、完善的美术教学体系。

启邦教育拥有一批毕业于中央美术学院、广州美术学院等国内外名牌学院的教师队伍,有符合国际的教育教育理念。已输送多名学生到清华美院、中央美院、广州美院、英国伦敦艺术大学、美国芝加哥艺术学院等国内外知名高等艺术院校。

二、 启邦的核心竞争力

    启邦美术8年来秉承着与国际视野一致的核心教学理念,每年送一批课程研发老师去美国院校沟通交流,并研发学生课程。 启邦美术有很具特色的教材、课件、与培养学生的路线。

教学理念、教材研发、高级教师队伍建设,升学通道建设是启邦美术8年来不断壮大,赢得美誉的“四大法宝”。

延伸阅读:启邦八周年,十五年制专业美术教育梦

三、所面临的问题

1:核心教材管理问题

    随着启邦美术课程的多样化发展,老师队伍也一步步壮大,学校的教育精华成果也越来越多,在教材研发上属于巨资投入,资源管理就产生了更精细的需求。以往学校资源通过打印书本,打印PPT,随着课程多样化,成本越来越高, 并且视频、动画等多元电子化教材无法打印。对老师来讲资料查找是比较繁琐的事情,并且容易丢失,破坏,流传出去。

    高质量的教材流出,不仅是启邦的损失,还培养了潜在对手。

2:分校发展快速问题

    随着启邦美术品牌在深圳“一炮打响”,本身实力越来越强,直营分校越来越多,2019年启邦开启加盟分校制度,每个月都有新的分校建立。对分校区的教育教学质量的管理,课程资料的要求管理越来越高。

    分校区管理建设的好,对品牌影响推动极大,建设的不好,口碑毁于一旦。

3:信息化建设问题

    一般的连锁教育行业的IT技术并不发达,尤其是本地培训为主的培训机构。随着互联网教育对线下教育的冲击,本地培训机构越来越意识到线上的影响力与流量对发展有着巨大的影响。然后启邦美术都是专业美术行业出身,对信息IT技术并不擅长。

4:未来威胁

    在线英语培训,让本地英语培训机构纷纷退出,未来是否有“在线美术培训”让本地美术机构纷纷倒闭呢?如何才能增加本地培训机构的竞争力,如何才能加大本地培训机构的产品附加值呢?

四、 解决方案

1) 资源共享与分层级设置权限 

    课程研发老师在公司总部,将研发的课件放入云盘系统, 分配给各个分校仅查看+评论权限。

    一粒云盘可以根据教育机构的组织架构设置权限,轻松实现各位老师只拥有和自己工作相关的材料。既方便了老师们查找资料,提升工作效率;又便于学校加强资源保密管理。

    内部老师资源统一管理,将分散在老师们电脑里的教育资源数据集中存储在一粒云盘,实现了资源的统一管理,并且能够随时随地访问数据,防止恶意删除。

2)进入课堂在线播放PPT、视频

    严格管理分校的课件,使用PPT在线播放模式(只可以播放,不可以下载,修改)支持PPT动画。

    视频也是核心课件之一,对分支机构使用授予仅查看权限,对作品图片、视频水印处理。

3)学生作品照片管理

    在云盘系统中得到了更加完善的保管。试想20年后,启邦还有您儿时的作品,是一个什么样的感觉?

4) 未来上线

    一粒云最新H5版本发布,与微信公众号集成,未来具备打通老师、学生与家长之间沟通的通道,利用微信公众号推送学生课时、考勤、作品、评价给家长。分享到朋友圈引流、点赞。多渠道吸引流量,扩大品牌影响力。

5) 专业安全保障

    一粒云盘是一套基于私有云的文件管理与存储系统,采用分布式文件存储,多重备份,避免数据造成不必要的流失,免受病毒感染和黑客攻击。一粒云盘灵活设置操作权限,提供预览服务,有效避免数据被恶意窃取。为启邦百年基业保驾护航。

KWS 配套网闸,实现物理隔离原理说明

一粒云KWS理论上来讲,是实现逻辑隔离. 通过虚拟机,虚拟网络的配置,实现真实网络与虚拟网络之间的转换,来确保交换过程的安全性.  

