巴别鸟巴别鸟文档

安全与审计

巴别鸟把安全控制覆盖到身份、权限、终端、传输、存储、分享和审计全过程。企业可根据文件密级和业务边界组合不同策略,在保障协作效率的同时降低误操作、越权访问和数据外泄风险。

需要面向外发、下载、截图、终端和高密级资料建立完整防泄露策略时,可参考文件防泄露管控方案

安全控制体系

层面 主要控制
身份 账号密码、验证码、工号、微信、SSO、多因素认证
授权 企业角色、部门角色、项目权限、文件访问控制、自定义文件权限
终端与网络 IP 策略、MAC 地址绑定、部门安全策略、客户端权限
文件流转 邀请分享、链接分享、有效期、密码、审批、下载与仅预览控制
内容保护 水印、密级、敏感内容识别、在线杀毒、加密文件夹
数据保护 TLS/SSL 传输、文件分块存储、对象存储冗余、备份与恢复
审计 登录、访问、下载、分享、删除、权限变更和管理员操作记录

安全架构

巴别鸟从客户端访问、网络边界、应用服务、数据库到文件存储分层控制数据流。公开网络中的访问应通过 HTTPS,私有化环境可继续结合防火墙、堡垒机、VPN、反向代理和企业已有安全设备。

巴别鸟数据传输链路
终端、网络边界、应用服务、数据库和文件存储形成分层的访问与传输控制。

白皮书记录了 babel.cc 的 Qualys SSL Labs A+ 评级以及 ISO 27001 信息安全管理体系认证。具体证书状态和适用范围应以企业采购、审计或投标时提供的最新材料为准。

Qualys SSL A+ 安全验证

身份认证与 SSO

巴别鸟可使用邮箱、手机号、工号等自有账号体系,也支持 OAuth 2.0、CAS、ADFS、AD 域,以及企业微信、钉钉、飞书等第三方身份体系。私有化项目还可以按需求接入其他统一身份平台。

  • 自有账号与 SSO 可按部署方案并行使用。
  • 企业可按安全要求启用多因素认证。
  • 从第三方平台同步的成员仍需由巴别鸟角色和权限决定可访问范围。
  • 对接方支持单点注销时,可实现跨应用会话退出。

详细配置见第三方 SSO 登录

权限与隔离

权限控制按企业、部门、项目、文件和分享等多个层次组合判断。管理员可创建角色并分配查看、上传、下载、编辑、删除、分享或管理权限;同一成员可以在不同部门或项目中拥有不同角色。

部门之间可以逻辑隔离,并通过部门安全策略设置不同密级。文件访问控制可在既有部门或项目权限基础上,为特定成员或角色增加更精确且带有效期的访问范围。需要跨物理网络交换资料时,应使用数据摆渡部署,而不是依赖普通部门权限。

传输与存储保护

  • 浏览器、客户端与服务端之间的敏感传输使用 TLS/SSL 保护。
  • 文件上传后可按系统设计进行分块保存,降低直接从单一存储对象还原完整文件的风险。
  • 对象存储可结合副本、纠删码、主备或分布式部署满足容量与可靠性要求。
  • 数据库、对象存储和文件备份应分别制定恢复策略,并定期进行恢复演练。
  • 证书、密钥、Token 和管理员凭据应纳入企业凭据管理与轮换流程。

文件防泄露能力

场景 建议能力
外部分享 邀请分享身份验证、链接密码、有效期、下载权限和分享审批
内部高密资料 部门安全策略、文件密级、访问控制、仅预览和动态水印
终端管控 IP 策略、MAC 地址绑定、同步与客户端下载权限
敏感内容 敏感内容识别、文件黑白名单、在线杀毒和人工复核
跨网交换 数据摆渡、方向控制、Token、审批和摆渡日志
误删与离职 版本、回收站、备份、离职交接和审计记录

日志与安全审计

巴别鸟可记录登录、文件访问、上传、下载、分享、删除、权限调整和管理员操作等行为。安全审计角色应与日常业务管理角色分离,避免同一人员同时修改策略并删除或掩盖审计结果。

建议重点关注:

  • 短时间大量下载、删除或分享。
  • 从异常 IP、设备或时间段登录。
  • 管理员、角色、部门和文件权限的变更。
  • 高密级文件的预览、下载和对外流转。
  • 数据摆渡、审批拒绝和异常传输任务。

日志留存期限、导出方式和第三方 SIEM 对接应根据企业制度、行业规范和存储容量确定。详见日志与报表

安全运维建议

  1. 按最小权限原则配置角色,并定期复核成员、部门和项目权限。
  2. 对管理员、外部成员和高密级访问启用更强身份验证。
  3. 定期更新证书、服务组件、病毒库和安全规则。
  4. 对应用、操作系统、网络设备和公开入口开展漏洞扫描与渗透测试。
  5. 建立数据库、文件存储和关键配置的备份及恢复演练。
  6. 对异常下载、删除、分享和权限变更设置告警和处置流程。

相关章节

巴别鸟企业网盘文档内容会随产品版本、授权模块和部署配置更新;具体能力以实际部署与管理员配置为准。