联想Filez助力知名生物制药企业 建立业务数据安全体系

开发者福利!热门AI工具限时免费用 购周边即赠Coding Plan Lite,Claude Code、Cursor等20+工具畅享,效率翻倍! 阅读详情

苏州某生物制药企业是一家抗体研发企业,其研发生产基地设在苏州。主要从事临床样品(原液和成品)的开发和生产,致力于通过持之以恒的研发和专业的生产技术,以最快的速度实现生物制品的批准。

随着企业各项业务的快速发展,现有文件共享服务器的管理方式已经无法满足其业务及安全上的应用诉求。

主要存在以下问题

01

缺乏文件历史版本过程记录。其现有业务文档主要由各个项目主管以人工方式进行文档版本的管理。一个项目中所有对应的文档需要全部保留,并在最终发布时定稿归档。海量版本文件重复保存在服务器上,对存储服务器压力很大。

02

受控文件安全流转过程繁琐。作为以项目制为主的CDMO医药行业用户代表,企业内部存在200多个项目小组,这些小组对应项目文件目录有着不同的访问权限。传统文件服务器项目组文件难以快速交互,需要在IT部门协助下指定专人运行维护,效率较低。

03

内部文件权限无法提供有效日志记录。现有业务文件访问权限复杂,所有文件的访问权限均需要管理员手工统计。当文件目录权限需要重新赋予时,管理员在做完目录授权后,还需更新权限记录表格。一旦出现遗漏,则后续无法再进行追溯,不能满足医药行业的安全合规要求。

04

缺乏移动化办公方式。随着对业务快速影响要求的提出,现有文件服务器无法提供移动化访问应用的问题凸显。项目组用户需要随时调取业务数据查看时,必须通过登录物理PC接入目录,实际工作中时常不具备这样的工作条件,影响了业务处理效率。

联想Filez网盘系统从底层数据存储管理至上层用户应用访问建立了多层次的安全架构。在满足现有项目组访问文件体系框架的同时,提供了更细化的权限颗粒度控制,并具备了权限日志导出功能及移动端接入应用功能。此外,Filez网盘系统底层文件去重能力,文件历史版本记录等功能减少了用户在存储及文件管理困扰,降低了企业总的TCO成本。

· 在现有服务器虚拟化平台上构建联想Filez网盘系统,提供不间断数据业务服务;

· 以项目组织模式,配合网盘系统内置的11种原子权限策略,满足细化的文件访问权限管理要求;

· 以更丰富的权限管理、文件备份管理、查询检索管理提高用户对业务文件的综合应用能力;

· 文件目录权限导出功能为用户提供完整的审计记录,方便了安全部门对事件的追溯;

系统应用效果

平台:联想Filez网盘替换原有的Windows文件共享服务器,为用户业务部门建立统一的文件存储系统。文件去重能力降低了后端存储的压力。图形化的统计报表服务提供了更为直观的文件信息及用户动态。

效率:高效的文件检索查询能力、丰富的文件访问权限管理,文件在线预览应用,现有身份认证系统账户的对接使得终端用户整体应用感受度较好。

安全:非授权IP用户无法接入网盘系统,用户网盘内的所有操作行为均有详细的日志记录,对内审计提供了原始数据的支撑。实现了事前可控制、事中可审查、事后可追溯的文件访问生命周期管控。

扩展:联想Filez网盘系统具备了良好的扩展性,为后期业务对外延续应用打下坚实的技术基础。

 

autoDL算力云装Xinference[坑与步骤] 在页面直接点击下载会出现下着下载进度条消失,试了几次才出现这个报错,现在我们就继续安装缺少的包吧。这一步成功绕开了系统盘空间限制。先租用一个合适的服务器,建议不要选最新版本,跟我选的一样即可,不然后面会出现。最近在 AutoDL 上尝试部署。🚫 不要直接使用以下命令。点击下面链接即可打开。 阅读详情

相关推荐

【JS】自定义上传组件,文件上传与回显,自定义进度条显示(基于element-plus与axios)

