大數(shù)據(jù)時代下,餐飲行業(yè)數(shù)據(jù)安全高效備份解決方案
青島亞訊信息技術(shù)有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):263更新時間:2022-02-17 18:57:07
制造業(yè)競爭的加劇,保證產(chǎn)品的核心技術(shù)優(yōu)勢及核心知識產(chǎn)權(quán)安全變得尤其重要,特別是研發(fā)型的制造企業(yè),這些企業(yè)進(jìn)行產(chǎn)品設(shè)計和研發(fā),產(chǎn)出大量源代碼、設(shè)計圖和技術(shù)資料等高價值文檔,往往容易成為他人竊取的對象。
然而因產(chǎn)品研發(fā)及業(yè)務(wù)要求,研發(fā)及各職能部門的計算機(jī)均可訪問互聯(lián)網(wǎng),計算機(jī)各類接口也是*開放,加之實際的終端環(huán)境復(fù)雜,機(jī)密外泄事件隨時可能發(fā)生。
制造業(yè)企業(yè)當(dāng)前存在的信息安全問題
制造業(yè)企業(yè)大多有嚴(yán)格的文檔管理制度,然而很多措施無法真正落地,沒有從實質(zhì)上解決核心文檔泄露問題:
- 源代碼、UI設(shè)計圖、各類重要的office文檔以明文的方式存儲在實體機(jī)或虛擬機(jī),加上開放的流通渠道,隨時面臨風(fēng)險。
- 嵌入式開發(fā)場景多,存在通過U盤或燒錄等方式將代碼泄露出去的風(fēng)險。
- 所有可能對機(jī)密信息造成的行為均缺乏監(jiān)視措施,公司不具備調(diào)查取證的能力。
- 應(yīng)用服務(wù)器賬號密碼泄露,依然會導(dǎo)致服務(wù)器數(shù)據(jù)泄露。
- 開發(fā)平臺多樣化,因此廣泛采用虛擬機(jī)技術(shù),面臨拷貝虛擬機(jī)的風(fēng)險和私建虛擬機(jī)逃避管控的行為。
此外制造業(yè)人員流動率高,加上開放的流通渠道,機(jī)密數(shù)據(jù)很容易被泄露到企業(yè)外部;另外在與第三方合作時,由于數(shù)字資產(chǎn)的易復(fù)制和易存儲性,合作伙伴將有可能和多版本的保留這些重要數(shù)據(jù),從而增加了圖紙被多次擴(kuò)散的安全管理風(fēng)險。
制造業(yè)防解決方案
建設(shè)信息保護(hù)體系,需要切實關(guān)注文檔的存儲、流轉(zhuǎn)和使用的保密需求,防范機(jī)密文檔會面臨的各種主動和被動風(fēng)險,現(xiàn)在亞訊有根據(jù)制造業(yè)企業(yè)產(chǎn)品設(shè)計和研發(fā)防場景的需要,幫助企業(yè)打造嚴(yán)密的防方案。
1、開發(fā)過程防
系統(tǒng)可以幫助對各事業(yè)部研發(fā)部門產(chǎn)生的源代碼及設(shè)計圖進(jìn)行強(qiáng)制加密,其他部門產(chǎn)生的重要office文件進(jìn)行加密保護(hù),同時根據(jù)需要限制員工訪問加密文檔的權(quán)限。
2、服務(wù)器防
使用安全網(wǎng)關(guān)保護(hù)重要的服務(wù)器,禁止非法PC訪問它們。結(jié)合加密客戶端上傳解密、下載加密功能,保證開發(fā)人員接觸的代碼文件一直處于加密狀態(tài)。
3、調(diào)試燒錄防
調(diào)試設(shè)備時,僅允許研發(fā)人員通過COM口燒錄設(shè)備。在正式燒錄時,研發(fā)人員需將可執(zhí)行文件發(fā)送給文控員,文控員再將文件移交給專職燒錄人員進(jìn)行燒錄。
4、編譯防
開發(fā)人員可通過域賬號登錄跳板機(jī),借助跳板機(jī)上的putty等工具訪問編譯服務(wù)器完成編譯任務(wù),在跳板機(jī)上安裝加密客戶端,對開發(fā)人員的操作行為進(jìn)行錄屏和下載文件審計。
5、解密外發(fā)管理
因業(yè)務(wù)需要外發(fā)文件時,統(tǒng)一由文控部門手動解密后直接發(fā)送出去,研發(fā)人員沒有解密和外發(fā)文檔的權(quán)限。
可根據(jù)需要限制外發(fā)文檔在外的查看期限、查看次數(shù)和使用權(quán)限,如禁止復(fù)制、截屏、打印、修改等操作,系統(tǒng)支持對外發(fā)文檔過期自動刪除,防止機(jī)密在合作結(jié)束后繼續(xù)被使用。
6、文檔操作記錄
記錄文件(代碼、圖紙、技術(shù)資料等)的操作及流通情況,可以提前防范高風(fēng)險行為,也可提升公司對事件的追溯水平。
7、虛擬機(jī)管理
明確每位員工所需虛擬機(jī)的數(shù)量并登記造冊,對現(xiàn)存的虛擬機(jī)部署加密客戶端并加密核心成果文件,通知要求新建虛擬機(jī)必須得到公司批準(zhǔn),對創(chuàng)建、移動和刪除虛擬機(jī)的行為進(jìn)行記錄和報警。
通過應(yīng)用一體化的數(shù)據(jù)防方案,制造業(yè)企業(yè)可以有效防范核心機(jī)密泄露的風(fēng)險,全面加強(qiáng)對計算機(jī)風(fēng)險行為的管理力度,幫助企業(yè)加強(qiáng)核查信息安全事件的能力,切實有效地保證企業(yè)內(nèi)的核心機(jī)密安全。