La meilleure façon de mettre un serveur SFTP solution?

Je suis actuellement en train de mettre en place un commercial serveur SFTP et je suis juste à la recherche pour certains de vos avis sur le set-up, je suis en cours de réflexion de la mise en œuvre, ainsi qu'une recommandation à ce que commerciale Secure FTP server logiciel serait le mieux pour répondre. Gardez à l'esprit que les données dont je suis responsable est très sensible pour tout les commentaires sont très appréciés.

Voici le scénario:

1) Avant d'upload de fichier, les fichiers sont compressés & cryptées en utilisant AES 256 avec un sel.

2) les Fichiers téléchargés à partir de la clients serveur SFTP (port 22) à notre serveur SFTP.

3) les Fichiers sont ensuite téléchargé sur HTTPS par notre client à l'aide d'un mot de passe (vérification de forte 10 caractères alphanumériques mot de passe)

Les spécificités de la mise en œuvre, je suis en train de penser sont:

Pour la partie (2) ci-dessus, la connexion est ouverte à l'aide de la clé d'hôte correspondant, l'authentification par clé publique et un nom d'utilisateur/mot de passe. Le pare-feu des deux côtés est limitée à seulement permettre l'adresse IP statique du serveur client pour se connecter.

Pour la partie (3), le client est fourni avec un nom d'utilisateur/mot de passe sur une base par utilisateur (pour vérification) de se connecter à leur emprisonné compte sur le serveur. le cryptage de mot de passe pour le fichier lui-même est fourni sur un fichier par fichier, donc j'essaye d'appliquer les deux modes de chiffrement à tout moment ici (sauf lorsque les fichiers sont au repos sur le serveur).

Le long avec des pare-feu sur les deux côtés, de contrôle d'Accès sur le serveur SFTP sera configuré pour bloquer les adresses IP avec un certain nombre de tentatives infructueuses au cours d'une courte période de temps, les mots de passe non valide tentatives de verrouiller les utilisateurs, les stratégies de mot de passe sera mis en œuvre, etc.

J'aime à penser que j'ai couvert autant que possible, mais j'aimerais entendre ce que vous pensez de cette mise en œuvre?

Pour le serveur commercial côté des choses, j'ai rétréci vers le bas à GloalSCAPE SFTP w/SSH & module HTTP ou JSCAPE Secure FTP server - je vais être en train d'évaluer la pertinence de chaque cours du week-end, mais si vous avez une quelconque expérience avec soit je serais ravi de les entendre à ce sujet également.