在數(shù)字經(jīng)濟(jì)大背景下,企業(yè)數(shù)字化的浪潮勢(shì)不可擋,,在企業(yè)內(nèi)容安全層面,,面臨著職場(chǎng)分散、遠(yuǎn)程開發(fā)成為硬需求,,而邊界弱化,、訪問(wèn)角色復(fù)雜大大增加代碼泄露風(fēng)險(xiǎn),。如果沒(méi)有一套體系化的開發(fā)數(shù)據(jù)安全方案,難以規(guī)避數(shù)據(jù)流轉(zhuǎn)過(guò)程中的各泄密途徑,。
連用與深信服聯(lián)合推出基于“連用文件云+深信服零信任”構(gòu)建安全數(shù)字化工作空間,。以高效的企業(yè)云盤及安全交換體系,,支撐公司內(nèi)部的非結(jié)構(gòu)化數(shù)據(jù)管理,,增強(qiáng)公司對(duì)數(shù)據(jù)風(fēng)險(xiǎn)的控制;以零信任作為開發(fā)唯一入口,,構(gòu)筑研發(fā)環(huán)境數(shù)據(jù)圍欄,,實(shí)現(xiàn)核心數(shù)據(jù)防泄露閉環(huán)管理;同時(shí)提供零信任認(rèn)證,、單點(diǎn)登錄,、審批等手段,保障內(nèi)部網(wǎng)絡(luò),、信息系統(tǒng),、文件數(shù)據(jù)的安全。
適用場(chǎng)景
1
內(nèi)部研發(fā)
代碼安全且精細(xì)化管控
2
業(yè)務(wù)外包
保護(hù)核心資產(chǎn)不泄露
3
異地研發(fā)
協(xié)同開發(fā)需安全便捷
痛點(diǎn)與挑戰(zhàn)
痛點(diǎn):
■ 缺乏一套體系化的開發(fā)數(shù)據(jù)安全方案,,難以規(guī)避數(shù)據(jù)流轉(zhuǎn)過(guò)程中的各泄密途徑,;
■ 開發(fā)管控運(yùn)維工作難度大,開發(fā)人員辦公體驗(yàn)差,,管控措施難以落地,;
■ 當(dāng)安全事件發(fā)生,無(wú)行之有效的審計(jì)與溯源手段,。
挑戰(zhàn):
■ 職場(chǎng)分散,,疫情當(dāng)下,遠(yuǎn)程開發(fā)成為硬需求,,而邊界弱化,、訪問(wèn)角色復(fù)雜大大增加代碼泄露風(fēng)險(xiǎn);
■ 代碼及交付文件導(dǎo)出缺乏高細(xì)粒度的管控措施,。
方案簡(jiǎn)述
1. 將零信任作為開發(fā)環(huán)境的唯一入口,,并結(jié)合網(wǎng)絡(luò)控制策略,禁止個(gè)人 PC 直接訪問(wèn)代碼資源(包括 git 服務(wù)器與 Jenkins 服務(wù)器),;
2. 開發(fā)人員通過(guò)零信任認(rèn)證后,,單點(diǎn)登錄 VDI 開發(fā)環(huán)境,進(jìn)行開發(fā)操作,;
3. 僅允許開發(fā) VDI 訪問(wèn)代碼平臺(tái)(gitlab),,加密上傳源代碼,完成協(xié)同編譯,;
4. 將企業(yè)云盤獨(dú)立劃分獨(dú)立網(wǎng)段,,禁止 VDI 直接上傳文件(規(guī)避源代碼上傳操作),;
5. Jenkins 打包服務(wù)器對(duì)接企業(yè)云盤,由云盤通過(guò)采集工具同步交付文件到項(xiàng)目組目錄,;
6. 開發(fā)人員通過(guò)零信任單點(diǎn)登錄,,訪問(wèn)企業(yè)云盤個(gè)人權(quán)限內(nèi)的項(xiàng)目組目錄,并在網(wǎng)盤內(nèi)通過(guò)審批流程后才能下載交付文件包,。
