源代码防泄密和工控安全方案简介

news/2025/3/15 22:34:38/

客户情况

某新能源电池企业专业从事于新能源锂离子动力电池和储能电池的研发、生产和销售,具备电芯、模组、BMS及Pack的完整资源开发能力。公司致力于通过持续不断地改进电池技术,为全球锂离子动力和储能领域提供数字化精准高效的新能源解决方案。 该企业始终以技术创新为引领,打造技术领先、性能优异、安全性高的动力电池及储能电池产品。公司在江苏常熟、江苏南京、广东东莞设立生产基地及研发中心,同时积极布局海外市场,产品涵盖海陆空应用,包括BEV、HEV、PHEV、储能、飞行器电池等多个产品体系。

客户需求

1、电脑上的代码拷贝到工控机上调试,这个过程和调试过程如何做到防泄密;

2、内网环境中,偶尔会遇到上网下载、安装绘制电路图及气路图的绘图软件,此时需要打开外网访问权限。当打开外网时,如果防止数据泄密;

3、软件开发需要访问外网权限。调用第三方开发接口,在线访问、安装开发所需开源库或者算法库等一切所需开发涉及到的软件,这个过程如何防泄密;

4、同编程软件(应用程序)之间,需要通过文件进行数据交互,加密后数据无法交互,如何不影响工作又能实现防止数据泄密;

5、设备的工控机上的C#调试代码转移到办公电脑上,进行离线编程,这个过程如何防止泄密。

苏州深信达在数据防泄密方面深耕十余年,有丰富的数据防泄漏经验,也拥有自主研发的终端防泄密应用软件,综合客户的数据安全需求,为其打造了专业的数据安全整体解决方案,满足客户的信息安全需求。

解决方案

数据泄密的途径总结起来无非是网络、移动设备、第三方协议及外设,由于数据都是在终端上产生,因此主要针对的对象是使用这些数据的终端。采用SDC沙盒数据防泄密平台进行数据防护体系的建设,并搭配MCK主机加固系统保证业务服务器的安全。

总体思路围绕数据在终端的存储、传输、交换过程风险点做为依据,以沙盒技术的方式,并结合MCK主机加固系统对公司涉密服务器以及能够访问业务系统中数据的终端进行保护。采用磁盘加密、外设控制、移动存储管理、网络过滤驱动等关键技术,配合设备管理对终端,服务器进行全方位的保护。

添加图片注释,不超过 140 字(可选)

SDC沙盒特点:

1、采用内核级加密技术,拥有代码级安全保护,防止各种数据变形泄密途径。

2、支持所有文件格式,和进程无关,是环境加密。

3、对精通开发的程序员也能有效管控。

4、适用业务系统和文档源代码等防泄密。

5、研发环境内所有泄密文件都只进不出,要出必须走审批。

6、外设烧录内容有过滤和审计。

添加图片注释,不超过 140 字(可选)

MCK的主要功能

可信系统:采用可信签名方式对可执行程序、脚本的启动进行实时的hash值校验,校验不通过拒绝启动,阻止非授权程序运行。

场景模式:对业务场景锁定,非业务场景的程序,无法运行。

数据加密:业务数据加密防偷窥,只有通过校验的业务程序才能使用受保护的数据和文件,系统克隆,拆卸硬盘,甚至做数据分析,防偷窥功能仍然有效。

文档保护:指定格式业务文档进行白名单程序访问控制,并自动备份。

权限管控:即使有操作系统管理员权限,仍然受上述安全控制。

添加图片注释,不超过 140 字(可选)


http://www.ppmy.cn/news/1106366.html

相关文章

Windows排查恶意程序及一些工具

目录 基础排查 使用系统配置实用程序 检查启动项 检查注册表 工具 网络监控 系统监控 安全检测 文件活动监控 其他 基础排查 使用系统配置实用程序 按下Win R键组合打开运行对话框,然后输入"msconfig"并按Enter键。在"服务"选项卡…

geopandas笔记:汇总连接两个区域的边

比如这样的两个区域,我们想知道从蓝到绿、从绿到蓝都有哪些边 1 读取openstreetmap import osmnx as ox import geopandas as gpdGox.graph_from_place(Singapore,simplifyTrue,network_typedrive)ox.plot_graph(G) 2 得到对应的边的信息 nodes,edgesox.graph_to_…

Camunda 7.x 系列【55】运行时指标

有道无术,术尚可求,有术无道,止于术。 本系列Spring Boot 版本 2.7.9 本系列Camunda 版本 7.19.0 源码地址:https://gitee.com/pearl-organization/camunda-study-demo 文章目录 1. 概述2. 数据表3. 内置指标4. 配置4.1 指标记录器4.2 记录方标识符4.3 禁用记录器5. 查询…

【OAuth漏洞】第三方身份验证-账号接管

目录 什么是OAuth? OAuth 如何用于身份验证? 在 Booking.com 实施 OAuth 为什么 Booking.com OAuth 在 Booking.com 中的工作原理 Booking.com 帐户接管 安全漏洞 1 - 不允许唯一路径 安全漏洞 2 - 开放重定向 安全漏洞 1 2 帐户接管尝试 更…

使用LlamaIndex构建自己的PandasAI

推荐:使用 NSDT场景编辑器 快速搭建3D应用场景 Pandas AI 是一个 Python 库,它利用生成 AI 的强大功能来增强流行的数据分析库 Pandas。只需一个简单的提示,Pandas AI 就可以让你执行复杂的数据清理、分析和可视化,而这以前需要很…

管易云与金蝶云星空对接集成仓库查询打通仓库新增

管易云与金蝶云星空对接集成仓库查询打通仓库新增 接通系统:管易云 管易云是金蝶旗下专注提供电商企业管理软件服务的子品牌,先后开发了C-ERP、EC-OMS、EC-WMS、E店管家、BBC、B2B、B2C商城网站建设等产品和服务,涵盖电商业务全流程。 对接目…

Redis的数据持久化方案

目录 前言 RDB方式 概述: 1.RDB手动 2.RDB自动 RDB优缺点 AOF方式 概述 AOF写数据的三种策略 AOF相关配置 AOF重写 AOF重写方式 手动重写 bgrewriteaof 自动重写 总结 前言 Redis是一个内存型数据库,也就是说如果不将内存中的…

2023-9-11 拆分-Nim游戏

题目链接&#xff1a;拆分-Nim游戏 #include <iostream> #include <cstring> #include <algorithm> #include <unordered_set>using namespace std;const int N 110;int f[N];int sg(int x) {if(f[x] ! -1) return f[x];unordered_set<int> S;f…