公司是做B 端产品的,有sass平台也有源码交付的项目,最近开发了很多小系统,这里记录一下开发遇到的问题。 需要定制一个上传组件,要求可以自定义文件存储路径,自定义可上传的文件类型,限制文件大小等,并且提供基础的文件回显功能,例如上传一张图片到服务器指定目录的`/file`文件夹下面,并且实现可以查看预览的功能。

余浩的博客 1141

5G核心网安全认证实战:AMF/SMF认证与安全架构落地路径

核心网云化之后,网元之间的接口调用靠的是网络可达即信任——只要地址通、端口开,任何一台机器都能调用AMF的服务接口。本文讲清网元之间凭什么互相信任的三层机制、网元证书与人的证书有什么不同、密钥分层与证书生命周期怎么走、边缘节点下沉后认证链路的变化、避坑8条,附网元认证演示(14项断言全通过)。

xingxiuer的博客 222

CPG控制网络入门

从线性变换开始推导

妖米的博客 4998

基于Linux的企业级防火墙NAT与SSH跳板机综合安全架构部署

模拟企业生产环境中的网络安全架构,通过搭建 Linux 防火墙实现内外网隔离与流量转发,并部署跳板机实现统一运维入口,同时强化 SSH 服务安全

lingjiuwonder的博客 196

常见安全架构中 Shiro 的认证确认机制解析

Shiro 的认证确认可以概括为:Token 收集凭证、Authenticator 调度、Realm 查询数据、CredentialsMatcher 比对密码、Session 固化结果。理解这条链路,就能在常见架构中灵活配置 Shiro,无论是单体 Session 还是分布式 Token 方案,都能找到对应的确认落点。

2503_91800161的博客 319

自然语言交互赋能船舶安全运营决策研究

本文分析自然语言交互在船舶安全运营决策中的赋能机制,从打破专业壁垒、降低使用门槛到让数据主动服务管理者,论证"随问随答"式智能助手对安全管理落地的意义,并以金海星巡查卫士的海星智能助手为案例,探讨智能产品如何把复杂分析转化为直观决策依据。金海星巡查卫士作为面向船舶安全的智能管控产品,将"智能"赋能"安全",并以海星智能助手作为人机交互入口,把自然语言能力嵌入安全管理流程,让一线管理者用最熟悉的方式调取最专业的分析结果,降低系统使用门槛,使智能监控从"建得成"真正走向"用得好"。传统模式里,人是报表的读者;

2601_95935018的博客 213

红外活体模组,Windows 设备安全身份入口解析

模组通过发射人眼不可见的近红外光线,扫描用户面部,捕捉皮肤纹理、面部凹凸结构、皮下毛细血管等专属生物特征,生成高精度三维面部深度图谱,而非简单拍摄二维人脸图像。依托红外活体模组打造的 Windows Hello 人脸认证,成为当下主流、高安全级别的设备身份入口,兼顾便捷解锁与底层安全防护,是民用终端安全体系的核心硬件支撑。对于企业办公设备,可有效防范设备被盗、账号冒用、数据泄密等风险,适配政企、教育、金融等多场景终端安全需求,成为 Windows 设备标准化的安全硬件配置。一、红外活体模组的核心工作原理。

2601_96236497的博客 307

CN Bio器官芯片安全毒理应用:遗传毒性、肠道、肺和肾毒性4个案例

本文基于四项公开研究,展示PhysioMimix微生理系统在药物安全毒理评估中的多器官应用:Liver-on-Chip实现人源代谢依赖型遗传毒性精准预测;HIO与gut-on-a-chip提升胃肠道毒性敏感性;灌流气道模型揭示杯状细胞功能异常等早期肺毒性信号;不同肾脏模型对比表明动态流体环境显著增强肾毒性预测能力。研究表明,MPS通过模拟人体真实生理环境,可有效提升毒理评价的准确性与临床相关性。

