我们的口号是:创新进取、合作共赢!创新产品理念,打破行业格局

特色方案终端文件备份方案

终端文件备份方案

离散终端数据自动备份与汇总解决方案

一、方案概述

1.1 行业背景与痛点

在企业信息化建设中,文件数据的安全管理与备份一直是核心诉求。然而,当前市面上的备份产品大多聚焦于服务器端数据的集中备份,对于分布在各个办公终端、研发工作站、制造工位上的离散文件数据,缺乏有效的自动采集和汇总手段。

这一现状导致以下突出问题:

  • 文件散落各处:员工个人电脑上的重要文档、设计图纸、代码文件等缺乏统一管理和备份机制,一旦设备故障或人员离职,数据极易丢失。
  • 传统方案无法覆盖终端:现有备份软件以服务器为备份对象,对终端文件的自动发现、变化检测和增量上传能力不足。
  • 数据汇总效率低下:管理者需要逐个终端手动收集文件,耗时耗力且容易遗漏,无法满足研发制造等场景下高频文件交互的需求。
  • 安全风险难以管控:终端文件外发缺乏审批流程和审计追踪,数据流向不可控,存在泄密隐患。

1.2 方案定位

捍卫者文件流转系统内置了终端文件备份模块,通过服务器端与安全客户端 APP 的协同配合,实现了离散终端数据的自动备份和后续流转汇总功能。

本方案的核心差异化优势在于:

  • 面向终端而非服务器:直接解决分散在各终端上的文件自动采集问题,填补市场空白。
  • 内置于文件流转系统:备份不是独立产品,而是文件全生命周期管理的一环,备份后的文件可直接进入审批、分享、下载、摆渡等后续流程。
  • 安全可控可审计:所有备份操作均经过加密传输、权限管控和日志记录,满足等保、分保等合规要求。
  • 部署灵活适配多场景:支持单一网络、跨网摆渡、外协协作等多种部署模式,适配不同安全等级的网络环境。

二、总体架构

2.1 架构图

捍卫者终端文件备份方案总体架构

图1 捍卫者终端文件备份方案总体架构

2.2 架构说明

方案采用三层架构设计,自下而上分别为终端层、服务端和存储与管理层

终端层(离散终端):涵盖办公终端、研发终端、制造终端、外协终端和移动终端五大类型。办公终端通过 Web 浏览器直接访问系统;研发和制造终端安装安全客户端 APP,实现自动备份上传和加密环境运行;外协终端通过 VPN 加安全客户端以审批方式接入;移动终端通过 USB 或中间机进行离线备份同步。

服务端(捍卫者文件流转系统):包含四大核心模块——文件流转服务器作为核心服务引擎,负责用户管理、权限控制、文件存储和日志审计;管理后台提供系统配置、上传目录与类型管理、强制上传策略下发等功能;安全策略引擎负责加密环境检测、审批流程引擎和敏感字/扩展名过滤;同步/摆渡模块支持跨网文件摆渡、服务器间同步和审批后自动同步。

存储与管理层:提供本地集中存储(支持 RAID 和备份服务器)、可选的异地容灾备份服务器、操作日志全记录与 Syslog 第三方对接,以及跨服务器用户数据同步能力。

三、核心功能模块

3.1 客户端自动同步上传

安全客户端 APP 内置自动同步上传功能,是实现终端文件自动备份的核心机制。

  • 工作机制:客户端按照管理员配置的目录列表和文件类型,定期扫描本地指定目录(如桌面、文档等),检测文件的新增和修改变化,将变化文件自动上传至文件流转系统的个人空间。
  • 触发条件:客户端每次登录时自动触发一次全量扫描;此后每 30 分钟定时扫描一次,检测期间产生的文件变化;管理员可通过后台向指定客户端下发强制上传策略,立即触发上传。
  • 归档方式:每次同步会按日期生成独立的同步目录,方便用户和管理者按时间维度查看每日变化的文件,便于追溯和管理。
  • 上传目标:默认上传至用户个人空间,确保文件归属清晰、权限可控。

