朔州SDC 沙盒防泄密系统

SDC沙盒防泄密系统基于内核驱动沙盒隔离技术,为企业构建终端加密安全工作域。涉密源代码、图纸、文档在沙盒内透明使用,落地自动加密,离开沙盒环境无法读取。细粒度管控U盘、打印、截屏、网络外传等泄密通道,外发文件支持审批留痕审计。兼容各类开发设计软件,不改动业务操作习惯,适配研发企业,有效防范内部泄露、拷贝窃取等数据安全风险。

在线订购

SDC沙盒防泄密整体原理示意图

SDC沙盒防泄密整体原理示意图

一、需求背景

随着各行各业业务数据信息化发展,产品研发、设计类企业拥有大量核心业务数据、代码、机密文档、用户敏感资料。一旦发生泄密,会造成市场份额下降、核心竞争力丧失、客户信任受损等显性、隐性重大损失。

企业往往重点防御外部黑客攻击,却极易忽视内部人员泄密风险。研发人员计算机技术能力强,泄密手段多样,普通防护手段很难抵御各类高级数据窃取方式。

内部数据泄密扩散路径图

内部数据泄密扩散路径图

研发人员常见高级泄密途径

物理方法:

  • 网线直连,将本机网线拔下直连其他非受控电脑;

  • WinPE、U盘镜像启动绕过本机安全环境;

  • 虚拟机中转,在虚拟机使用U盘、网络导出涉密数据;

  • 内网其他未管控电脑作为中转设备拷贝数据;

  • 自建公网上传服务器,绕过上网行为管控外传数据。

数据变形:

  • 控制台打印输出代码,将屏幕内容另存带走;

  • 写入日志文件、共享内存,通过其他程序读取导出;

  • 进程间通信Socket、剪切板、管道、消息等方式中转数据;

  • 借助IIS/Tomcat等Web服务,把涉密数据发布网页另存下载。

外设中转:

  • 嵌入式开发场景,串口、USB、网口烧录设备完成数据中转泄密。

二、解决方案

SDC沙盒数据防泄密系统面向研发型企业,实现代码级的数据安全防护。在不影响员工正常办公效率前提下,涉密数据自动加密,搭配多重管控策略,对各类变形、高级泄密途径进行阻断,实现涉密数据“只进不出”,外发必须经过审批流程。

1787124354843307.jpg

SDC沙盒整体部署与外发审批流程图

三、SDC沙盒产品特点

内核级环境加密防护

环境加密模式,覆盖全部文件格式;代码级防护,抵御日志输出、web中转、进程通信等研发人员变形泄密手段。

沙盒内外环境隔离

涉密沙盒环境与普通上网环境隔离,可正常访问互联网,不干扰员工日常办公效率。涉密数据出沙盒必须走审批。

外设烧录过滤审计

针对嵌入式开发场景,对外设烧录行为进行内容过滤、操作审计,堵住硬件设备中转泄密通道。

业务服务器无缝对接

兼容B/S、C/S架构,支持ERP、OA、PDM、SVN、GIT、CVS各类版本与业务系统。服务器端文件保持原始明文,无需加密改造。

1787124181679437.jpg

服务器下发至客户端自动加密示意图

服务器保存原始明文数据,原有备份流程完全保留;数据从服务器下发到客户端电脑时自动完成加密,保障业务连续性、系统稳定性。

相关标签:
相关产品
在线客服
联系方式

热线电话

176-8839-4808

上班时间

周一到周五

公司电话

176-8839-4808

二维码
线