centos7安装一粒云

简称概要:

一、在线一键安装

1、安装完橙centos系统后确定网络连接外网正常,一键自动安装一粒云

2、一粒云安装完成,可看到本服务器IP地址

3、第一次通过浏览器访问云盘服务器地址

二、使用离线包安装

1、把一粒云离线包上传到服务器的/opt目录下,进行解压

2、进入/opt/yliyun目录执行setup文件

3、安装完成

一、在线一键安装

1、确定网络连接外网正常后,一键自动安装一粒云

ping www.yliyun.com -c 5

curl -cC www.yliyun.com/install.sh | sh

2、一粒云安装完成,可看到本服务器IP地址

3、第一次通过浏览器访问云盘服务器地址

登陆页面右上方可下载各种客户端
默认登陆账号:admin
默认密码:yliyun123

二、使用离线包安装

1、把一粒云离线包上传到服务器的/opt目录下,进行解压

2、进入/opt/yliyun目录执行setup文件

3、安装完成

一粒云常用维护手册

一、常用命令和日志

常用命令

1、启动或停止整个云盘服务

/opt/yliyun/bin/yliyun start\stop

2、启动或停止MySQL服务

/opt/yliyun/bin/mysql start\stop

3、启动或停止FDFS存储服务

/opt/yliyun/bin/fdfs start\stop

4、重启或启动或停止Nginx服务

/opt/yliyun/bin/nginx restart\start\stop

5、启动或停止Redis服务

/opt/yliyun/bin/redis start\stop

6、重启或启动或停止pm2服务

pm2 restart\start\stop all

7、查看云盘所有服务进程

ps -ef | grep yliyun

日志

1、一粒云所有实时日志

pm2 logs app

如果提示”-bash: pm2: command not found” ,请执行

source /etc/profile

2、MySQL、Nginx、Node、Redis日志所在路径

/opt/yliyun/logs/

├── mysql

├── nginx

├── node

└── redis

3、FastDFS存储日志路径

/opt/yliyun/data/tracker/logs/

├── storage

│ └── logs

│ └── storaged.log

└── tracker

└── logs

└── trackerd.log

二、更改云盘默认端口

1、修改文件前先做备份

cp -r /opt/yliyun/openresty/nginx/conf/nginx.conf /opt/yliyun/openresty/nginx/conf/nginx.conf.bak

cp -r /opt/yliyun/work/node/config/app.json /opt/yliyun/work/node/config/app.json.bak

2、编辑nginx配置文件,找到listen 80更改成listen 8088

这里我们把默认端口80改成自定义端口8088为例

vi /opt/yliyun/openresty/nginx/conf/nginx.conf

3、编辑配置文件,在web地址后加上端口

vi /opt/yliyun/work/node/config/app.json

4、重启nginx

/opt/yliyun/bin/nginx restart

5、开放防火墙8088端口

firewall-cmd –zone=public –add-port=8088/tcp –permanent

firewall-cmd –reload

6、访问测试

浏览器访问服务器地址加自定义端口,如:192.168.0.90:8088

测试云盘上传下载、新上传文件预览等功能是否正常。

三、配置HTTPS

1、修改文件前先做备份

cp -r/opt/yliyun/openresty/nginx/conf/nginx.conf /opt/yliyun/openresty/nginx/conf/nginx.conf.bak

2、获取SSL证书

获取到SSL证书文件后,将证书文件中Nginx目录下的crt和key文件,放至云盘服务器的/opt/yliyun/openresty/nginx/conf/目录下。

3、修改Nginx 配置文件

注意自定义端口的问题

vi /opt/yliyun/openresty/nginx/conf/nginx.conf

若已经有注释过的配置存在,只需要将注释符号去掉即可。如下图:

4、重启nginx服务

/opt/yliyun/bin/nginx restart

5、开放防火墙443端口

firewall-cmd –zone=public –add-port=443/tcp –permanent

firewall-cmd –reload

6、测试访问

浏览器通过https://’域名’或”公网IP”访问。

测试云盘上传下载、新上传文件预览等功能是否正常。

四、更改存储路径

1、修改文件前先做备份

cp -r /opt/yliyun/fdfs/etc/storage.conf /opt/yliyun/fdfs/etc/storage.conf.bak

cp -r /opt/yliyun/fdfs/etc/mod_fastdfs.conf /opt/yliyun/fdfs/etc/mod_fastdfs.conf.bak

