FTP的五大缺陷

“FTP服务器日志记录过于简单,权限管理也 不够用。”当被问及使用企业云盘替换FTP的原因,这是最普遍的答案。


FTP作为一个跨平台、简单且易于实现的协议,曾经在企业应用中风靡一时。公司常常将FTP用于文件服务器,实现文件的存储和共享。但随着网络的发展,FTP风光不再,逐步退出浏览器大舞台,甚至有可能成为历史。

2017年,苹果发布的macOS X 10.13,命令行不再支持FTP;

2021年1月,谷歌宣布在Chrome 88中彻底放弃FTP;

2021年4月,Firefox 88版本中默认禁用FTP协议。

Mozilla安全团队指出,

“最大的风险是FTP以明文传输数据,允许攻击者窃取、欺骗甚至修改传输的数据。

迄今为止,许多恶意软件分发活动通过破坏FTP服务器并使用FTP协议在最终用户的设备上下载恶意软件来发起攻击。”

而在7月20日,Mozilla终于宣布停止对FTP的支持。


虽然很多FTP用户对此不以为然,表示专业人士不会把浏览器作为FTP软件的首选,并且即便浏览器不支持,只要客户端还支持就行。


即便如此,FTP作为企业级的文件文件传输与管理,企业无法忽视FTP的这5大缺陷:

01 明文传输,安全性弱

如前文Mozilla的安全团队所言,FTP客户端用户ID和密码以明文传输,这是长久以来FTP一个声名狼藉的问题,任何人只要在网络中合适的位置放置一个协议分析仪就可以看到用户名和密码。加上企业应用中同一用户常常使用相同的账号和密码,因此当黑客截取到FTP密码,他们就可能得到了你其他机密数据的密码。

即便是加密的SFTP,也难以应对当今复杂的网络安全威胁。这也是为什么最近几年,几大主流互联网公司都已拒绝继续支持FTP传输服务。

02 难以管理与运维

由admin管理员承担账号创建、删除、临时文件权限调整等管理工作,加上自定义脚本与集成,FTP服务器故障也在日益增加,增加公司FTP运维工作压力。

03 缺乏审批和详细日志

FTP的文件流转没有审批机制,文件分享不可控,存在数据泄露的风险,加上FTP的日志记录较为简单,当文件有问题时,我们很难知道是哪个环节出了问题。文件是在什么时间,哪个人覆盖或那个人外发等,出现问题后难以追溯。

04 文件权限过于简单

FTP的权限设置上只有读取/写入/执行权限,这几类权限无法满足企业商业文件的保护需求,也无法应用于更多的文件协同场景,例如仅希望用户阅读,拒绝文件被下载到本地;或者多人上传资料时,能对彼此的材料不可见等。


05 信创/国产化兼容问题

政府、金融、电力等多领域已全面国产化替代。一般而言,FTP应用均非国产化软件,无法满足信创企业的使用,无法解决信创设备替换后的文件传输难题。加上FTP协议并无检测、杀毒等流程,在信创环境中,无法对文件的合规性、安全性进行保障。

无论什么时候,数据安全对企业来说都是一个很重要的问题,FTP协议并不是不能用,但现如今已经有了更好的替代品。当FTP面临淘汰,云盒子企业云盘成为了新的选择,满足企业文件安全存储、传输、协作等多样化需求,又兼容国产化环境。


下面来看看云盒子企业云盘是如何解决FTP的不足:

#1 多重加密,为数据安全保驾护航

云盒子服务器存储加密,传输通道HTTPS加密,客户端加密,客户端文件缓存加密。多重数据加密为企业文件提供静态数据保护,加密状态防止数据被窃取。

甚至在文件上传时,经过病毒安全查杀后才能上传服务器。另外,如果企业已经应用加密软件,云盒子也支持和IP-guard等加密软件对接,从云端到落盘,全面、全方位度企业数字资产进行保护。

#2 分级管理,简单易用易维护

网页版支持一键切换至管理界面,详细划分管理模块,方便管理者快速管理。同时云盒子管理权限支持逐级下放,由各部门独立管理本部门文档权限、账号职位等,释放管理员的管理压力,也让权限设置、授权、管理更灵活。


#3 审批、审计,下载审批,审计溯源

云盒子内置丰富灵活的审批功能,包括外链审批、下载审批、内外网文件交换审批、分享审批等,自定义审批人员,严格管控企业数据。

云盘上文档从上传、流转、使用、归档、删除等操作均被记录,实现全生命周期掌控,活动记录搭配日志审计、用技术替代全人力审核,随时可追溯。

#4 权限管控,批量授权,禁止下载与拷贝

如第2点所述,文件权限管理并不依赖于IT部门,而可以由各部门独立管理,由部门负责人进行授权。12级细粒度自由组合,满足各种文档安全访问、收集等场景。支持禁止下载,文件不落地阅读与编辑;支持人员/部门/职位等批量进行授权,操作简单,最大化减轻各位管理员的授权工作。


#5 信创兼容,符合标准,兼容国产化环境

云盒子企业云盘国产化全栈兼容,适配中科方德、中标麒麟、银河麒麟、uos操作系统,龙芯、兆芯、飞腾三大国产CPU体系架构,兼容国产达梦数据库及东方通中间件。支持Windows、Linux、Mac、国产系统跨平台部署,满足等保、分保,政务文件存储符合标准。


从FTP替换至企业云盘,云盒子科技帮助用户以更低的成本和投入,保障数据的安全和灵活应用,让企业文档存储分享更安全也更易用。

 

版权申明:本站文章均来自网络,如有侵权,请联系01056159998 邮箱:itboby@foxmail.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

猜你还会喜欢下面的内容

    无相关信息

中国领先的互联网域名及云服务提供商

为您提供域名,比特币,P2P,大数据,云计算,虚拟主机,域名交易最新资讯报道

域名注册云服务器