3.2 服务器端磁盘扫描

除客户端主动上传外,管理后台还提供服务器端磁盘扫描功能,用于全局范围的终端文件发现和管理。

管理员可在系统设置中开启磁盘扫描功能,设置扫描粒度(每小时等频率)和扫描范围(全部空间或指定范围)。开启后,服务器会按照设定的频率自动扫描已注册终端的磁盘空间,发现新增或变化的文件。

该功能特别适用于以下场景:管理员需要全局了解所有终端的文件分布情况;服务器更换或恢复备份文件时,需要快速定位和同步终端数据;配合用户数据同步功能,实现跨服务器的用户信息同步。管理员也可以随时发起立即扫描,无需等待定时任务触发。

3.3 强制自动上传策略

对于需要确保关键终端数据及时备份的场景,管理员可通过在线用户管理界面,向指定客户端一对一下发强制自动上传策略。

该功能仅限 PC APP 模式登录的客户端使用,Web 模式不支持。管理员在在线用户列表中选中目标用户,点击「强制自动上传」按钮,即可向该客户端下发上传指令;客户端收到指令后立即执行文件扫描和上传操作。

强制上传策略适用于以下场景:关键岗位人员离职前的数据保全;重要项目节点的成果文件集中收集;安全事件响应时的终端数据快速提取;定期数据汇总时的批量上传触发。

3.4 上传目录与文件类型管理

管理员可在管理后台的安全 APP 相关设置中,精细配置自动上传的目录范围和文件类型。

  • 上传目录列表:管理员可添加需要自动扫描上传的目录路径。对于常用目录如桌面,只需填写「桌面」,客户端 APP 会自动获取对应路径进行提交。支持添加多个目录,实现全面覆盖。
  • 文件类型列表:管理员可按文件扩展名精确控制需要上传的文件类型,多个扩展名之间用分号分隔。例如可设置为「.doc;.docx;.xls;.xlsx;.ppt;.pptx;.dwg;.pdf」等,只备份关键业务文件,避免无效数据占用存储空间。

通过目录和类型的双重管控,既确保重要文件不遗漏,又避免无关文件干扰,实现精准备份。

3.5 加密环境控制

为确保终端文件备份过程的安全性,系统提供加密环境登录控制功能。

管理员可开启「仅允许加密环境 APP 登录」选项。开启后,PC 客户端登录系统时必须携带加密环境标识,否则拒绝登录。这一机制确保只有在安装并运行捍卫者加密系统的终端上,才能进行文件备份和访问操作。

配合文件落地加密功能,备份到服务器的文件以加密形式存储,只有通过安装捍卫者加密系统的客户端才能访问。如需彻底解密文件,需要经过审批流程或由指定解密员登录操作,从源头防止数据泄露。

四、工作流程

4.1 自动备份工作流程图

终端文件自动备份工作流程

图2 终端文件自动备份工作流程

4.2 流程说明

终端文件自动备份流程包含六个关键步骤,形成从配置到流转的完整闭环。

  • 第一步 · 终端配置:管理员在管理后台配置上传目录(如桌面、文档等)和文件类型过滤规则。配置生效后,所有登录的安全客户端 APP 自动应用该策略。
  • 第二步 · 目录扫描:客户端按照配置的目录列表,扫描本地指定路径下的文件。扫描范围由管理员设定,可精确到具体文件夹。
  • 第三步 · 变化检测:客户端将扫描结果与服务器端记录进行对比,识别出新增文件和被修改的文件,同时按照文件类型列表过滤不需要备份的文件。
  • 第四步 · 自动上传:检测到的变化文件通过加密通道自动上传至文件流转系统,默认存储到用户的个人空间,并按日期生成归档目录。
  • 第五步 · 服务器存储:文件到达服务器后进行集中存储管理,支持 RAID 冗余和备份服务器容灾,所有操作均有完整日志记录。
  • 第六步 · 后续流转:备份完成的文件可进入审批、分享、下载等后续流程,支持跨网摆渡同步和解密授权管控,实现文件从备份到使用的全生命周期管理。

