Какой есть корпоративный хостинг файлов (обменник)?
Ситуация: пользователям организации иногда требуется передать какие-то объемы данных в сторонние организации. Как правило это какая-то документация, графика, видео и прочее.
Задача такая:
1) Сотрудник заливает файл на корпоративный веб-сервер, находящийся в DMZ, получает ссылку на файл или какой-нибудь код авторизации. Отправляет это контрагенту.
2) Сотрудник службы информационной безопасности проверяет содержимое и ставит одобрение публикации, после чего содержимое становится доступно контрагенту.
Вроде как пункт 1 позволяет реализовать ownCloud, а вот насчет пункта 2 не уверен.
Может, кто-то сталкивался с такой задачей, есть ли готовое решение, желательно под линукс?
Вы сами поняли что сказали??? Если чтото хранится на стороннем сервисе. то приставку "корпоративный" можно смело убрать. Ведь туда может залезть Гугл. Майкрософт, Фейсбук, АНБ, ФСБ и прочие (зависит от сервиса). Им просто достаточно найти причину для этого. Подобные вещи поднимаются у себя в сети. И тогда ваш второй пункт легко реализуется.
Если нужно облако, то придётся повозиться. В принципе-то, годится любой облачный движок, но вот для нормального безопасного подключения хорошо бы поставить VPN.
Если облако не нужно, то SFTP решит все проблемы (ибо решает их уже много лет). Опять-таки, VPN или хотя бы хорошая криптозащита есть хорошо для таких целей.
FTP, SFTP - все не то. Контрагент не должен заморачиваться с подключением. Он должен зайти на сайт, ввести код, который получил по почте и скачать файл по https. Вобщем готового решения я не нашел. Точнее ownCloud вроде как годится, но в нем нет функционала модерации. Главная фича в том, чтоб ИБ-шник мог аппрувить контент. Без его ревизии никто не должен иметь возможности слить файл.
Используйте для этого любой сервис который можно купить для корпоративного использования, например дропбокс или гуглаппс. и любой тикет\хелпдеск\менеджер. и только после аппрува файла вы на основании последнего отправляйте файл контрагенту. но зачем вам проверка файлов специалистами иб если существует соглашение о не разглашении и прочие соглашения? о_О"