2、修改存储配置文件

找到store_path0参数并修改为自定义参数值,如有多个store_path根据实际需求更改即可

vi /opt/yliyun/fdfs/etc/storage.conf

vi /opt/yliyun/fdfs/etc/mod_fastdfs.conf

3、重启fdfs和nginx服务

/opt/yliyun/bin/fdfs stop && /opt/yliyun/bin/fdfs start

/opt/yliyun/bin/nginx restart

4、测试

等待几秒后,进入云盘测试文件上传下载、新上传文件预览等功能是否正常。

五、存储扩容

1、修改文件前先做备份

cp -r /opt/yliyun/fdfs/etc/storage.conf /opt/yliyun/fdfs/etc/storage.conf.bak

cp -r /opt/yliyun/fdfs/etc/mod_fastdfs.conf /opt/yliyun/fdfs/etc/mod_fastdfs.conf.bak

2、修改存储配置文件

配置文件中store_path_count参数默认为1,如果新增1条存储路径,则需要改为2,以此类推。

配置中store_path0=/opt/yliyun/data/g1_data0 为云盘默认的存储位置,可修改。如需新增存储,在下一行添加store_path1=’新存储路径’,按以此类推。

3、重启fdfs和nginx服务

/opt/yliyun/bin/fdfs stop && /opt/yliyun/bin/fdfs start

/opt/yliyun/bin/nginx restart

4、测试

等待几秒后进入云盘后台管理,点击系统“概览模块”看空间大小是否增加,然后测试文件上传下载、新上传文件预览等功能是否正常。

六、配置客户端默认地址

1、修改文件前先做备份

cp -r /opt/yliyun/work/node/default.json /opt/yliyun/work/node/default.json.bak

2、修改默认配置文件

vi /opt/yliyun/work/node/default.json

3、重启服务

pm2 restart all

七、CentOS7 磁盘挂载

1、查看当前所存在的磁盘

fdisk -l

2、查看磁盘挂载存储

lsblk

3、查看磁盘挂载详细信息

lsblk -f

4、格式化磁盘/dev/sdb,设置文件系统类型为xfs,sdb是示例需根据情况更改。注意磁盘内是否有数据再确定格式化磁盘

mkfs.xfs /dev/sdb

5、把/dev/sdb磁盘,挂载到所需目录,列如/opt目录

mount /dev/sdb /opt

6、设置开机自动挂载,文件信息一定要填写正确不然服务器重启后会报错

vi /etc/fstab

7、服务器重启

reboot

关注公众号,寻找客服支持

关注公众号,寻找客服支持

一粒云-钉钉免登配置说明

目录

1、登录钉钉后台

2、创建H5应用

2.1、创建应用

2.2、配置钉钉

2.3、添加权限

2.4、扫码配置

2.5、发布应用

3、云盘配置

注:对接企业微信需要有外网域名,以下配置需要钉钉管理员和云盘管理员。

首先进入一粒云管理后台->模块管理->选择钉钉配置

一粒云钉钉同步套件界面
一粒云钉钉同步套件界面

1、登录钉钉后台

钉钉后台管理地址 :oa.dingtalk.com/

2、创建H5应用

2.1、创建应用

工作台—–>应用管理—–>自建应用

image 1
image 1

点击自建—>企业内部开发—–>创建应用

image 2
image 2
image 3
image 3

填好创建H5微应用信息,自定义填写信息

image 4
image 4
image 5
image 5

2.2配置钉钉

点击确定创建—–>开发管理(填写信息)。

下图注意:首页地址 必须填写云盘访问地址+ 指定vaildation.html 页面 。

如:http://app.yliyun.com/vaildation.html (域名和ip都行)。

百度搜索ip,获取出口ip(首先确定您的是真实的公网ip)填写后点击保存如果不是企业固定ip,则会自动变更,导致无法从钉钉进入云盘,建议联系一粒云购买二级域名;或者自定购买域名ip

image 6
image 6

2.3、添加权限

点击授权范围全部员工—->个人权限和通讯录权限都全部勾选

image 7
image 7

2.4、扫码配置

进入钉钉开放平台-> 移动接入应用->登陆   

  点击【创建扫码登录应用授权】返回旧版

image 8
image 8

授权LOGO地址必须为外网地址,供钉钉访问 。

例如:https://www.yliyun.com/dlogo.png

回调域名设置为云盘访问主页 。

例如:http://app.yliyun.com/login.html

image 9
image 9

2.5、发布应用

部署与发布—–>版本管理与发布—–>确认发布

image 10
image 10
image 11
image 11

3、云盘配置

进入钉钉后台–> 移动接入应用–>登陆,获取 appId 、appSecret、登录回调

image 12
image 12

进入钉钉后台–>基础信息–>应用信息,获取appkey、appkeysecret、agentId、verifyURL

image 13
image 13

进入钉钉后台–>开放管理,获取verifyURL

image 14
image 14

进入钉钉后台–>点击首页查看,获取corpId

image 15
image 15

配置字段获取完毕(CorpSecret可不填)点击立即测试,提示链接成功。保存并应用,然后进入部门成员设置查看用户是否同步,同步完打开云盘登录页面可通过微信扫码登录。

image 16
image 16

温馨提示:

如果提示配置信息错误,请确认输入的各项信息是否正确。

如果提示配置成功,到部门成员设置那里,查看钉钉用户是否同步进来,扫码登录是否正常。

如果钉钉账号未同步进来,请确认你的云盘授权总用户数是否大于你集成的钉钉用户数,否则钉钉账号不能同步到云盘。

云桌面办公文件隔离交换实践

云桌面办公已经成为一种不可或缺的工作方式。它为我们带来了无数便利和高效,而安全性则是云桌面办公的重要关注点。需要企业讲研发部门统一采用云桌面方式办公,形成一个独立的核心办公区域,那么研发资料如何才能高效、安全、有策略的进出办公环境呢?一粒云将为您来部分客户的实战实践经验。

一、云桌面办公的优势

云桌面办公的优势之一就是安全性。我们深知你对数据和隐私的重视,因此我们将安全性置于首位,并采取了一系列措施来保护你的工作环境和文件。让我们来看看云桌面办公在安全方面的优势:

  1. 数据保护:一粒云公司通过严格的数据加密和安全传输协议,确保你的数据始终得到最高级别的保护。无论是在传输过程中还是在存储时,你的数据都是安全的。
  2. 强大的防火墙和网络安全:我们采用了最先进的防火墙和网络安全技术,以保护你的云桌面免受恶意攻击和未经授权的访问。你可以放心地处理敏感信息,而不用担心数据泄露或黑客入侵。
  3. 多重身份验证:为了确保只有授权人员可以访问你的云桌面,我们提供了多种身份验证方式,例如密码、指纹识别或双因素认证。这为你的账户和数据提供了额外的安全层级。
  4. 实时监测和报警系统:我们配备了强大的实时监测和报警系统,以及敏感字报警和异常行为检测。一旦发现异常情况,我们将立即采取措施,确保你的工作环境安全无虞。

无论你是处理敏感数据、与客户合作还是保护公司机密信息,一粒云的云桌面办公解决方案将为你提供最高级别的安全保护。我们致力于让你在工作中安心、放心,专注于实现卓越的业务成果。

一粒云隔离网文件摆渡适配所有市场云桌面系统
一粒云隔离网文件摆渡适配所有市场云桌面系统

二、 云桌面办公存在的问题

在云桌面办公中,安全问题一直是关注的焦点。尤其是在文件存储管理和价格等方面,结合加解密操作往往导致价格高昂、机器卡顿和用户体验大幅降低。但不用担心,一粒云公司为你提供了一套解决方案,彻底解决了这些问题,让你的云桌面办公更加便捷、高效!

  1. 文件存储管理问题:在传统的云桌面办公中,文件存储管理常常面临着诸多挑战。传输速度慢、存储空间有限、数据冗余等问题不断困扰着用户。然而,一粒云公司提供的解决方案将为你带来全新的体验。我们优化了文件存储管理系统,实现了高速的数据传输和无限制的存储空间。你可以随时存储、共享和访问你的文件,无需担心容量不足或传输速度慢的问题。
  2. 加解密对性能的影响:加解密是确保数据安全的重要手段,但往往会导致价格高昂、机器卡顿和用户体验下降。一粒云公司通过技术创新和优化,解决了这一问题。我们的解决方案采用了高效的加解密算法,确保数据安全的同时,最大程度地降低对性能的影响。你将不再为卡顿和延迟而苦恼,享受流畅的云桌面办公体验。
  3. 价格问题:一粒云公司了解价格是用户关注的重要因素。我们以用户为中心,提供了灵活的定价策略,确保你能够根据自身需求和预算选择最适合的方案。我们注重价值回报,为你提供高质量的服务和完善的技术支持,让你在云桌面办公中获得最大的价值。

通过一粒云公司的解决方案,你将告别传统云桌面办公的安全问题和烦恼。我们致力于提供卓越的用户体验,让你在工作中更加便捷、高效,无论是处理大量数据、运行复杂应用程序还是实现团队协作。

云桌面如何高效解决文件存储与交换出网的安全问题?
云桌面如何高效解决文件存储与交换出网的安全问题?