五、部署方案

5.1 典型部署场景

典型部署场景

图3 典型部署场景

5.2 场景说明

方案支持三种典型部署场景,覆盖从简单到复杂的各类网络环境。

  • 场景一 · 单一网络模式:适用于内网环境,终端通过 Web 浏览器或安全客户端 APP 直接访问文件流转服务器。部署简单,配置便捷,适合安全等级要求适中的内部办公场景。支持 Web 直接访问、安全 APP 备份和磁盘自动扫描功能。
  • 场景二 · 跨网摆渡模式:适用于内外网物理隔离环境,通过安全客户端实现跨网文件的自动同步和摆渡。外网终端的文件通过安全 APP 摆渡到内网服务器,全程经过审批流程管控和增量同步传输,确保跨网数据安全。
  • 场景三 · 外协协作模式:适用于研发制造单位与外协单位之间的文件交互场景。外协单位通过 VPN 加安全客户端接入内部系统,所有文件交互均经过审批管控,实现 VPN 安全接入、审批式文件交互和权限精准管控。

所有场景均支持完整的备份闭环:终端文件自动备份至服务器集中存储,再经后续审批、流转、审计,确保数据在任何网络环境下都能安全可控地管理。

六、管理配置

6.1 管理后台配置项

管理后台提供全面的配置能力,确保终端文件备份策略的灵活性和可控性。核心配置项如下表所示:

配置项功能说明适用场景
强制自动上传开启后客户端文件自动上传至服务器,无需用户手动操作需要确保终端数据及时备份的场景
仅允许加密环境APP登录开启后 PC 客户端必须携带加密环境标识才能登录高安全等级环境,防止非授权终端接入
上传目录列表配置需要自动扫描上传的目录路径,支持桌面等常用目录精准控制备份范围,避免无关文件占用存储
文件类型列表按扩展名精确控制需要上传的文件类型只备份关键业务文件,提高备份效率
磁盘扫描频率设置服务器端自动扫描终端磁盘的频率全局文件发现和管理的场景
扫描范围设定扫描覆盖的空间范围(全部或指定)针对性扫描特定终端或分区
强制上传策略管理员向指定客户端一对一下发上传指令关键岗位数据保全、项目节点文件收集
跨网同步设置配置源服务器与目标服务器间的文件自动同步内外网摆渡、服务器迁移同步
审批同步模式仅同步已通过外发审批流程的文件高安全要求的跨网文件传输

七、方案价值总结

7.1 核心价值

捍卫者终端文件备份方案针对离散终端数据管理的行业痛点,提供了一套完整、安全、高效的解决方案。其核心价值体现在以下方面:

  • 填补市场空白:市面上备份产品多为服务器备份,本方案专注于离散终端数据的自动采集和汇总,解决行业长期存在的终端文件管理难题。
  • 全生命周期管理:备份不是终点而是起点,文件备份后直接进入文件流转系统,可继续完成审批、分享、下载、摆渡等操作,实现文件从产生到归档的全生命周期管理。
  • 安全合规可控:加密传输、加密存储、权限管控、审批流程、完整审计,满足等保、分保等安全合规要求,让数据流动安全可控。
  • 部署灵活适配:支持单一网络、跨网摆渡、外协协作等多种部署模式,适配从简单办公到复杂制造的各种网络环境。
  • 管理精细高效:目录级和文件类型级的精准管控,强制上传策略的灵活下发,磁盘全局扫描的全面覆盖,让管理者对终端文件了如指掌。

通过捍卫者终端文件备份方案,企业可以构建起覆盖所有终端的文件安全管理体系,让每一次文件流转都安全、可控、可追溯。

申请试用 / 在线咨询

咨询电话:400-114-6228

终端文件备份方案_终端数据备份_文件自动备份 - 捍卫者