应用软件研发行业

源代码及技术文档防泄密解决方案

一.需求背景

1.应用软件研发行业范围很广
应用软件是为满足用户不同领域、不同问题的应用需求而提供的软件,主要包括:办公室类软件,基于网络B/S,C/S软件,多媒体软件,计算计辅助设计,计算机游戏,分析类软件,统计软件,协作软件,商务软件,会计软件,ERP,CRM,PDM等。这些软件系统的研发源代码,都是企业的生命支柱。

2. 应用软件研发行业保密现状
   目前大环境下,研发人员流动性很强,这就要求企业建立一套机制,对企业自己的知识库和项目源代码,技术文档等进行安全控制,不但要对在职人员的主动泄密行为进行管控,更要杜绝离职人员拿走公司的核心资料,避免因泄密给企业造成损失。但现实情况是,这些研发人员在研发过程中,基本上都自己备份一份源代码以及技术文档,甚至还在家中备份一份。这些源代码及技术图纸,极容易造成泄密。常见的泄密途径:

?机密电子文件通过U盘等移动存储设备从电脑中拷贝带出

?内部人员将自带笔记本电脑接入公司网络,将机密电子文件复制带走

?通过互联网将机密电子文件通过电子邮件、QQ、MSN等发送

?内部人员通过预览机密电子文件,对预览文件进行光盘刻录、屏幕截屏带出公司

?内部人员将机密电子文件打印、复印后带出公司

?通过internet网络存储,进行保存

?内部人员把含有机密电子文件的电脑或电脑硬盘带出公司

?含有机密电子文件的电脑因为丢失,维修等原因落到外部人员手中

很多公司也意识到信息安全的重要性,也采取了些措施,常见的方法如封闭USB接口,不允许上外网等,行为监控等,但效果都不好,带来的负面影响也比较大:

?互联网是个巨大的知识库,舍弃不用,属于本末倒置

?过度监控,影响员工工作情绪甚至造成法律纠纷;

?增加企业运营成本,降低工作效率

?软件开发人员比较懂电脑,仍然可能泄密

?&无法根治内部泄密行为,同时存在因噎废食之嫌

?出差用笔记本就必须要把源代码资料拿到现场进行调试,无法管控了

显而易见,传统的信息安全管理体系已经明显不能满足安全要求了,为此针对工业控制研发机构的特点,需要建立新的完整的内网信息安全管理体系,使企业信息安全风险降到最低。

3.应用软件行业的开发调试环境

应用软件的开发环境也比较复杂,服务器一般都是Windows和Linux并存,员工PC以Windows为主,少量Linux,部分采用虚拟机。调试方式包括本地,以太网远程调试。

开发语言:Java/C/C++/C#/.NET/PHP/Delphi等;

开发工具:Visual Studio2005/2008/2010,Eclipus,Delphi以及各种专用IDE;

制图类:AutoCAD/SolidWoks/3DMax/Pro.e/photoshop

版本管理:SVN,VSS,GIT

编译:gcc,java,cl(嵌入式)

4. 应用软件行业的防泄密需求

1)能够适应复杂的开发环境

由于开发环境复杂,针对进程,逐一控制的方式显然行不通。不能因为开发工具版本升级,造成无法保密控制。

2)在企业内开发人员,在不影响开发调试效率的前提下,不能通过移动存储,网络,邮件,屏幕截图等泄密方式泄密。任何涉密文件拿出都必须经过严格的审批流程,并有可追溯的日志记录。

3)最好源代码文档在服务器上是明文,在员工开发机器上是密文,减少对加密软件依赖性,防止安全事故。

4)具有较强的抗破解能力,研发人员技术水平都比较高,不能被轻易找到软件漏洞。不能让通过添加资源文件把源代码打包带出。

二.解决方案-采用SDC沙盒防泄密系统进行防泄密

SDC沙盒防泄密方案采用世界上领先的第三代透明加密技术—内核纵深沙盒加密,基于操作系统底层,吸收云的概念,对环境进行加密管控,不依赖软件,文件类型,文件大小,高可靠性防泄密解决方案。是一套高扩展性,可定制化的解决方案。系统本身集成网络验证、文件加密、打印控制、程序控制、上网控制、非认证PC入网限制、反移动存储、光盘刻录、反截屏等防泄密功能于一体,真正做到:

? 全透明加密,不影响员工工作效率和习惯

?可以保护所有文件格式,包括所有文档格式,所有源代码格式,图纸格式

?不对文件进行控制,安全稳定,不破坏文件

?服务器上的数据在使用过程中不落地或落地即加密

?外发文档审计,加密,防泄密处理

?外发邮件申请,审计业务流

?无需对PC机做任何的控制就能进行防止泄密

?从涉密环境向外拿任何文件,都需要走审批流程。

当员工工作的时候,在本地会启动一个加密的沙盒,沙盒会和服务器认证对接,形成一个涉密的,加密的工作空间,员工在沙盒中工作:

--服务器上的数据在使用过程中不落地或落地即加密。

--所有开发的成果都必须存放到服务器上,或者本地的加密沙盘中。

--沙盘是和外界隔绝的,所以不会泄密。

--根据策略可以设定员工开机后立即进入沙盒模式。

--不启动沙盒的PC都被隔离,无法访问服务器和进入沙盒的员工PC。

--直接登录服务器也无法从服务器上把应用系统的数据拷贝走。

加密的沙盒,是个容器,什么都能装;是对环境的加密,不关心个体是什么;所以和进程无关,和文件格式无关,和文件大小无关,不会去破坏文件。不像其他的加密软件一样,修改文件自身内容。 所以不影响软件编译调试,不影响版本管理,版本对比。

转载于:https://blog.51cto.com/shenxinda/582215

防泄密-应用软件研发行业源代码防泄密及技术文档防泄密解决方案相关推荐

  1. 防泄密-工业自动化控制行业源代码防泄密以及技术文档防泄密解决方案

    工业自动化控制行业 源代码及技术文档防泄密解决方案 一.需求背景 1.工业自动化控制技术发展状况 随着计算机技术.通信技术和控制技术的发展,工业自动化控制已经开始向网络化方向发展,从最初的CCS(计算 ...

