眾所周知,源代碼意味著高新企業的財產權、競爭力乃至生命線,是公司千方百計保護的對象。而研發部門作為企業核心部門由于業務繁重,在安全防護的同時不影響內部工作效率也是企業的重要考量。對于處于數字化轉型浪潮中的企業來說,如何在安全防護和高效運作之間找到平衡,建立數據安全與數據管理統一的支撐體系,是目前亟待解決的難題。
相關事件
>>> 大疆的一名前員工通過一個計算機指令,將含有公司農業無人機的管理平臺和農機噴灑系統兩個模塊的代碼上傳至GitHub網站的“公有倉庫”,造成了源代碼泄露,給大疆造成經濟損失116.4萬元人民幣。
>>> 開源及私有軟件項目托管平臺GitHub上,出現了名為“嗶哩嗶哩 bilibili 網站后臺工程源碼”的項目。該項目中,有不少用戶名密碼被硬編碼在代碼里面,由于網站的開源性質,登錄網站者均可使用。受此影響,B站股價盤前下跌4.07%。
>>> 一位匿名用戶在海外某論壇上公布了十幾款任天堂旗下經典游戲的源代碼和開發庫文件,其中不乏《超級馬里奧世界》《塞爾達傳說:眾神的三角力量》《馬里奧賽車64》等第一方作品。對此任天堂社長古川俊太郎表示,關于旗下多款游戲源代碼泄露一事,任天堂正在和專家共同處理此事,目前已經引入了情報安全管理機制。
場景需求
企業對核心技術代碼安全的場景需求可以大致概括為代碼數據的終端存儲、落地加密、安全交互和溯源審計四個大類,例如:
● 服務器存儲著重要的源代碼文件、和日常編譯代碼環境中生成的過程文件等,但因為不涉及代碼的安全和防泄漏,終端電腦可以隨意下載后進行復制和轉發,需采取安全防泄密措施。
● 網頁端數據下載和上傳的管控,文件上傳要能實現正常比對,下載要有安全保障,尤其針對網頁端下載的代碼的管控。
● 針對多方協作的,復雜編譯環境,如何保障源代碼既能正常高效交互,又能保障其安全性。
● 通過正常途徑出去的代碼文件,是否是正常外發,是否有追溯,是否有后臺記錄等。
敏捷方案
敏捷科技根據等保測評等機構的實際數據安全需求,結合自身在數據安全領域及應用系統安全方面的技術積累,研發了以主動式智能加密技術為核心的,數據安全防護與管理于一體的統一平臺——敏捷數據安全衛士系統DGS,通過豐富靈活的外發審核流程、落地加密、傳輸加密、防勒索病毒、水印溯源審計等全方位的安全管控手段,可以為企業建立統一、安全、可控、便捷的數據可信交換通道,實現事前可預防、事中可控制、事后可追溯的核心數據交換全生命周期管控。
? 終端加密
DGS系統在內部部署后,對需要保護的文檔進行強制自動加密。這些文檔在內部辦公場景下是透明加密狀態,不影響正常辦公使用。但是無論采取什么方式被帶離內部環境以后,該文檔將無法打開、無法查看、無法編輯。有效防止在走訪調研等外出辦公場景下設備丟失、損壞、被竊取等造成的數據外泄風險。
?落地加密
指定業務系統服務器上傳密文時,經過文件安全網關SFG,由網關自動解密后再存儲到應用系統的服務器中;指定業務系統服務器通過應用系統下載文件時,經過文件安全網關SFG,由網關自動加密后再下載至終端設備中, 實現核心數據上傳解密、下載加密。
? 安全外發
用戶可以根據自身不同的等級設置外發策略。需要外發的文件需要通過審批才允許外發,對于特別重要的文檔,還可設置多級審批。可以根據需要對外發文件進行權限管控,控制外發文件的編輯權限、使用時間、使用次數、打印權限、硬件綁定等。
?水印溯源
利用屏幕水印、文件水印或打印水印技術,對外傳的截圖圖片和重要文檔進行水印標記,水印的風格可以自定義為明文水印、二維碼水印、點陣水印或隱藏水印,水印可為信息產品的歸屬提供完全和可靠的證據,有效實現泄密文件的溯源。
方案成效
該解決方案在當前企業研發平臺的基礎上,提供大數據平臺,將數據安全防護系統相關日志信息進行安全可視化展示,形成一套以集中運維管理建設為核心,以數據生命周期管理為理念的“動態防御+安全管理”的安全服務支撐體系,實現了機構內部文件主動智能加密、未授權外傳打不開、文件落地自動加密等效果。
● 沒有通過外發審核流程解密的文件始終被加密,在沒有DGS的外部終端查看到的只是一堆亂碼,沒有任何價值。同時豐富的權限管控保障除接收方之外,文件不會二次泄露;
● 研發人員接觸到的系統數據全程處于加密狀態,不影響數據拷貝、復制等內部日常辦公操作,但是業務數據通過郵件、QQ、微信對外發送等行為受到系統識別、監管和阻斷;
● 防止企業內部因外出辦公、人員流動等人為因素造成的數據外泄,降低自身數據安全風險。

關注敏捷小助手,了解更多