三、引入一粒云KWS(隔离网文件交换)

在云桌面办公中,文件交换是日常工作中不可或缺的一环。然而,传统的文件交换方式往往存在安全和管理上的难题。为了解决这些问题,一粒云公司向你推荐引入一粒云KWS(隔离网文件交换),它将为你带来简单、安全和高效的文件交换体验。

引入一粒云KWS的好处有三:

  1. 简单易用:一粒云KWS的部署和使用非常简单,不给你的桌面增加额外负担。通过直观的界面和用户友好的操作,你可以轻松地进行文件交换,与同事、客户或合作伙伴分享和共享文件,提升工作效率。
  2. 安全性与集成功能:一粒云KWS集成了杀毒、敏感字报警和伪造文件报警等功能,保障你的文件交换过程的安全性。所有文件的出入都会统一进行审计,细致到每一步操作,确保你对文件的交换全程可控。此外,一粒云KWS还集成了云盘功能,将存储、管理和隔离交换融为一体,为你提供全方位的文件管理解决方案。
  3. 工作日与节假日配置:一粒云KWS提供了灵活的配置选项,让你可以根据工作日和节假日进行精细化的设置。你可以规范文件交换的时间和权限,确保在合适的时间段内进行交换,提高工作效率,同时保障文件安全和隐私。

通过引入一粒云KWS,你将享受到简单、安全和高效的隔离网文件交换体验。无论是在团队协作、客户沟通还是项目合作中,你可以放心地共享和交换文件,提升工作效率和沟通效果。

一粒云KWS隔离网文件交换主要功能模块(网络配置、手动摆渡、自动映射、流程设计、信息安全反审、集成网盘)
一粒云KWS隔离网文件交换主要功能模块

、引入企业网盘:根据企业的条件自主选择

在考虑引入一粒云的解决方案时,你可能会思考是否需要引入企业网盘。一粒云理解每个企业的需求和情况都不尽相同,因此我们鼓励你根据自身的条件和实际情况来决定是否引入云盘系统。

企业网盘可以为你提供更专业和定制化的文件存储和管理功能。它能够满足企业对文件共享、团队协作和版本控制的需求,同时提供更高的安全性和可扩展性。如果你需要更多的存储空间、更精细的权限控制以及更多高级功能,引入企业网盘可能是一个不错的选择。

一粒云企业网盘(KBOX)主打文档管理升级与大型统一文档云建设
一粒云企业网盘(KBOX)主打文档管理升级与大型统一文档云建设

五、引入后的流程管理

当你决定引入一粒云的解决方案后,你可能会考虑如何管理和配置这个系统。一粒云公司考虑到用户的便利性和实际需求,为你提供了行业管理模板的基础配置,让你可以轻松上手,即开即用。

我们提供了针对不同行业的模板,根据你的行业特点和工作流程,进行相应的配置。这些模板涵盖了文件存储、共享权限、团队协作、版本管理等方面,以帮助你快速搭建一个符合你业务需求的环境。如果模板配置不符合你的要求,你也可以进行修改和调整,以满足你的特定需求。

一粒云致力于为用户提供个性化、灵活性强的解决方案。我们理解每个企业的工作流程和需求都有所不同,因此我们提供了定制化的配置选项,让你能够根据自身需求进行灵活调整,以达到最佳的工作效果。

选择一粒云,我们将帮助你引入企业网盘,并提供行业管理模板的基础配置,以确保你的工作流程得到最佳的管理和支持。我们致力于为你提供一流的服务和解决方案,让你在云桌面办公中事半功倍,提升工作效率和安全性。

隔离网文件交换流程设计模版
某客户流程管理模版

六、实践总结

云桌面办公的优势不仅体现在提供高效的工作环境和灵活的办公方式,更重要的是它所带来的安全性。然而,在云桌面办公中存在着文件存储管理和价格等安全问题,加解密操作可能导致价格上涨、机器卡顿以及用户体验下降的情况。为了解决这些问题,一粒云公司推荐引入一粒云KWS(隔离网文件交换),以实现安全高效的文件交换。

一粒云KWS具备简单易用、安全集成和工作日节假日配置等优势。它不仅简化了文件交换流程,减轻了桌面负担,还集成了杀毒、敏感字报警和伪造文件报警等功能,确保文件交换过程的安全性。同时,一粒云KWS还集成了云盘功能,将存储、管理和隔离交换融为一体,为用户提供全方位的文件管理解决方案。

对于是否引入企业网盘,一粒云提供了灵活的选择。根据企业自身的条件和需求,可以自主决定是否引入云盘系统,以满足更高级的文件存储和管理需求。

在引入一粒云解决方案后,一粒云提供行业管理模板的基础配置,让用户可以轻松上手,开箱即用。如果模板不符合需求,用户可以根据自身情况进行修改和调整,以实现最佳的工作流程管理。