MineBio的官方博客:分享前沿资讯、技术干货、行业动态。 539

基于「YOLO目标检测 + 多模态AI分析」的公共场所暴力安全智能检测分析预警系统

本项目是一个基于人工智能技术的公共场所暴力安全智能检测分析预警系统(侧栏短名:公共暴力安全预警),旨在通过先进的计算机视觉技术和深度学习模型,为商场、地铁站厅、校园广场、街区步行区等公共场所提供智能化的暴力行为识别、安全异常分析与预警服务。系统集成了图片检测、视频检测、RTSP多路实时监控、模型评估、模型管理、数据集管理等多项功能,构建了一个完整的公共场所暴力安全检测与预警服务平台。

2301_77366341的博客 185

JDK 27发布:紧凑对象头、G1默认、量子安全TLS

JDK 27把每个Java对象的“身份证”从12字节砍到8字节,你一行代码不改,堆内存直接瘦身三成!一个没写任何新语法、没加任何新关键字的Java版本,凭什么让全球几百万台服务器悄悄省下几百亿字节内存!2026年9月15日,Oracle正式发布JDK 27,这个非LTS版本藏着9个JEP,其中最狠的一刀砍在JVM最底层:对象头默认从96位压缩到64位,G1垃圾回收器在所有环境默认上岗,再加上抗量子TLS加密和JFR自动脱敏,零代码改动就能让老应用跑得更省更快。

极道Jdon的技术博客 219

医疗行业远程控制:如何把安全可信做成全链路工程能力

2026年7月,国家药监局综合司发布《采用机器人技术的医用电气设备远程传输通用要求(草案)》,将远程传输能力上升为强制性技术指标。这份草案释放的信号很明确:医疗设备的远程能力,正从“能否连通”走向“能否精确定义、量化测量、有效验证及全过程追溯”。这份草案的核心,不只是要求设备“能远程”,而是要求远程能力。这意味着,安全可信不再是设备厂商可以自行定义的概念,而是一套需要被证明的工程能力。延迟能不能稳住?操作能不能追溯?安全是不是只等于加密?这三个问题,正在成为手术机器人厂商选择远程连接方案时的硬门槛。

oray2013的专栏 96

AI 能力的边界:不是“它聪不聪明”,而是“它能不能稳定、安全、可验证地把事做完”

大众总以 “聪明与否” 评判 AI 能力,实则 AI 的核心价值不在于智商,而在于稳定、安全、可落地的执行能力。本文拆解 LLM 九大能力边界,剖析 Agent 多步执行的误差短板,提供可直接套用的 AI 工程落地风控规则,帮从业者认清 AI 能力边界,科学搭建 AI 应用工作流。

ProbeX的技术漫游笔记 | 云原生·可观测·AI入门科普 不讲黑话,只讲人话。一个测试工程师的硬核技术漫游。 377

项目管理软件部署模式怎么选:成本、安全与运维的决策框架

项目管理软件部署模式怎么选?本文提供专有云、私有化、混合云、SaaS的决策框架,含六层成本清单、5年TCO测算思路、数据分级分层部署路径与选型自检清单,面向IT负责人、CTO、CIO及金融、医疗、政企等受监管行业决策者。

X717z的博客 303

面向安全领域决策的大型语言模型漏洞价值评估对齐机制与智能化评级系统研发 技术路线与系统架构设计

该算法的核心是提取漏洞描述中潜在的资产破坏后果(如系统全面崩溃、服务不可用、数据被窃取),并将其转化为一个调节因子 $CF$,对大模型输出的原始严重性概率向量 $\vec{P}_{\text{LLM}} = [p_{\text{low}}, p_{\text{med}}, p_{\text{high}}]$ 进行线性或非线性的重新加权校正,强制拉近其与一线专家主观逻辑的距离。│ - 15+ 异构模型评测矩阵 (开源/闭源, Dense/MoE, 7B-100B+) │。

