联系人: 翁先生
手机: 199-2478-2332
电话: 199-2478-2332
邮箱: 9240483@qq.com
地址: 广州市龙口东路34号
SDC沙盒防泄密系统基于内核驱动沙盒隔离技术,为企业构建终端加密安全工作域。涉密源代码、图纸、文档在沙盒内透明使用,落地自动加密,离开沙盒环境无法读取。细粒度管控U盘、打印、截屏、网络外传等泄密通道,外发文件支持审批留痕审计。兼容各类开发设计软件,不改动业务操作习惯,适配研发企业,有效防范内部泄露、拷贝窃取等数据安全风险。
什么是 SDC 沙盒防泄密系统?
不是简单的文件加密,而是为企业核心数据建立一个可控的数据使用环境。
让核心数据在“安全工作域”中使用
SDC沙盒防泄密系统通过沙盒隔离技术,在企业终端建立独立的数据安全工作空间。源代码、CAD图纸、技术文档、研发资料等进入安全工作域后,可按照企业策略进行保护和使用。
在不改变研发人员正常工作习惯的情况下,对文件访问、复制、打印、USB、网络传输、外部设备等行为进行统一控制,并对需要离开安全工作域的数据执行审批和审计。
其核心理念是:数据可以进入安全工作域正常使用,但不能在未经授权的情况下自由离开。
为什么传统防护仍可能出现研发数据泄露?
真正复杂的数据泄露,并不一定通过“复制文件”完成。
研发数据泄密风险
软件研发、电子研发和设计企业的数据流转方式复杂,除了普通文件复制,还可能通过系统工具、虚拟机、网络连接、进程通信及外部设备完成数据转移。
直接连接其他电脑
研发终端通过网络连接不受控电脑进行数据交换。
WinPE / U盘启动
绕过正常操作系统环境读取终端数据。
虚拟机数据转移
通过虚拟机作为中转环境进行数据交换。
日志、控制台输出
代码可能通过日志、控制台等方式被重新组织和转移。
进程通信与剪贴板
通过IPC、Socket、剪贴板、管道等机制转移信息。
Web服务中转
利用Web服务、内部服务器或上传服务转移资料。
公共网盘 / 外部服务器
将技术资料上传到企业无法控制的外部平台。
烧录设备 / 外部设备
嵌入式研发可能通过USB、串口、烧录设备等输出数据。
SDC 沙盒防泄密核心技术逻辑
围绕“数据进入、使用、流转、外发、审计”建立完整安全闭环。
数据进入
从服务器、研发系统或业务系统获取核心数据。
自动保护
核心数据进入安全工作域后按照策略进行保护。
安全使用
研发人员继续使用IDE、CAD、Office等业务软件。
出口控制
复制、打印、USB、网络及外设按照策略执行控制。
授权外发
合法业务外发通过审批、授权和审计完成闭环。
SDC 沙盒防泄密系统核心能力
从数据环境、终端行为到数据出口进行多层安全控制。
内核级环境保护
通过底层安全机制建立数据保护环境,为核心文件提供更深入的终端防护能力。
沙盒隔离
将核心数据使用环境与普通终端环境进行逻辑隔离,降低跨环境数据泄露风险。
自动数据保护
敏感文件进入安全工作域后按照企业策略自动受到保护,减少人工操作。
USB与移动存储管控
对U盘、移动硬盘等数据出口进行控制,并可结合审批和审计进行管理。
打印与输出控制
针对核心文档、图纸、代码资料等打印行为进行策略管理和操作审计。
网络数据防泄露
降低通过网络上传、外部服务器、网盘等渠道进行数据外发的风险。
外设烧录控制
针对嵌入式研发、电子研发等场景,对烧录设备、USB设备等数据出口进行管理。
外发审批与安全审计
需要离开安全工作域的数据,可按照用户、部门、文件、时间等策略进行授权和留痕。
企业核心数据如何受到保护?
针对不同类型的研发数据建立差异化保护策略。
源代码
保护源码文件、工程目录、编译相关资料及研发过程中产生的技术数据,降低复制、外传和非授权使用风险。
CAD / 设计图纸
保护产品设计图纸、工程文件、结构资料等核心设计数据,并结合打印、USB、外发策略进行控制。
技术文档
对技术方案、产品规格、研发文档、项目资料等重要文件建立统一安全策略。
客户资料
保护客户信息、项目资料、业务文件等敏感数据,降低内部人员违规复制和外发风险。
产品资料
针对产品研发资料、测试资料、工艺文件等核心数据建立终端安全工作环境。
研发过程数据
对研发人员日常使用、修改、保存、传输等数据操作过程进行安全控制和审计。
源代码防泄密:从“文件保护”走向“代码级防护”
软件研发企业需要关注的不只是源码文件本身,还包括代码使用过程中的各种数据转换路径。
传统文件保护关注什么?