作为一家总部位于深圳的技术实力强大的公司,一粒云公司在智能制造体系方面拥有丰富的经验和先进的技术。我们深知智能制造对于安全和高效的文件交换的需求,通过一粒云KWS的引入,我们可以为智能制造行业提供高度安全且无缝衔接的文件交换解决方案。

选择一粒云,你将获得出色的技术实力和产品实力支持。我们致力于提供安全、高效和创新的解决方案,让你的云桌面办公体验更加畅快和可靠。与一粒云携手,你将迈向智能制造体系的新高度,实现更大的成功和发展。

七、行业案例

image 3
部分行业案例

隔离网文件交换系统介绍

随着数字化时代的到来,企业单位对数据存储和安全性的需求越来越高。许多企业事业单位在做完等候后,网络做完安全等级划分,从而导致不同安全级别的网络之间文件传输效率不高,而且无法管理。而一粒云隔离网文件交换系统kws就是为了满足这些需求而诞生的。

什么是一粒云隔离网文件交换系统(kws3)

一粒云隔离网文件交换系统(跨网文件传输系统)kws,是一款企业级隔离网络之间文件交换与文件存储管的综合性系统,采用了先进的隔离技术,确保用户数据的安全性和可靠性。与传统的文件存储系统相比,kws能够提供更高效、更安全、更稳定的数据交换与存储服务。

kws的特点

  1. 高效的文件交换与存储:采用了nvme等高速存储设备,能够提供更快的文件读写速度,保证的高效运行。
  2. 先进的隔离技术:kws采用了多层次的隔离技术,确保用户数据不被恶意软件或攻击者所侵害,保证数据的隐私性和安全性。
  3. 强大的扩展性:kws支持多种系统扩展,比如扩展兼容一粒云KBox网盘模块,在物理隔离需要时可以扩展各个名牌厂家的网闸的设备产品,可以轻松地满足企业各种规模的数据存储需求,同时支持高可用性和容灾能力。
  4. 易于使用:kws提供了简单易用的管理界面,系统支持文件流程审批、敏感字、病毒检测、伪造文件告警、隐私内容告警、机密文件出网告警,各种文件策略支持在提供界面操作简单易懂。

kws的应用场景

image
KWS主要应用的行业

kws适用于各种需要高效、安全、可靠数据存储的场景,KWS3白皮书中提供了五种典型的使用场景与部署架构图,包括但不限于在下述行业中使用:

  1. 金融行业:用于专网与金融单位内网之间的文件交换与预警。
  2. 医疗行业:用于医院内网与医共体或者互联网办公场景的之间的数据交换与预警。
  3. 研发企业:管理研发区域的核心资料,对核心资料的出入网进行预警。
image 2
五种模式之一

结论

一粒云隔离网文件交换系统,是一款高效、安全、可靠的企业级文件交换预警系统,可以帮助企业更好地保护自己的数据,并提高工作效率。如果您正在寻找一款优秀的隔离网文件交换系统或者设备,那么kws将是您的不二之选,关注我与我联系!

image 3
产品对比

为什么制造业都在选择一粒云网盘

传统的生产和管理方式现如今已经成为企业发展的阻力。企业如何打破阻力茁壮发展,拥有行业竞争力,需要企业建立高效的自动化、信息化和数据化的管理方针。一粒云企业网盘助力制造企业信息化和数据化升级。

最常使用功能:文件储存备份、外链分享、添加成员、权限管理、异地数据同步,统一管理,文档历史版本查看下载,内外网隔离,数据摆渡。

需求特点:产品种类多,产品样图等资料储存需求大;产品图纸、企业bom表等文件在企业成员间流转频繁 ;财务报表等数据文件依靠个人云保存;各个分子公司各自存储,无法互通;研发资料,公司重要文件发生泄漏。

image 8
image 8

痛点1:文件分散储存,管理难度大,数据安全得不到保障

企业文件的来源众多,企业每个员工都可能产生文件,而只有一个登陆账号的个人云,完全难以应对整个企业大量的文件存储、取用需求。这也就导致企业文件依旧散落在个人的电脑或者个人云,企业的数据资产完全没有得到统一的储存管理。重要文件的安全依旧是靠员工的自觉来保障,企业的数据安全依旧存在较大风险。

痛点2:公司产销分离,多地分公司,文件同步困难

随着企业发展和业务需求,企业往往在各地建立分公司或者办事处,另外还有一些制造公司产销一体化,有自己的贸易公司和多个加工厂,种种情况就造成了公司的文件各地散落,总部汇总困难。

