На рынке представлено два разных класса ПО для решения задач корпоративного файлового обмена: Managed File Transfer (MFT)
и Системы Обмена Файлами. Оба класса декларируют «безопасный обмен файлами» как ключевой момент своего функционала. Однако существует большая разница между этими типами ПО.
MFT решения фокусируются на файловом обмене как между людьми (сотрудниками, внешними контрагентами), так и между автоматическими системами, включают в себя автоматизацию сложных файловых операций.
Системы Обмена Файлами - в основном фокусируются на обмене файлами между людьми, концепция работы ориентирована в большей степени на сценарий «обмен документами».
Managed File Transfer (MFT)
Все компоненты устанавливаются внутри компании, полный контроль отдела информационной безопасности (ИБ)
Могут быть развернуты как внутри компании, так и в облаке (в последнем случае без контроля со стороны отдела ИБ )
Где хранятся файлы пользователей
Все данные хранятся в существующих хранилищах компании. Прозрачно и контролируемо для отдела ИБ
Хранение данных может быть развернуто как внутри компании, так и в облаке
(в последнем случае без контроля со стороны отдела ИБ)
Физические ресурсы для организации хранения данных (сервера, диски)
Дополнительные ресурсы не нужны, решения работают с существующими сетевыми хранилищами компании
Требуются дополнительные физические файловые хранилища
Большие объемы данных (например 15ТБ)
MFT решения могут работать с любыми сетевыми хранилищами файлов в компании и,
если у компании уже хранятся 15ТБ данных, то с этими хранилищами может работать и MFT решение
Решения зачастую используют собственное проприетарное хранилище данных, соответственно им нужно выделить дополнительные
изолированные мощности на 15ТБ. Это финансово затратно (учитывая необходимость RAID для сохранности данных).
Либо более дешевый вариант – размещать ПО во внешнем ЦОД, где 15ТБ будут дешевле, но в этом случае процесс
хранения данных не будут контролироваться отделом ИБ
Обмен файлами между сотрудниками и контрагентами, произвольные файловые операции с внешними
системами и с файлами во внутренней сети компании
Только обмен файлами через собственное хранилище между сотрудниками и контрагентами.
Произвольные файловые операции не поддерживаются
Веб-браузер, HTTPS, SFTP, FTPS, SMB
Люди (сотрудники, контрагенты), автоматические системы, скрипты
Возможна автоматизация сложных файловых операций по всей сети компании,
включая внешний и внутренний файловый обмен. Запуск по расписанию, по событиям, уведомления по SMS, email,
интеграция с внешними программными системами. Например, синхронизация содержимого двух файловых папок в разных сегментах сети
Минимальная автоматизация части операций обмена файлами между сотрудниками и контрагентами
Так как файлы хранятся на сетевых ресурсах компании, то они уже находятся под защитой штатных средств
контроля ИБ. Также MFT решения предлагают интегацию с DLP-системами и антивирусами через ICAP протокол
Файлы хранятся в собственном закрытом хранилище, где доступ штатных средств контроля и защиты
компании невозможен. Решения предлагают взаимодействие с отдельными DLP и антивирусами. Без этого данные находятся без защиты и контроля
MFT решения являются логической надстройкой над корпоративной IT-инфраструктурой. Не требуют изменений в существующих процессах,
не требуют изменений в процессах хранения файлов. MFT расширяют возможности IT-инфраструктуры, просто добавляя новый функционал.
Можно легко добавить MFT и легко отключить
Вводят дополнительный параллельный контур обмена файлами в IT-инфраструктуре. Требуют изменений в процессах хранения данных
(раньше хранилось в одном месте, теперь в другом) и способах передачи. Добавление и удаление ПО может вызывать болезненные
изменения в существующих процессах хранения файлов, а также в устоявшихся процессах работы с контрагентами и сотрудниками