机密数据保密系统

来源:互联网 发布:2017软件设计师下半年 编辑:程序博客网 时间:2024/04/30 03:51

您作为企业的管理者,是否担心花重金研发的产品源代码,以及图纸,设计文档,被员工复制带走造成泄密呢?下面这些泄密途径,您考虑到了吗?

- 内部人员将机密电子文件通过U盘等移动存储设备从电脑中拷出带走;
- 内部人员将自带笔记本电脑接入公司网络,把机密电子文件复制走;
- 内部人员通过互联网将机密电子文件通过电子邮件、QQ、MSN等发送出去;
- 内部人员将机密电子文件打印、复印后带出公司;
- 内部人员通过将机密电子文件光盘刻录或屏幕截图带出公司;
- 内部人员把含有机密电子文件的电脑或电脑硬盘带出公司;
- 含有机密电子文件的电脑因为丢失,维修等原因落到外部人员手中。
- 外部电脑接入公司网络,访问公司机密资源盗取机密电子文件泄密。

机密数据保密系统是以研发机构的防泄密需求为原型,结合游戏公司,ERP开发公司,研究设计院,工控企业,通讯研发等数据保密需求的特点而设计,采用世界上最先进的第三代透明加密技术---内核级纵深立体加密技术,吸收云和无盘工作站的优点,是目前最优秀的源代码,图纸,文档等机密数据保密系统。

机密数据保密系统示意图

特点:

--研发应用软件安装在本地,机密数据在服务器上。服务器上的机密数据在使用过程中不落地,或落地即加密。

--员工电脑上的所有开发的成果只能存放到服务器上,或者本地的加密盘中。

--沙盘是和外界隔绝的,所以不会泄密。本地列为百名单的软件如QQ,MSN,IE浏览器等可以正常上网,但不会泄密。

--SDC沙盒是个容器,什么都能装,和进程无关,和文件格式无关,什么软件都可以跑。和文件也大小无关,不会去破坏文件。也不像其他的加密软件一样,修改文件自身内容。可靠性高。

--任何涉密资料拿出涉密环境,都必须经过审核流程。

--外来PC接入网络,无法使用网内任何机密资源,不能访问服务器,成为孤岛。

应用例:

某游戏开发公司

需求:开发团队开发的游戏源代码为公司核心机密信息,不能被员工带回家。
设计文档的使用范围也需要控制。该公司主要使用C/C++/java开发,开发工具使用VC和Ecipse,
代码管理使用CVS。
解决方案:构建机密数据保护系统,所有源代码及相关文档,编译结果都加密保护起来,达到了数据防扩散目的。

这种模型,同类单位,如软件设计院等,都适用。


原创粉丝点击