痛点3:图纸版本难管理,历史版本无法查阅

制造企业会存放大量的制造图纸,一线工作人员查阅频繁,图纸版本经常变更,容易产生图纸丢失、图纸混用的风险,一旦发生这样的情况,后续生产往往会付出巨大的代价。

痛点4:重要资料泄露,缺乏防止泄露有效手段

公司的研发资料是制造型企业机密性极高的文件之一,传统处理方式无法有效的阻止资料的泄露,泄露之后也缺乏有效的追责手段,文件一经泄露,企业损失巨大。

image 1
image 1

解决方案

一粒云解决方案:异地存储统一管理,就近访问,文件历史版本查阅,文件安全高效管理 ,内外网隔离,数据摆渡,日志记录,动态水印。

统一管理

通过将企业成员添加到企业云盘,企业员工都能通过自己的独立账号,随时随地访问云盘内的文件,实现产品材料快速有效的共享、分发。利用权限管理功能,企业成员只能访问权限内的文件,只能对文件进行权限内的操作。避免了重要文件被无关人员查看、下载,有效保障了重要数据文件的安全,同时,成员将自己产生或者收集的文件,备份到企业云盘的过程,无形中就解决了企业文件分散管理的问题。

协同编辑

一粒云企业云盘还具有在线编辑等功能,让企业人员在异地也能快速有效的实现数据收集汇总,完成对公司各项情况的汇报。通过一粒云云盘的200多项功能,不仅实现了企业内部文件的安全高效管理,企业成员之间的高效协作。通过对外分享,还有效提高了产品材料交付客户的效率,获得客户对公司品牌服务的高质量评价。

异地存储就近访问

​​一粒云企业云盘支持异地分子公司存储同步,一套系统管理整个公司文件,既利用云端互联互通优势各个地区分子公司互联互通,又最大利用本地空间大,访问快,成本低的存储特点。建立跨境电商企业高效的内部协同能力。

版本管理与企业知

一粒云企业网盘支持现如今几乎全部的工作图纸文件预览编辑,编辑后文件支持历史文件的浏览和下载,防止出现图纸丢失和图纸混用的情况。规范化的图纸提交到企业知识库规范化共享与学习。

多网传输严格管控

一粒云企业云盘通过内外网隔离机制,将重要文件存放于内网,通过权限设置,只允许企业人员进行预览,无法下载文件资料;同时设置文档水印,通过水印查找泄露源头;完整的文件日志记录,做到泄密追责,减少损失;管理员在摆渡机上进行文件审批,解决隔离后文件传输问题。

image 2
image 2

推荐解决产品:

独立解决方案: 一粒云企业网盘系统(企业版)

组合解决方案: 一粒云企业网盘+隔离网摆渡

组合解决方案: 一粒云企业网盘+透明加密+分布式存储

一粒云发布《企业文档防泄密整体解决方案》

今天给大家分享一粒云的 《企业数据文档防泄密整体解决方案》,一粒云根据国家针对个人信息泄露问题颁布的《个人信息保护法》,欧盟《通用数据保护条例》完善了企业数据文档防泄密整体安全解决方案。

企业所有的知识都在在日常的办公场景中创造,经常会因为员工不规范的操作或者企业管理文件的漏洞给企业带来难以预测的信息安全隐患。如何打造一个高效率办公、并且对存在安全风险的终端行为进行管控,避免外部风险入侵的一个安全体系是我们要思考的。因此一粒云提供了整套从存储、管理、控制、使用、防泄密等方面提供了一个综合性的整体解决方案。

image 4
image 4

1、 根据网络环境确认企业是否采用,统一存储,权限管理,隔离网文件交换

  文件访问权限设置:文件共享存储在云端,如果每个人都可以查看、下载、编辑,那么这样对于公司的重要文件没有安全保障。一粒云把文件访问权限进行细分,13种权限级别查看不允许下载,预览,分享等,9种组合权限角色,可向不同成员分配不同操作权限,满足员工多种场景办公。

隔离网文件摆渡:对于部分企业来说,需要能在网络隔离的前提下,满足不同网络间的安全文件交换需求,一粒云多网文件交换安全管理系统。轻松实现隔离网络之间文档交换传输;传输前后文档杀毒,敏感词检测,文件脱敏等处理;实现各个网络内的文档统一管理、权限控制;统一各个网络的文件出入口。

image 5
image 5

2、根据企业员工操作是否采用:分享、水印、日志审计等安全

文件安全分享:企业文件泄露有一半以上是由于文件分享操作不当导致的,在日常办公中,有时候面对大文件传输,通过即时通讯软件做文件传输,不仅仅传输效率慢,而且有数据泄露的风险。因此一粒云可以通过以下功能,可以有效规避在文件分享中的操作漏洞。