如果客户单位需要实现物理隔离的情况下,网闸可以配套kws很好的做到这一点. 因为网闸是物理隔离网络被认可的设备之一.

image 5
yly-kws 配套网闸原理

1)  KWS与网闸的网络配置流程:

  1. 内网的云盘系统部署好后, 在网闸接口对应的虚拟ip地址A与内网服务器路由可达,链接方式采用https协议。
  2. 外网云盘系统部署好后,在网闸接口对应的虚拟ip地址B与外网服务器路由可达,链接方式采用https协议
  3. 网闸根据(单向或者双向)需求,链接方式采用https协议,配置对应的策略,做双向NAT,隐藏内外网真实服务器地址。文件出入网流程:

2) 文件出入网流程:

描述: 内网云盘文件发起摆渡后,将云盘文件推送到网闸内网主机中,进行安全检查及业务逻辑处理,通过私有协议将数据封装,再由隔离交换模块摆渡至网闸外网主机,外网主机将数据还原,并由外网主机主动将数据推送给外网服务器,外网服务器获得数据并存储到对应的业务空间中(亦采用https协议),并推送通知给目标人员;目标人员根据被授予的权限对文件进行查看,或者下载;

3)网闸实现协议级别的物理隔离原理:

网闸和防火墙有本质的区别,数据摆渡的过程是有私有协议的封装和硬件方面的交换卡配合,通过网闸的物理隔离交换核心网闸“2+1”结构实现;工作原理是应用数据到达设备外网主机,对数据进行安全审查,如访问控制、协议检查、内容过滤等,审查通过后,使用私有协议对应用数据重新封装;通过物理层隔离交换模块进行数据摆渡,将数据摆渡至内网,将应用数据还原成标准封装数据,给到应用系统.

本文出自一粒云研发部

KWS-隔离网文件交换系统,为什么安全?

最近很多客户以及渠道的技术,售前问到这个问题,这里我们产品经理金龙同学,整理了三个知识点, 也就是从三个方面来畅抒kws为什么安全。安全是所有金融、医疗、研发等高精尖企业的首选,如果不安全,那么一起网络隔离都白给,也就无所谓文件交换了。

隔离网文件交换系统的使用背景

随着银行、医院、政企数字化转型业务逐步深入,业务越来复杂,办公、生产、研发、视频等专用网络越来越多,数据传输越来越多,面临的安全问题越来越多。在 等保测评过后,提升了网络等级安全保护网络隔离,但是大大降低便利性,单位人员只能通过U盘、光碟等工具人工进行文件传输,严重影响事情的进展与效率。传 统的手段不但效率低,还可能容易被病毒感染,文件拷贝无法进行审核控制,没有日志审计,难以追溯,无法问责。

image 4
隔离网文件交换使用背景


KWS隔离网文件交换系统安全说明

我们从三个层次来分析kws的安全性, 分别是用户端,因为用户每天都在用,如果没有一定的防备手段,光用户使用就有可能造成安全问题,然后是传输,这是安全的kws的核心,最后是存储,只有存储的安全,才能放心的使用。


第一:用户端安全:主要体现在用户登陆的二次认证, 设备绑定, 操作日志方面. 同时为了确保离线安全, 登陆令牌时长为48小时,超过时间同一台机器未登陆也需要再次认证密码.设备绑定主要绑定cpuid,方式mac地址变更等. 根据cpuid, ip地址, 时间可以定位操作人.便于追溯责任.

第二:传输安全隔离网传输之间的私有协议, 2个容器端数据传输通过宿主机进行数据交换, 互相不知道对面的存在,方式被ip等方式攻击.入网采用杀毒,敏感字审查,对文件内容进行进一步把关对入网的文件格式, 大小可以后台设置做二次把关对出入网的文件做流程审批,根据实际的业务分发的部门业务负责人审批,落实责任.

第三:存储安全kws采用分布式存储, 文件在缓冲区杀毒以后, 进入文件分片存储, 根据策略分层2-4份,部分原始文件与EC纠删码, 进行存储, 是病毒类文件无法在服务器上直接运行.同时确保数据部分丢失的情况下可以根据纠删码机制进行恢复.

image 5
一粒云隔离kws 隔离网文件交换的功能清单

主要功能模块介绍

如果您还不了解kws, 请扫描分享链接二维码,下载说明书:

image 6
扫码下载