联系人: 翁先生
手机: 176-8839-4808
电话: 176-8839-4808
邮箱: 9240483@qq.com
地址: 广州市龙口东路34号
SDC沙盒防泄密系统基于内核驱动沙盒隔离技术,为企业构建终端加密安全工作域。涉密源代码、图纸、文档在沙盒内透明使用,落地自动加密,离开沙盒环境无法读取。细粒度管控U盘、打印、截屏、网络外传等泄密通道,外发文件支持审批留痕审计。兼容各类开发设计软件,不改动业务操作习惯,适配研发企业,有效防范内部泄露、拷贝窃取等数据安全风险。

SDC沙盒防泄密整体原理示意图
一、需求背景
随着各行各业业务数据信息化发展,产品研发、设计类企业拥有大量核心业务数据、代码、机密文档、用户敏感资料。一旦发生泄密,会造成市场份额下降、核心竞争力丧失、客户信任受损等显性、隐性重大损失。
企业往往重点防御外部黑客攻击,却极易忽视内部人员泄密风险。研发人员计算机技术能力强,泄密手段多样,普通防护手段很难抵御各类高级数据窃取方式。

内部数据泄密扩散路径图
研发人员常见高级泄密途径
物理方法:
网线直连,将本机网线拔下直连其他非受控电脑;
WinPE、U盘镜像启动绕过本机安全环境;
虚拟机中转,在虚拟机使用U盘、网络导出涉密数据;
内网其他未管控电脑作为中转设备拷贝数据;
自建公网上传服务器,绕过上网行为管控外传数据。
数据变形:
控制台打印输出代码,将屏幕内容另存带走;
写入日志文件、共享内存,通过其他程序读取导出;
进程间通信Socket、剪切板、管道、消息等方式中转数据;
借助IIS/Tomcat等Web服务,把涉密数据发布网页另存下载。
外设中转:
嵌入式开发场景,串口、USB、网口烧录设备完成数据中转泄密。
二、解决方案
SDC沙盒数据防泄密系统面向研发型企业,实现代码级的数据安全防护。在不影响员工正常办公效率前提下,涉密数据自动加密,搭配多重管控策略,对各类变形、高级泄密途径进行阻断,实现涉密数据“只进不出”,外发必须经过审批流程。

SDC沙盒整体部署与外发审批流程图
三、SDC沙盒产品特点
内核级环境加密防护
环境加密模式,覆盖全部文件格式;代码级防护,抵御日志输出、web中转、进程通信等研发人员变形泄密手段。
沙盒内外环境隔离
涉密沙盒环境与普通上网环境隔离,可正常访问互联网,不干扰员工日常办公效率。涉密数据出沙盒必须走审批。
外设烧录过滤审计
针对嵌入式开发场景,对外设烧录行为进行内容过滤、操作审计,堵住硬件设备中转泄密通道。
业务服务器无缝对接
兼容B/S、C/S架构,支持ERP、OA、PDM、SVN、GIT、CVS各类版本与业务系统。服务器端文件保持原始明文,无需加密改造。

服务器下发至客户端自动加密示意图
服务器保存原始明文数据,原有备份流程完全保留;数据从服务器下发到客户端电脑时自动完成加密,保障业务连续性、系统稳定性。
- 上一个:没有了
- 下一个:山南SPN沙盒安全上网系统

客服1