外链分享:支持对外、对内分享,对外分享生成分享链接,并可设置分享权限(仅下载、预览等)。后台设置扩展外链后,分享文件后生成多个外链;支持分享二维码。

内部分享:将某个文件,文件夹直接分享给组织架构中的同事。并且设定到期时间与操作权限。

   访问记录:在个人、群组、共享空间查看已分享过的文件用户的访问量和下载量。

水印设置:虽然我们的文件已经设置了权限,但是有些员工还在寻找漏洞,比如截图分享等。这时候我们就可以打开我们的水印设置,就算有用户通过截图分享,我们也可以通过水印来对泄密用户进行溯源。一粒云支持自定义文件预览水印,支持文件预览、外链预览水印、外链下载自带水印。并支持默认水印和自定义水印,根据后台设置自动添加水印,可选开关功能。

日志审计可记录员工的所有操作:面对云盘内成员每日频繁操作,如果企业出现了信息安全的泄露事故,需要对人员进行排查,一粒云可查看文件、人员、登录、权限变更等操作记录,支持条件搜索,可导出操作日志文档,并记录操作的信息与ip地址,追踪到了人员可对人员的账号进行锁定,防止资料的进一步泄露。

3:底层数据安全,加密、杀毒、查敏、二次账号认证

病毒查杀:病毒是经常对企业文件产生不法的侵害,对云端的文件病毒查杀,是保障文件安全的重要一环。一粒云支持安装默认杀毒引擎,对上传的文件进行实施杀毒,对敏感字建立病毒敏感词库,支持病毒库在线更新/离线更新。

账号登陆设置:可能在不特定的情况下,员工无意间把自己的登陆信息泄露,发现有登陆异常的情况。一粒云有以下几点功能可以帮助你解决这个问题。

登录IP设置:有效限制访问的IP地址,支持ip地址更换访问云盘,并可设置为动态ip和静态ip,设置为静态ip的话,要填入相关的参数。

登陆控制:能设置系统登录白名单,能控制不同用户不同客户端的登录权限以及IP段登录控制。

设备认证:认证用户访问的设备终端;认证后只能再指定设备登录系统;支持多设备认证

一粒云文档云获得iso 9001 国际质量体系认证,ISO9001国际质量管理体系标准是迄今为止世界上最成熟的一套管理体系和标准,是企业发展和成长的重要认证。

image 6
image 6

一粒云提供云盘+隔离网摆渡的一体机:一粒云隔离网摆渡系统,主要部署在逻辑隔离的多个网络之间,通过一台设备上有不同的虚拟机,属于不同的网络,通过宿主机对不同虚拟机的数据进行拷贝来实现,不同网络之间的数据的传输,这就是一粒云的三区交换模型。

主要用于等保隔离后,不同网络之间的文件传输,出网入网的文件审批,杀毒,敏感字检查日志记录统一存储管理分部门权限分配,和访问级别控制。

跟联软的产品相比,一粒云的产品在文档管理方面做得更加精细,具有共享空间,部门空间,个人空间等划分,并且针对文件可以设置不同的访问级别的权限,比如说实现一个文件,让某个部门或者某人只能看不能下载,并且,公共区域的操作都有对应的记录。

在文件摆渡的过程中,具有流程审批文件敏感字查杀病毒,查杀日志审计等功能。可以确保内外网文件在交换摆渡时的安全性。

为什么制造业都选一粒云做文档管理控制

传统的生产和管理方式现如今已经成为企业发展的阻力。企业如何打破阻力茁壮发展,拥有行业竞争力,需要企业建立高效的自动化、信息化和数据化的管理方针。一粒云企业网盘助力制造企业信息化和数据化升级。

最常使用功能:文件储存备份、外链分享、添加成员、权限管理、异地数据同步,统一管理,文档历史版本查看下载,内外网隔离,数据摆渡。

需求特点:产品种类多,产品样图等资料储存需求大;产品图纸、企业bom表等文件在企业成员间流转频繁 ;财务报表等数据文件依靠个人云保存;各个分子公司各自存储,无法互通;研发资料,公司重要文件发生泄漏。

痛点1:文件分散储存,管理难度大,数据安全得不到保障

企业文件的来源众多,企业每个员工都可能产生文件,而只有一个登陆账号的个人云,完全难以应对整个企业大量的文件存储、取用需求。这也就导致企业文件依旧散落在个人的电脑或者个人云,企业的数据资产完全没有得到统一的储存管理。重要文件的安全依旧是靠员工的自觉来保障,企业的数据安全依旧存在较大风险。

痛点2:公司产销分离,多地分公司,文件同步困难

随着企业发展和业务需求,企业往往在各地建立分公司或者办事处,另外还有一些制造公司产销一体化,有自己的贸易公司和多个加工厂,种种情况就造成了公司的文件各地散落,总部汇总困难。

