>Предпосылки, условия и компромиссы
Процесс обновления оборудования и средств защиты, например, антивирусных баз требует связи и возможности одностороннего обмена файлами между сетями, которые изначально не связаны между собой.
Существующие и наиболее распространенные технологии доставки файлов (перенос файлов на «флешке» или АРМ с двумя сетевыми картами) позволяют реализовать этот процесс,
но не могут полностью автоматизировать его. При этом всегда существует «человеческий фактор»,
который влияет на безопасность конечных объектов. Следовательно, требуется решение, которое совмещало бы удобство и было бы автоматизировано.
>Решение
Пользователь из одной сети подключается по протоколу передачи файлов SFTP к «Синониксу» и получает доступ к изолированному на его стороне файловому SFTP-серверу.
Вход на него осуществляется только при предоставлении корректной УЗ (имени пользователя и пароля или SSH-ключа).
Пользователь размещает файл в каталоге для отправки и ожидает его перемещения на сторону другой сети.
После полной загрузки в каталог файл автоматически оказывается в очереди на передачу.
При этом до фактического перемещения на другую сторону он проходит ряд проверок, заданных администратором устройства, а именно:
- проверка маски файла (формата имени) и его размера;
- контроль целостности файла;
- проверка через внешние системы по протоколу ІСАР.
Если все заданные проверки пройдены, файл получает разрешение на передачу и перемещается устройством на другую сторону.
Он может быть размещен в собственном файловом хранилище или передан на целевой сервер по протоколам SFTP и FTP.
В случае, когда файл размещается в собственном хранилище, с другой стороны пользователь также подключается к «Синониксу»,
используя свои УЗ (имя пользователя и пароль), и может забрать файл из каталога, в котором размещаются переданные файлы.
«Синоникс» может использоваться и для двунаправленной передачи файлов между сегментами. При этом возможна конфигурация,
при которой устанавливать другие соединения, кроме передачи файлов, запрещено и невозможно.