سامانه مدیریت متمرکز اسناد (DMS)
سرویسهای دیگر فایل را اینجا میسپارند و شناسه میگیرند. هر شرکت روش ذخیره و کلید رمزنگاری خودش را دارد.
- حوزه
- مدیریت فایل و اسناد پلتفرم
- مشتریان هدف
- واحد فناوری اطلاعات و امنیت اطلاعات؛ همه سرویسهای کسبوکاری که به بایگانی امن فایل نیاز دارند
- قابلیتهای اصلی
- ذخیرهسازی چندروشی، رمزنگاری envelope اختصاصی هر شرکت، اسکن ضدبدافزار، شورتلینک عمومی، داشبورد نظارتی
هر سازمانی که چند سیستم نرمافزاری دارد، دیر یا زود با یک مشکل تکراری روبهرو میشود: هر سیستم برای خودش فایل ذخیره میکند، هرکدام با روش امنیتی متفاوت، و هیچکس تصویر کاملی از اینکه کدام فایل کجاست و چه کسی به آن دسترسی دارد در اختیار ندارد. سامانه مدیریت متمرکز اسناد برای حل همین مسئله ساخته شده است. هر سرویس دیگر پلتفرم (از اعتبارات تا قراردادها) بهجای پیادهسازی مجدد ذخیره و امنیت فایل، آن را به این سامانه میسپارد و یک شناسه میگیرد که بعداً با همان شناسه فایل را بازیابی میکند.
طراحی سامانه از ابتدا چندشرکتی است. هر شرکت میتواند روش ذخیرهسازی خودش را جدا از شرکتهای دیگر روی همین پلتفرم تنظیم کند و کلید رمزنگاری اختصاصی خودش را داشته باشد. این یعنی یک نشت یا خطای پیکربندی در یک شرکت به داده شرکت دیگر راه پیدا نمیکند.
نکته مهم دیگر، جدا بودن سطح دسترسی از روش ذخیرهسازی است. مدیر سیستم اول تصمیم میگیرد فایل چقدر حساس است (عمومی، خصوصی در پایگاه داده، یا خصوصی در فضای ذخیرهسازی رمزشده) و سامانه بر همان اساس روش ذخیره مجاز را محدود میکند، نه برعکس.
قابلیتها و امکانات کلیدی
سه سطح دسترسی مجزا
فایل عمومی بدون رمز و با شورتلینک، فایل خصوصی در پایگاه داده، و فایل خصوصی در فضای ذخیرهسازی رمزشده؛ هرکدام قاعده و روش ذخیره مجاز خودش را دارد.
هفت روش ذخیرهسازی قابل انتخاب
دیسک محلی، پایگاه داده SQL، فضای ابری سازگار با S3 (مانند آروان کلود و Cloudflare R2)، FTP، SFTP و Azure Blob؛ هر شرکت روش خودش را جدا از بقیه تنظیم میکند.
رمزنگاری دولایه اختصاصی هر شرکت
هر فایل با کلید تصادفی AES-256-GCM رمز میشود و آن کلید با کلید عمومی همان شرکت (RSA-OAEP) محافظت میشود؛ کلید هر شرکت هم زیر یک کلید ریشه سازمانی نگهداری میشود.
دو مدل مدیریت کلید
مدیریت توسط سرور برای کار روزمره، یا مدیریت توسط فرستنده برای حالتی که حتی سرور هم نباید به محتوای فایل دسترسی داشته باشد.
قفلشدن کلید رمزنگاری
تا وقتی فایل رمزشده با کلید یک شرکت وجود دارد، آن کلید قابل تغییر نیست؛ این از غیرقابلبازیابیشدن ناخواسته فایلها جلوگیری میکند.
خط لوله امنیتی آپلود
هر فایل پیش از ذخیره نهایی از اعتبارسنجی حجم و پسوند، بررسی فایل اجرایی مخرب و در صورت فعال بودن، اسکن آنتیویروس عبور میکند.
اشتراکگذاری بین سرویسها
یک فایل میتواند به چند سرویس دیگر پلتفرم دسترسی اعطا شود، بدون کپیشدن فایل.
شورتلینک عمومی
برای فایلهای عمومی یک لینک کوتاه و ناشناس ساخته میشود که نیازی به احراز هویت ندارد.
داشبورد نظارتی
نمای کلی از حجم فایل، دستهبندی، تعداد دسترسیهای اعطاشده و روند بارگذاری در بازه زمانی دلخواه.
ارزش کسبوکاری
بدون یک نقطه واحد برای مدیریت اسناد، هر تیم فنی مجبور است چرخ را از نو بسازد و معمولاً هم امنیت فایل حساس در این میان قربانی میشود. این سامانه هزینه ساخت و نگهداری زیرساخت فایل را از دوش هر سرویس برمیدارد و در عوض یک استاندارد امنیتی یکسان (رمزنگاری، کنترل دسترسی، اسکن بدافزار) را برای همه فراهم میکند. برای مدیرعامل و مدیر امنیت اطلاعات، این یعنی یک نقطه بازرسی و ممیزی بهجای دهها نقطه پراکنده، و برای واحد فناوری اطلاعات یعنی امکان تغییر ارائهدهنده فضای ابری بدون تغییر کد هیچ سرویس دیگری.
نقاط تمایز
- تنظیمات ذخیرهسازی و کلید رمزنگاری کاملاً به تفکیک هر شرکت، نه یک پیکربندی سراسری برای کل پلتفرم.
- امکان تغییر ارائهدهنده ذخیرهسازی (محلی، ابری داخلی، ابری بینالمللی) بدون وابستگی به یک فروشنده خاص.
- امنیت بهعنوان بخشی از مسیر آپلود، نه یک لایه اضافهشده بعدی.
- طراحی برای مصرف داخلی چندین سرویس همزمان، با مدل اشتراکگذاری دسترسی روشن.
این ماژول را روی دادهٔ نمایشی ببینید
در جلسهٔ معرفی، سناریوهای سازمان شما را روی نسخهٔ نمایشی دارا مرور میکنیم و به پرسشهای تیم فنی و مالی پاسخ میدهیم.