通常重点关注文件复制、删除、移动、U盘等常规操作。
SDC 更关注数据使用过程
针对研发场景中的复杂数据流转方式,从安全工作环境角度建立保护。
SDC 沙盒防泄密数据安全闭环
让数据在安全工作域内完成正常业务操作,让外发行为进入可控流程。
| 数据阶段 | 业务行为 | 安全策略 | 管理目标 |
|---|---|---|---|
| 数据进入 | 从服务器下载研发文件 | 进入安全工作域并执行保护策略 | 避免核心数据裸露在普通环境 |
| 数据使用 | 开发、设计、编辑、测试 | 允许业务软件正常使用 | 不改变正常研发工作方式 |
| 数据流转 | 复制、粘贴、移动、修改 | 按照安全域策略进行控制 | 降低非授权数据流转风险 |
| 数据出口 | USB、打印、网络、外设 | 策略控制、限制或审批 | 控制核心数据离开安全工作域 |
| 数据外发 | 合法业务资料输出 | 授权、审批、审计 | 实现业务与安全之间的平衡 |
| 安全审计 | 查看历史数据操作 | 记录关键行为 | 实现风险追踪与事件调查 |
SDC 沙盒防泄密系统整体架构
兼顾企业现有业务系统和研发终端,不要求改变原有服务器数据管理模式。
SDC 与企业现有业务系统无缝结合
保护数据使用环境,同时尽量减少对企业现有IT架构和业务流程的影响。
| 业务系统 | 典型应用 | SDC安全管理方式 |
|---|---|---|
| B/S系统 | 企业门户、Web业务系统 | 结合安全工作域进行数据使用控制 |
| C/S系统 | 客户端业务软件 | 在受控环境中正常运行 |
| ERP / OA | 企业经营与办公 | 保护业务数据下载后的终端使用 |
| PDM / PLM | 研发与产品数据管理 | 保护研发数据在终端的使用过程 |
| SVN / GIT / CVS | 代码版本管理 | 强化源码在研发终端的安全使用 |
| 文件服务器 | 企业文件存储 | 服务器端原有数据管理方式可继续使用 |
SDC 沙盒防泄密系统适用行业
尤其适用于核心数据集中在研发终端、设计终端和技术人员手中的企业。
软件开发企业
保护源代码、项目源码、算法资料、技术文档、客户项目资料等研发数据。
电子研发企业
针对芯片、嵌入式、硬件研发等场景,加强源码、工程文件及烧录过程的数据安全。
制造企业
保护产品设计文件、工艺资料、技术图纸、生产数据等核心企业数据。
工程设计企业
针对CAD图纸、三维模型、工程资料等设计数据建立安全工作环境。
科研机构
保护科研成果、实验数据、研究资料、项目文件等重要数据。
高科技企业
针对算法、产品方案、研发文档、核心技术资料等建立数据保护机制。
金融与专业服务
对客户资料、业务文档、内部敏感数据等进行终端数据安全控制。
集团型企业
通过统一安全策略管理不同部门、终端和核心数据使用行为。
SDC 沙盒防泄密系统核心优势
从“文件加密”进一步延伸到“数据使用环境安全”。
建立核心数据安全工作域,让敏感数据在受控环境中使用。
关注源码使用过程中的日志、进程通信、网络传输等复杂数据路径。
面向软件开发、电子研发、设计及制造企业的数据使用特点进行安全设计。
覆盖USB、打印、网络、移动设备及外部数据传输等常见出口。
尽量保持原有开发、设计和办公软件的使用方式,减少业务改造。
从数据进入到使用、外发、审批和审计形成完整安全闭环。
可根据人员、部门、终端、文件、时间及业务场景制定安全策略。
记录关键数据操作,为数据泄露风险分析和安全事件调查提供依据。
SDC 沙盒防泄密系统实施流程
从企业实际数据流转方式出发设计安全策略。
需求调研
梳理核心数据、人员、终端及现有业务系统。
风险分析
识别USB、网络、打印、外设及内部人员数据流转风险。
策略设计
按照部门、人员、数据和业务场景设计安全策略。
部署实施
部署管理中心及终端安全工作环境并进行业务验证。
持续审计
根据实际运行数据持续优化策略并追踪安全风险。
数据外发审批与安全审计
企业不能只限制数据,还需要解决“正常业务如何安全外发”的问题。
| 外发方式 | 典型需求 | 安全管理 |
|---|---|---|
| USB / 移动硬盘 | 客户资料交付、现场使用 | 权限控制、审批、操作审计 |
| 打印 | 合同、图纸、技术资料输出 | 打印策略及操作留痕 |
| 网络传输 | 业务文件发送 | 网络出口策略与审计 |
| 外部服务器 | 项目协作、资料交付 | 根据企业策略进行控制 |
| 研发外设 | 程序烧录、设备调试 | 外设使用策略、过滤及审计 |
SDC 沙盒防泄密系统常见问题
主要用于企业源代码、设计图纸、技术文档、研发资料等核心数据的终端安全保护,通过安全工作域、数据隔离、出口控制、外发审批和审计降低数据泄露风险。
普通文件加密通常重点保护文件本身,SDC更强调核心数据的使用环境,通过沙盒隔离和终端安全策略管理数据使用及数据出口。
适合。软件研发企业可以重点针对源代码、工程文件、技术文档、研发终端以及USB、网络、打印等数据出口进行安全控制。
SDC方案的设计目标之一是减少对正常业务软件和工作习惯的影响。具体兼容性需要结合企业实际软件、版本和部署环境进行测试确认。
具体方案可根据企业架构进行设计。对于部分场景,可以保持服务器端原有数据管理方式,在数据进入终端安全工作域后实施相应保护策略。
可以通过终端数据管控、USB及网络出口控制、文件操作审计和外发审批等机制,对员工离职阶段的数据异常操作进行重点管理。
让核心数据进入安全工作域
SDC沙盒防泄密系统围绕企业核心数据建立“安全使用、出口可控、外发可审计”的数据保护体系,为源代码、图纸、技术资料和研发数据提供更完整的终端安全防护能力。
获取 SDC 产品方案 查看数据防泄密解决方案- 上一个:没有了
- 下一个:马鞍山SPN沙盒安全上网系统

客服1