XLYcmy的博客 292

从海量告警到精准修复:安全智能体如何打通开发安全工具链

安全智能体通过接入SAST、SCA、IAST等工具数据,打破检测孤岛,实现误报剔除率超90%、漏洞精准定位与优先级分级,输出可落地的修复方案,推动安全从“告警泥潭”迈向闭环治理。在金融场景中,显著提升漏洞处理效率与研发协同能力,助力构建轻量化、可落地的DevSecOps体系

moresec的博客 133

国产信创动环监控系统赋能智能环境安全新未来

国产信创动环监控系统在智能环境安全领域展现出强大的赋能能力,提升了环境监测的效率与精准度。通过先进技术,这一系统整合了数据采集与分析,助力企业实现智能化管理,保障环境安全和资源优化,为可持续发展开辟新的可能性。

drs_6939的博客 122

工业 AI 如何安全进入制造现场?EES 需要建立四道安全边界

当 AI 从分析走向设备诊断、工艺优化与受控执行,制造现场需要更明确的安全边界。EES 通过权限、审计、人工确认与异常回退等机制,让 AI 在工程规则内参与生产流程。PreMaint EES 正在为工业 AI 的安全落地提供可控、可追踪的设备工程支撑。

PreMaint的博客 169

政务电子签章密钥安全:HSM私钥保护与泄露应急响应

从签章私钥轮换事故与私钥导出事件出发,拆解签名私钥全生命周期的五个阶段、两种签章形态与泄露应急响应六步,附三条自查命令与15条验收清单。

安当加密官方技术博客 | 数据库加密与等保合规实战指南 151

企业 U 盘管控系统:移动存储外设安全治理实战方案

本文基于制造企业终端安全实战案例,剖析U盘管控中数据外泄与恶意代码入侵双重风险,指出仅靠组策略禁用USB的局限性。提出以硬件ID识别、白名单管理、行为审计、分级权限为核心的综合管控体系,强调分阶段部署、外设摸排、临时审批与离职权限闭环的重要性。选型需避坑“盘符识别”“无日志审计”等陷阱,确保兼容信创环境与业务需求,实现安全与效率平衡。

chengxuyuan33的博客 156

企业文件外发管控落地实践 —— 基于迪康端点安全一体化管理系统

本文基于迪康端点安全一体化管理系统外发管控模块,解析敏感文件(如图纸、合同、源码)对外协作中的失控风险,提出“审批、受控阅图、隐形水印、行为审计”四维管控体系。强调先审计后拦截、试点再铺开的灰度落地节奏,避免业务中断。通过可量化的密级管理、白名单控制、权限绑定与智能告警,实现文件“出得去、管得住、追得到”,助力制造、研发类企业安全高效协同。

DKcoolmu的博客 522

大模型安全之二十一:构建 AI 安全控制栈:从威胁映射到持续合规的完整指南

本文系统阐述构建企业级AI安全控制栈的完整框架,强调通过“威胁→控制→产品”可追溯映射,实现风险与防护的精准对齐。基于分层防御原则,针对数据、模型、工具等各层设计针对性控制,并提出30/60/90天落地路线图,推动从可见性评估到持续监控与合规的演进。附带可复用的模板框架,明确责任归属与量化指标,助力组织将AI安全从抽象理论转化为可衡量、可改进的工程实践,实现可信、韧性、可持续的企业级AI应用。

jimmyleeee的专栏 464

7.秒杀接口安全升级:临时地址+限流+验证码

本文提出基于临时地址的秒杀接口优化方案,通过生成绑定用户与商品的60秒有效、一次性使用的随机路径,隐藏真实接口,防止恶意攻击。结合Redis高效验证与自动失效机制,提升安全性与性能。辅以限流、验证码及Lua脚本保障高并发下的稳定性,实现安全、高效、可扩展的秒杀系统。

yxl219的专栏 180
上一篇: 大数据时代下,医疗行业如何实现数据安全保障?
下一篇: 企业数据泄漏事件频发,如何防止企业数据泄漏?
联想Filez协同办公
博客等级 码龄5年 6粉丝 61原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值