痛点3:图纸版本难管理,历史版本无法查阅

制造企业会存放大量的制造图纸,一线工作人员查阅频繁,图纸版本经常变更,容易产生图纸丢失、图纸混用的风险,一旦发生这样的情况,后续生产往往会付出巨大的代价。

痛点4:重要资料泄露,缺乏防止泄露有效手段

公司的研发资料是制造型企业机密性极高的文件之一,传统处理方式无法有效的阻止资料的泄露,泄露之后也缺乏有效的追责手段,文件一经泄露,企业损失巨大。

解决方案

一粒云解决方案:异地存储统一管理,就近访问,文件历史版本查阅,文件安全高效管理 ,内外网隔离,数据摆渡,日志记录,动态水印。

统一管理

通过将企业成员添加到企业云盘,企业员工都能通过自己的独立账号,随时随地访问云盘内的文件,实现产品材料快速有效的共享、分发。利用权限管理功能,企业成员只能访问权限内的文件,只能对文件进行权限内的操作。避免了重要文件被无关人员查看、下载,有效保障了重要数据文件的安全,同时,成员将自己产生或者收集的文件,备份到企业云盘的过程,无形中就解决了企业文件分散管理的问题。

协同编辑

一粒云企业云盘还具有在线编辑等功能,让企业人员在异地也能快速有效的实现数据收集汇总,完成对公司各项情况的汇报。通过一粒云云盘的200多项功能,不仅实现了企业内部文件的安全高效管理,企业成员之间的高效协作。通过对外分享,还有效提高了产品材料交付客户的效率,获得客户对公司品牌服务的高质量评价。

异地存储就近访问

​​一粒云企业云盘支持异地分子公司存储同步,一套系统管理整个公司文件,既利用云端互联互通优势各个地区分子公司互联互通,又最大利用本地空间大,访问快,成本低的存储特点。建立跨境电商企业高效的内部协同能力。

版本管理与企业知识库

一粒云企业网盘支持现如今几乎全部的工作图纸文件预览编辑,编辑后文件支持历史文件的浏览和下载,防止出现图纸丢失和图纸混用的情况。规范化的图纸提交到企业知识库规范化共享与学习。

多网传输严格管控

一粒云企业云盘通过内外网隔离机制,将重要文件存放于内网,通过权限设置,只允许企业人员进行预览,无法下载文件资料;同时设置文档水印,通过水印查找泄露源头;完整的文件日志记录,做到泄密追责,减少损失;管理员在摆渡机上进行文件审批,解决隔离后文件传输问题。

推荐解决产品:

独立解决方案: 一粒云企业网盘系统(企业版)

组合解决方案: 一粒云企业网盘+隔离网摆渡

组合解决方案: 一粒云企业网盘+透明加密+分布式存储

陈春花:疫情之下,企业要四个方面的努力

疫情的反复,让企业愈发感知到环境的不确定性,也给其经营带来很多困难。但是不管环境如何变化,企业自身的发展是不能停滞的。

时代会抛弃一切落伍者,企业若想超越环境,获得可持续发展,就需要在四个方面做出努力。

一个企业的持续(持续发展)主要来源于三个基本的层面:

第一,企业的商业模式符合顾客的期望。对于顾客的理解,成本构成的合理性,供应链的管理以及赢利模式的安排,特别是竞争力的可持续性安排都能够获取顾客的认同。

第二,拥有超越自我的能力。企业需要不断调整自己以适应环境的变化,而不是紧抱着自己的优势不放。大部分情况下,企业的优势是随着时间变化而调整的,如果不能够与时俱进,优势将会成为企业发展的障碍。

第三,与环境互动的能力。社会化与互动,这是目前环境的一个基本特征,这就要求企业具有与环境互动的能力,借助于环境带来持续性。(这里的环境指的是当前社会的大环境因素)

因此,增长并不是可持续性的根本原因,是一个阶段性的特征而已,企业管理者需要了解到保持可持续性要求企业自己具备一些基本的能力。

继续阅读“陈春花:疫情之下,企业要四个方面的努力”

企业网盘的同步逻辑

同步的逻辑:

主要判断标志: 是否登录,登录用户为在线,没有登录(程序都没打开)视为离线;

在线状态:

本地文件增加,编辑,修改,删除都以本地为主,本地发生改变,云端也跟着改变。

离线状态:

本地文件增加,编辑,修改,以本地为主,删除以云端为主,就是说:在没有登录的情况下多同步文件夹下的文件进行操作,修改的,增加的,都会被同步到云端。但是删除的除外。为了防止文件被误删除,在没有登录的情况下删除的文件,在登录后云端如果没有删除,就会被同步到本地

继续阅读“企业网盘的同步逻辑”