巴别鸟巴别鸟文档

数据摆渡部署

数据摆渡用于在相互隔离的网络区域之间安全、受控地交换文件。在巴别鸟界面中,该能力显示为“传送文件”。它适合研发网与办公网、密区与非密区,以及多个独立网络之间的文件流转。

部门权限和安全策略解决的是同一套系统内的逻辑隔离;当两个区域已经通过防火墙、网闸或物理网络隔离时,需要由数据摆渡建立专门的跨网文件通道。摆渡过程支持方向控制、接收端 Token、SSL 加密、指定接收人、人工审批和全程记录。

数据摆渡只负责文件交换,不会把智巢 AI、知识库或自动化任务带入目标网络。文件进入目标巴别鸟后,继续遵循目标系统中的权限、水印、下载控制和审计策略。

核心能力

能力 说明
跨网文件传送 在两个或多个独立巴别鸟系统之间传送文件
方向控制 可配置双向传送,也可让某一系统只接收、不发送
加密与鉴权 传输链路使用 SSL;发送端通过接收端生成的 Token 建立可信连接
接收范围 每个接收端可指定接收成员,不同端口可服务不同部门或业务组
审批控制 管理员可指定审核人,并按传送方向决定是否需要审批
全程审计 发送、接收、审核结果和时间均保留记录
文件级控制 只传送文件,不传送文件夹;支持一次选择多个文件

部署模式

标准双系统模式

密区和非密区分别部署一套完整的巴别鸟系统,并安装数据摆渡模块。双方配置接收端和发送端后,可以根据安全策略建立双向或单向文件通道。

双系统数据摆渡架构
密区与非密区各自保存文件和业务数据,系统之间只通过受控摆渡通道交换文件。

该模式适合两个网络都需要完整文件管理、成员权限、审批和审计能力的企业。管理员可以分别设置两个方向的规则,例如“非密区进入密区免审批,密区外发必须审批”。

多网络、多系统模式

一套巴别鸟可以创建多个接收端和发送端,与多个独立网络中的巴别鸟建立连接。每个接收端可以使用独立 Token、接收成员和审核策略,从而让研发、生产、办公等区域保持边界清晰。

多网络数据摆渡架构
多个网络中的巴别鸟可按业务需要建立独立通道,不要求所有区域共享同一套文件库。

简化单向模式

如果企业只需要把非密区文件快速送入密区,可以只在密区部署完整巴别鸟,在非密区部署轻量的文件传送服务。该模式只支持“非密区到密区”,不支持反向传送,进入密区的传送通常配置为免审批。

简化单向数据摆渡架构
非密区使用文件传送服务向密区中的完整巴别鸟单向送入文件。
对比项 标准双系统 多网络、多系统 简化单向
完整巴别鸟系统 两端各一套 各业务网络按需部署 仅目标密区部署
传送方向 单向或双向 各通道独立配置 仅非密区到密区
接收端数量 按业务设置 可为多个网络和部门设置 通常为一个或少量目标端
审批 可按方向配置 可按通道配置 入密方向通常免审批
适用场景 研发网与办公网互传 多园区、多安全域、多系统交换 快速、低复杂度的单向入密

管理员配置

1. 确认模块已部署

数据摆渡模块部署成功后,企业控制台会出现“传送文件配置”。如果没有该入口,应先检查授权、模块部署和当前管理员权限。

企业控制台中的传送文件配置
企业控制台中的“传送文件配置”入口。

2. 创建接收端

在目标系统创建接收端。接收端会生成用于建立连接的 Token;Token 应通过安全渠道交给发送端管理员。一个系统可以创建多个接收端,并分别服务不同部门、项目或网络区域。

3. 创建发送端

在来源系统创建发送端,填写发送端名称、说明、目标接收端名称、接收端 Token 和接收端域名。完成后进行连通性验证。

新建数据摆渡端口
发送端使用接收端名称、Token 和域名连接目标系统。

如果某套系统只创建接收端而不创建发送端,该系统只能接收文件,不能向外传送。这个配置可以直接形成技术上的单向边界。

4. 指定接收人与审核人

为接收端选择可收到文件的成员,并配置具备审核权限的管理员或部门经理。不同接收端可以分配给不同业务组,避免跨部门文件进入错误接收范围。

配置接收人员
一个接收端可以配置多名接收成员。

5. 配置审批方向

按企业制度决定每个传送方向是否需要审批。常见策略是:

  • 非密区进入密区可免审批,提高资料导入效率。
  • 密区向非密区传送必须审批,控制敏感文件外发。
  • 高密级区域的双向传送均需审批,并由不同角色复核。

6. 配置网络通道

在防火墙、网闸或访问控制策略中,只放行实施方案指定的来源、目标和传送端口。数据摆渡使用 SSL 加密传输;具体端口号、证书和域名应以当前部署版本及实施方案为准,不应直接套用普通 Web 访问端口。

用户传送流程

  1. 用户在文件列表中选择一个或多个文件。
  2. 右键选择“传送文件”,再选择目标接收端并提交。
  3. 如果该方向需要审批,任务进入审核列表;免审批方向直接进入传送队列。
  4. 审核通过后,系统通过加密通道发送文件。
  5. 接收成员在自己账号的“传送文件”栏目中查看收到的文件。
  6. 管理员通过发送列表、接收列表和日志追溯全过程。
用户发起传送文件
用户可在文件右键菜单中发起数据摆渡。
传送文件接收、发送与审核列表
接收列表和发送列表展示目标端、时间和审核状态;有权限的审核人可处理待审核任务。

文件范围与安全边界

  • 数据摆渡只传送文件,不传送文件夹。这样可以避免重要文件隐藏在多级目录中绕过审核。
  • 需要一次传送多份资料时,可以多选文件后统一提交。
  • 摆渡不会同步源目录结构、成员关系、评论、版本或项目配置。
  • 接收端获得文件后,应在目标系统中重新确认保存位置和访问权限。
  • 接收端 Token 相当于通道凭据,应限制知悉范围并在泄露、人员变更或策略调整后更换。
  • 所有发送、接收和审批记录应纳入企业安全审计与定期复核。

上线检查清单

检查项 验收要点
网络 仅指定系统和端口可互访,其他跨区访问保持关闭
身份 接收端 Token 正确,凭据未出现在普通聊天或公开文档中
方向 只接收系统没有配置发送端;双向系统分别验证两个方向
人员 接收人、审核人和管理员与企业制度一致
审批 免审批和需审批方向分别测试,拒绝后不会发生传输
文件 单文件、多文件、同名文件和较大文件均完成验证
审计 发送、接收、审核状态、操作人和时间可以查询
异常 网络中断后状态明确,不产生无法追溯的重复或遗漏

相关章节

巴别鸟企业网盘文档内容会随产品版本、授权模块和部署配置更新;具体能力以实际部署与管理员配置为准。