软件公司源代码防泄漏该如何管理

本文介绍了一种基于深信达SDC沙盒防泄密系统的解决方案,该方案利用内核纵深沙盒加密技术来保护企业的核心数据。通过自动加密、文件外发管理和严格的访问控制等手段,确保敏感信息在企业内部安全流通,同时防止内部或外部的数据泄露。
摘要由CSDN通过智能技术生成

1.应用软件研发行业范围很广 应用软件是为满足用户不同领域、不同问题的应用需求而提供的软件,主要包括:办公室类软件,基于网络B/S,C/S软件,多媒体软件,计算计辅助设计,计算机游戏,分析类软件,统计软件,协作软件,商务软件,会计软件,ERP,CRM,PDM等。这些软件系统的研发源代码,都是企业的生命支柱。 2. 应用软件研发行业保密现状 目前大环境下,研发人员流动性很强,这就要求企业建立一套机制,对企业自己的知识库和项目源代码,技术文档等进行安全控制,不但要对在职人员的主动泄密行为进行管控,更要杜绝离职人员拿走公司的核心资料,避免因泄密给企业造成损失。但现实情况是,这些研发人员在研发过程中,基本上都自己备份一份源代码以及技术文档,甚至还在家中备份一份。这些源代码及技术图纸,极容易造成泄密。 

常见的泄密途径:

Ø机密电子文件通过U盘等移动存储设备从电脑中拷贝带出

Ø内部人员将自带笔记本电脑接入公司网络,将机密电子文件复制带走

Ø通过互联网将机密电子文件通过电子邮件、QQ、MSN等发送

Ø内部人员通过预览机密电子文件,对预览文件进行光盘刻录、屏幕截屏带出公司

Ø内部人员将机密电子文件打印、复印后带出公司

Ø通过internet网络存储,进行保存

Ø内部人员把含有机密电子文件的电脑或电脑硬盘带出公司

Ø含有机密电子文件的电脑因为丢失,维修等原因落到外部人员手中

很多公司也意识到信息安全的重要性,也采取了些措施,常见的方法如封闭USB接口,不允许上外网等,行为监控等,但效果都不好,带来的负面影响也比较大:

Ø互联网是个巨大的知识库,舍弃不用,属于本末倒置

Ø过度监控,影响员工工作情绪甚至造成法律纠纷;

Ø增加企业运营成本,降低工作效率

Ø软件开发人员比较懂电脑,仍然可能泄密

Ø&无法根治内部泄密行为,同时存在因噎废食之嫌

Ø出差用笔记本就必须要把源代码资料拿到现场进行调试,无法管控了

显而易见,传统的信息安全管理体系已经明显不能满足安全要求了,为此针对工业控制研发机构的特点,需要建立新的完整的内网信息安全管理体系,使企业信息安全风险降到最低。

实施方案: 

员工安装深信达SDC防泄密软件客户端,在公司高层管理人员的电脑和公司服务器上安装SDC沙盒的管理端和机密端。服务器上安装文件外发管理端!

管理人员管理端设置策略:

1、设定客户端在普通模式下不能打开设计开发软件!

2、打印权限只能固定在某一台打印机,且记录谁打印的

3、文件操作记录,生成日志; 4、在加密的沙盒模式下,移动设备为只读!

5、普通模式下不能访问加密的磁盘

6、离线时间控制,离开就不能在沙盒模式下了; 7、设置文件共享权限,不同人有不同的权限访问不同的资源

8、策略分发配置; 9、从客户端传输文件通过服务器,保证资料不落地或落地就加密。 

10、设定员工在一定时间内一定要进入到沙盒模式。

机密端设定: 1、不同的人访问不同的机密文件

员工客户端:

1、实现客户端自动加密;    

2、和服务器的通信管理。

3、需要外发的文件,通过导出工具导出到其他非加密磁盘!但是导出的文件不能在普通模式下使用。

文件外发服务器:设置流程,建立部门,外发文件一律需要批准才能外发,谁申请,谁批准都记录在案!责任到个人!

实施效果:自动地、强制地、透明地加密管理者想要加密的文件。保证您公司重要的电子文档资料不被窃取。不会改变员工的操作习惯,所有加密动作都是系统在背后默默完成的。员工在公司内部交流使用加密文档是畅通无阻的,而且一般员工根本没有办法把文件拷贝到其他地方。就算导出的文件,没办法打开!   方案总结:彻底主动地防止了您公司同行、竞争对手、跳槽员工把公司内部的重要资料、图纸、文档、研发成果、研发资料、技术文件、项目书﹑报价﹑客户资料、财务数据等相关的重要机密资料文件拿到手。在提高您公司员工工作效率、不影响员工情绪的同时,彻底主动地防止内部员工把企业内部重要机密资料泄露出去。 解决您公司在信息安全方面的问题。

二.解决方案-采用SDC沙盒防泄密系统进行防泄密

SDC沙盒防泄密方案采用世界上领先的第三代透明加密技术—内核纵深沙盒加密,基于操作系统底层,吸收云的概念,对环境进行加密管控,不依赖软件,文件类型,文件大小,高可靠性防泄密解决方案。是一套高扩展性,可定制化的解决方案。系统本身集成网络验证、文件加密、打印控制、程序控制、上网控制、非认证PC入网限制、反移动存储、光盘刻录、反截屏等防泄密功能于一体,真正做到:

Ø 全透明加密,不影响员工工作效率和习惯

Ø可以保护所有文件格式,包括所有文档格式,所有源代码格式,图纸格式

Ø不对文件进行控制,安全稳定,不破坏文件

Ø服务器上的数据在使用过程中不落地或落地即加密

Ø外发文档审计,加密,防泄密处理

Ø外发邮件申请,审计业务流

Ø无需对PC机做任何的控制就能进行防止泄密

Ø从涉密环境向外拿任何文件,都需要走审批流程。

当员工工作的时候,在本地会启动一个加密的沙盒,沙盒会和服务器认证对接,形成一个涉密的,加密的工作空间,员工在沙盒中工作:

--服务器上的数据在使用过程中不落地或落地即加密。

--所有开发的成果都必须存放到服务器上,或者本地的加密沙盘中。

--沙盘是和外界隔绝的,所以不会泄密。

--根据策略可以设定员工开机后立即进入沙盒模式。

--不启动沙盒的PC都被隔离,无法访问服务器和进入沙盒的员工PC。

--直接登录服务器也无法从服务器上把应用系统的数据拷贝走。

加密的沙盒,是个容器,什么都能装;是对环境的加密,不关心个体是什么;所以和进程无关,和文件格式无关,和文件大小无关,不会去破坏文件。不像其他的加密软件一样,修改文件自身内容。 所以不影响软件编译调试,不影响版本管理,版本对比。

 

企业管理系统 ERP V2.0说明 全部开放源代码,不做任何的功能限制!立足于中小企业管理应用! 包括企业的财务,进销存,生产,人力资源,网络办公的全方面管理,简单易用。 安装方法,放入WEB目录即可,无任何组件。win2003请开启父目录。 管理员账号 用户:admin 密码:admin 本系统功能: 在线交流 财务管理 采购管理 销售管理 仓库管理 生产管理 人力资源 报表管理 所有审核 参数设定 所有统计 邮件平台 网络办公 客户管理 店面管理 公文流转 工资管理 在线考勤 网络硬盘 资源管理 凭证管理 全部开放源代码,不做任何的功能限制!立足于小企业管理应用! 包括企业的财务,进销存,生产,人力资源,网络办公的全方面管理,简单易用。 在线交流 财务管理 采购管理 销售管理 仓库管理 生产管理 人力资源 报表管理 所有审核 参数设定 所有统计 邮件平台 网络办公 资源管理 管理管理 管理管理 部门管理 职位管理 定义报表 登陆信息 数据备份 切换级别 财务管理 财务员管理 客户级别 商品类别 添加商品 科目定义 凭证管理 凭证审核 凭证统计 凭证明细 凭证报表 发票管理 固定资产 应收应付 增加应收 增加应付 收付款类型 收付款人员 年度统计 人员统计 发票查询 所有收付款 固定资产查询 销售管理 销售员信息 客户信息 添加客户 销售订单 添销售订单 回款单 添加回款单 退货单 添加退货单 申请报废 报废单信息 报价管理 项目管理 售后服务 售后服务查询 报价查询 项目查询 仓库管理 设定仓库 移动类型 库管信息 材料信息 产品组成 添补仓申请 补仓申请单 采购入库单 订单出库单 入库单 出库单 仓库盘点单 出库单管理 入库单管理 出库报表 入库报表 生产管理 生产计划 原材料需求 生产用料 生产退料 成品入库 计划列表 原材料需求查询 人力资源管理 员工管理 档案管理 考勤管理 电子考勤 设置考勤时间 今日考勤统计 日考勤统计 月考勤统计 工资管理 工资报表 培训管理 参数设定 员工查询 报表管理 自定义报表 我的报表 新建报表 管理报表 新建模板 模板管理、 资源管理 资源类别定义 资源列表管理 资源使用管理 资源维修管理 资源情况查询 资源使用查询 资源维修查询 所有审核(包括系统中所有审核项目,系统管理员,企业管理者专用) 参数设定(包括系统中所有参数设定,系统管理员,企业管理者专用) 所有统计(包括系统中所有报表,系统管理员,企业管理者专用) 一、本系统用户分管理员,财务员,库管,采购经理,采购员,采购经理,销售员,人事员,生产管理,报表管理 10种,各自有着不同的权限. 二、系统流程:管理管理所有的用户,和在线交流平台 和一些数据设定,大部分的功能; 财务员管理发票,和应收应付信息 库管当然是管理仓库; 采购员是进行货物的采购,经过财务员和库管的审核后才能进行采购. 销售员是进行销售管理,都要经过销售经理,财务员的审核才能添加回款单和添加退货单.财务员,采购经理,采购经理都有各自要审核的对象. 人事员管理人力资源系统 生产管理管理生产计划和生产用料 报表管理管理报表系统 三.系统还具有登陆信息,记录下每个用户登陆信息.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值