  2. 谈一谈对源代码,图纸,文档防泄密软件的一些见解

    目前市场需求类型总共可以分为三大类:源代码防泄密,图纸防泄密,文档防泄密. 一. 源代码防泄密 源代码防泄密需求可以分为两小类:纯软件研发防泄密需求和移动.移动游戏终端.嵌入式开发类防泄密需求. 1. ...

  3. 透明加密支持linux吗,IP-guard文档透明加密软件|文档防泄密|数据加密|Linux系统加密|Mac苹果系统文档加密...

    IP-guard文档透明加密软件|文档防泄密|数据加密|Linux系统加密|Mac苹果系统文档加密 发布日期:2018-06-02 IP-guard全向文档加密,采用高强度的加密算法,将各种格式的电子 ...

  4. IP-Guard文档防泄密解决方案

    文档防泄密解决方案 概述 在信息化不断推进的今天,计算机.互联网等设备无疑提高了企业的办公效率.但企业在享受着高科技带来的便利之时也面临着随之而来的困扰.下面是一组真是的数据: 80%的安全威胁来自企 ...

  5. Yotta企业云盘:怎样让企业数据文档防泄密

    说到企业云盘系统中的数据安全,怎样共享文档防泄密,比如有人关注的是文档是否会扩散,有人关注的是访问权限,就是不同的人只能访问指定的文档,有人考虑的是万一数据坏了怎么办.所以这是一个大的问题,牵涉到数据 ...

  6. 企业文档易泄密?文件外发管控防止文件泄露....

    文件外发审计 文件外发审计可以记录通过即时通讯工具(WhatApp).电子邮件.网盘.浏览器等途径外发文件日志,还能记录U盘.蓝牙.移动硬盘等移动设备拷贝文件的操作日志: 管理员通过文件操作记录预判泄 ...

  7. JAVA毕业设计HTML5“牧经校园疫情防控网站”设计与实现计算机源码+lw文档+系统+调试部署+数据库

    JAVA毕业设计HTML5"牧经校园疫情防控网站"设计与实现计算机源码+lw文档+系统+调试部署+数据库 JAVA毕业设计HTML5"牧经校园疫情防控网站"设计 ...

  8. 基于Java毕业设计新型冠状病毒防控咨询网站2020源码+系统+mysql+lw文档+部署软件

    基于Java毕业设计新型冠状病毒防控咨询网站2020源码+系统+mysql+lw文档+部署软件 基于Java毕业设计新型冠状病毒防控咨询网站2020源码+系统+mysql+lw文档+部署软件 本源码技 ...

  9. 计算机毕业设计Java疫情防控物业管理系统(系统+源码+mysql数据库+Lw文档)

    计算机毕业设计Java疫情防控物业管理系统(系统+源码+mysql数据库+Lw文档) 计算机毕业设计Java疫情防控物业管理系统(系统+源码+mysql数据库+Lw文档) 本源码技术栈: 项目架构:B ...

最新文章

  1. 机器学习的出现,是否意味着“古典科学”的过时?
  2. 稳压源 GPD-3303系列 控制指令笔记
  3. 2021年3月16日 北京快手Java开发实习面试(海外增长方向)
  4. Chrome之排序问题
  5. Android Activity要点(2)
  6. PAT甲级1120 Friend Numbers:[C++题解]set去重且有序
  7. [Redux/Mobx] Redux中异步action和同步action最大的区别是什么?
  8. 面试题 35 : 复杂链表的复制
  9. Zabbix 如何动态执行监控采集脚本
  10. 无线网络中终端设备接入过程
  11. 毕业设计之 --- 基于计算机视觉的身份证识别系统
  12. 电子政务网-网络架构
  13. 百度地图之离线下载功能
  14. Oracle数据库:子查询、单行子查询,多行子查询,in,any,all语句,子查询的练习案例
  15. 搜狗输入法无法输出中文
  16. 前端学习之CSS模块
  17. 匈牙利命名法(Hungarian)
  18. PTA - 数据库合集19
  19. Limitless牵手VR社交平台High Fidelity,提供交互角色创建技术
  20. flutter实现可缩放可拖拽双击放大的图片功能

热门文章

  1. 无线传感网络的基本结构
  2. 上海“网红流浪汉”你站住!To B人有话对你说~~~
  3. sublime安装和使用
  4. Ubuntu 安装出现 error vmlinuz has invalid signature 【或者】 mmx64.efi not found
  5. 日记侠:微信最简单最轻松的赚钱模式
  6. 100V降压图纸 电路最简单的高压降压解决方案
  7. 服务器光盘拷贝文件夹,如何光盘path中的两个点的文件夹
  8. springboot 上传图片存储在后台,并指定存储路径
  9. 感动:我奋斗了18年才和你坐在一起喝咖啡(转)
  10. 浏览器F12(开发者调试工具) 功能介绍