聯(lián)合方案價(jià)值
1 ? 拒絕非法入侵
接入終端安全防護(hù),,多維度端點(diǎn)分析,保障安全接入,;
2 ? 動(dòng)態(tài)訪問(wèn)控制
強(qiáng)認(rèn)證收縮暴露面,,隱藏重要桌面資產(chǎn);
3 ? 動(dòng)態(tài)辦公策略
根據(jù)終端環(huán)境調(diào)整辦公空間策略,;
4 ? 行為審計(jì)追溯
文件&行為審計(jì)/水印,,事后追溯;
5 ? 數(shù)據(jù)不落地
利用虛擬化技術(shù)實(shí)現(xiàn)數(shù)據(jù)看得見(jiàn),、摸不著,、帶不走。
技術(shù)應(yīng)用效果:
1. 構(gòu)筑開發(fā)空間的數(shù)據(jù)圍欄,,閉環(huán)核心代碼數(shù)據(jù)的全生命周期泄露風(fēng)險(xiǎn),,保障用戶極致的開發(fā)體驗(yàn);
2. 零信任+桌面云+云盤三大組件強(qiáng)強(qiáng)聯(lián)合,,實(shí)現(xiàn)用戶組織架構(gòu)同步與單點(diǎn)登錄,,以零信任workspace作為開發(fā)入口。
關(guān)于連用
深圳市連用科技有限公司是一家專注于非結(jié)構(gòu)化數(shù)據(jù)管理和應(yīng)用的國(guó)家認(rèn)定高新技術(shù)企業(yè)和深圳市政府重點(diǎn)扶持的軟件企業(yè),,總部位于深圳,,在北京、上海,、廣州,、海口等多地均設(shè)立有分支機(jī)構(gòu),,建立了輻射全國(guó)的營(yíng)銷和服務(wù)網(wǎng)絡(luò),。連用科技專注于企事業(yè)單位內(nèi)容數(shù)據(jù)統(tǒng)一存儲(chǔ)管理和數(shù)據(jù)安全共享協(xié)同工作平臺(tái)的研發(fā),基于連用文件云系統(tǒng)主平臺(tái)的系列軟件產(chǎn)品,,已獲得國(guó)家公安部,、國(guó)家版權(quán)中心等國(guó)家級(jí)機(jī)構(gòu)頒發(fā)的檢測(cè)認(rèn)證資質(zhì),擁有多項(xiàng)發(fā)明專利和軟件著作權(quán)等證書,。連用科技目前服務(wù)于金融,、集團(tuán)企業(yè),、政府,、公檢法機(jī)關(guān),、能源、軍隊(duì),、醫(yī)療,、教育等行業(yè)數(shù)百家客戶, 并獲得了用戶的廣泛好評(píng)及高度認(rèn)可,。
關(guān)于深信服
深信服科技股份有限公司是專注于企業(yè)級(jí)網(wǎng)絡(luò)安全,、云計(jì)算、IT基礎(chǔ)設(shè)施及物聯(lián)網(wǎng)的產(chǎn)品和服務(wù)供應(yīng)商,,擁有深信服智安全,、信服云和深信服新IT三大業(yè)務(wù)品牌,致力于讓每個(gè)用戶的數(shù)字化更簡(jiǎn)單,、更安全。自2000年成立以來(lái),,公司先后被評(píng)為國(guó)家級(jí)高新技術(shù)企業(yè),、下一代互聯(lián)網(wǎng)信息安全技術(shù)國(guó)家地方聯(lián)合工程實(shí)驗(yàn)室、廣東省智能云計(jì)算工程技術(shù)研究中心等,。目前在全球有50余個(gè)分支機(jī)構(gòu),,員工規(guī)模超7000名,。