從文件上傳開始,建立完整的檔案安全防線
DMS 是企業重要文件集中存放的位置, 除了文件權限與加密之外,也需要避免惡意程式、 不允許的檔案格式或異常內容進入文件庫。 系統可從文件上傳、掃毒、檔案類型限制到 Web 應用安全, 配合企業既有資訊安全環境建立多層次防護。
文件掃毒與檔案上傳安全控管
在文件進入 DMS 時進行必要的格式與安全檢查, 可降低惡意程式或不符合企業政策的檔案進入文件庫。
文件上傳掃毒
文件上傳至 DMS 時, 可配合防毒機制進行檔案掃描, 發現可疑或受感染檔案時依系統安全政策進行處理。
- 文件上傳時進行安全檢查
- 可配合企業既有防毒服務
- 異常檔案可拒絕或隔離處理
文件庫排程掃描
除了上傳當下的掃描, 也可依實際系統架構規劃文件庫定期安全檢查, 因應病毒碼或安全判定更新後的再次檢測需求。
- 文件 Repository 安全檢查
- 依排程執行文件掃描
- 適合大量歷史文件重新檢測
檔案類型限制
可依企業文件管理政策, 限制可上傳的檔案格式, 避免執行檔、腳本或其他非業務用途檔案進入文件庫。
- 允許或禁止特定副檔名
- 依文件用途規劃格式政策
- 降低高風險檔案進入系統
檔案容量與上傳限制
系統可依文件管理需求設定上傳容量與相關限制, 避免異常大型檔案影響儲存空間、網路頻寬及系統處理效能。
- 控制單一檔案上傳容量
- 避免非預期大型檔案進入系統
- 配合企業儲存與網路政策設定
文件上傳時的安全檢查流程
文件正式進入文件庫前, 可依系統規則進行多項檢查, 讓不符合政策或具有安全風險的檔案及早被發現。
文件上傳與內容安全控管項目
實際設定可依企業資訊安全政策、 DMS 建置架構及使用情境進行調整。
| 控管項目 | 說明 | 主要目的 |
|---|---|---|
| 副檔名限制 | 依文件管理政策限制允許上傳的檔案類型, 或禁止特定高風險格式。 | 避免執行檔、腳本及非業務用途檔案進入文件庫。 |
| 檔案容量限制 | 可設定單一文件上傳大小, 依系統容量與實際業務需求進行調整。 | 降低異常大型檔案造成的儲存與效能風險。 |
| 病毒與惡意程式掃描 | 文件進入 DMS 前可配合防毒服務進行安全檢查。 | 降低受感染文件進入集中式文件庫的可能性。 |
| 內容輸入安全 | 針對網頁內容及使用者輸入進行必要的安全處理與驗證。 | 降低惡意 HTML、Script 或不安全輸入造成的風險。 |
| 權限檢查 | 使用者需具備相對應的新增或上傳權限, 才可將文件加入指定文件庫。 | 避免未授權使用者新增或變更文件內容。 |
不只保護文件,也強化 DMS Web 應用安全
文件管理系統本身也是企業 Web 應用, 除了檔案安全之外, 還需從輸入內容、連線及網站安全設定等面向進行防護。
HTML 內容安全
對使用者輸入或 HTML 內容進行安全處理, 可配合 AntiSamy 等機制降低不安全標籤或內容造成的風險。
輸入資料驗證
對表單參數、文字內容與系統輸入進行必要驗證, 降低不符合預期的資料進入應用程式處理流程。
HTTPS 安全連線
系統可全面使用 HTTPS, 保護登入、文件操作、上傳與下載等 Web 傳輸內容。
Security Headers
可依企業安全要求調整網站相關安全標頭, 強化瀏覽器端的 Web 安全控制。
弱點掃描與改善
可配合企業弱點掃描作業, 依檢測結果進行系統設定、程式或元件層面的改善。
安全更新與修補
依系統平台及使用元件的安全公告, 評估版本更新、Patch 或相關安全修補措施。
可配合企業既有資安架構共同部署
DMS 的安全不應只依賴應用程式本身。 在企業正式環境中, 可依資訊安全政策與網路架構, 與既有的防火牆、WAF、身分驗證及監控機制共同規劃。
- 配合企業 Firewall 與網路區隔政策
- 可依架構搭配 Web Application Firewall
- 與 LDAP、SSO、MFA 等身分驗證機制整合
- 配合弱點掃描與資訊安全檢核流程
- 依企業備份、監控與事件處理政策進行部署
文件刪除與資料保護也納入安全管理
文件安全除了防止惡意檔案進入, 也需要避免重要文件因誤操作而直接消失, 並保留必要的管理與復原機制。
刪除保護
文件刪除可依權限及系統流程進行控管, 避免一般使用者任意刪除重要內容。
垃圾桶與復原
依系統設定保留已刪除內容, 在正式清除前提供一定程度的誤刪復原能力。
操作紀錄
重要文件與管理操作可保留必要紀錄, 支援後續查核、事件分析與資訊安全治理。
文件掃毒只是其中一道防線
完整的 DMS 資安防護應同時考量使用者身分、 文件權限、上傳檢查、病毒掃描、Web 應用安全、 文件加密、外流防護及操作紀錄。 實際採用的安全機制可依企業資訊安全政策、 系統部署架構及使用情境進行規劃。