Windows、Linux、MacOS、国产化系统并存,开发语言、IDE、应用类型多样
USB拷贝、网络外发、打印刻录、即时通讯——代码外传渠道防不胜防
同一用户可在不同终端从代码库随意下载代码,权限易扩散
传统加密影响编译效率,研发人员抵触情绪大,易被绕过试用模块
安得卫士源代码保护方案,让安全与效率不再对立。
源代码是软件研发企业的核心知识产权资产,面临着研发人员拷贝外带、离职携带、外包团队泄露、未授权终端下载等多重泄密风险。传统文档加密方案直接对源代码文件加密,会严重影响编译效率、破坏版本管理流程,在研发场景中难以落地。安得卫士源代码保护系统采用"安全沙盒+透明加解密+准入网关"三层架构,专为研发场景设计,在不改变开发习惯、不影响编译效率的前提下,实现源代码资产的全维度安全防护。
系统在研发终端创建独立的安全沙盒环境:沙盒内,代码以明文形态存储和编辑,开发人员可正常使用各类IDE工具编写、编译、调试,编译效率零损耗;沙盒外,所有代码文件自动加密存储,脱离企业环境后无法打开。同时,系统对代码服务器(Git、SVN等)实施准入保护,仅安装安全客户端并通过身份认证的终端才能接入,防止未授权终端非法下载代码或伪造服务器接入。
在研发终端构建独立的安全沙盒(工作沙箱),所有源代码相关操作必须在沙盒内完成,实现网络、外设、文件三个维度的严格隔离。
在终端非沙盒区域,所有源代码及敏感文件自动加密存储,加解密过程对用户和应用程序完全透明。
对代码托管服务器(Git、SVN等)实施网络准入保护,确保只有合法终端才能访问代码仓库。
具有代码服务器账号的人员可以在不同终端随意访问和下载代码/SVN服务器,诱导研发人员提交核心代码。
仅安装安全客户端且下发允许访问策略的终端才能访问代码服务器
保持原有访问和下载代码的效率
互联网环境下可防止外部攻击及伪造服务器接入
研发终端操作系统种类多,网络、端口、应用等外传出口多,泄密点多
在终端开辟环境加密沙盒,沙盒内文件不加密,同时限制网络、端口、应用访问
使用SVN、GIT下载代码时存储路径指定在沙盒内,否则自动加密
源代码明文编辑、编译,不改变工作习惯,编译效率不变
禁止USB、串口、并口、共享映射等方式拷贝沙盒内文件
禁止打印、刻录沙盒内文件
开发中使用软件众多,研发人员间相互协作,代码在终端间频繁流转 Compare、WinMerge)使用受限。
开发工具使用沙盒内代码不受影响,不改变使用习惯
代码流转时,从沙盒拷出自动加密,拷入自动解密
SVN/GIT等功能保持原使用方式
代码比对工具(Beyond Compare、WinMerge)使用不受影响
代码体量大、多人开发一份共享代码,Windows端编辑Linux服务器共享代码
Linux端沙盒内代码采用共享方式由Windows端开发,Linux盘是mount的
SSH工具、Shell命令不受影响
程序编译结果仍在沙盒中,导出自动加密,申请解密或使用特权解密后烧录到嵌入式硬件中
一个客户端承载多产品能力,模块化集成,避免多客户端冲突
审批流程、操作日志、消息通知统一管理,避免信息孤岛
用户管理、终端管理、策略管理、运维管理四合一
自动生成汇总报表,支持邮件周报推送,数据驱动安全决策
通过统一平台配置安全网关、终端准入、沙盒控制策略,终端用户无感知
移动端密文文件阅读、流程审批、消息推送,阅读时自动加载水印防拍
沙盒内明文开发,沙盒外自动加密,代码"内部随意用,外部带不走"
沙盒内采用环境加密方式,不对文件逐个加解密,编译效率完全不受影响
仅授权终端可访问代码仓库,防止非法下载和伪造服务器接入
支持Windows/Linux/macOS/国产操作系统,适配主流IDE工具和Git/SVN版本控制系统