一、思路
在源代码防泄密场景中,数据安全隔离做为一种常见的安全管理手段,其在安全与便捷之间取得平衡的思路如下:
在安全价值得以充分体现的前提下,不影响开发部门内部网络的使用(安全区/加密子网),不影响外部网络的使用(虚拟桌面),在安全与便捷性之间取得平衡;
二、概述
源代码防泄密场景中,数据安全隔离在安全与便捷之间取得平衡的概述
1)通过磁盘、存储、端口以及网络四重隔离,创建安全区/加密子网,在上述四个层面与外部环境彻底安全隔离;
2)在开发部门组建的加密子网内,网络互联互通,日常开发工作不受影响;
3)开发部门加密子网内,不能直接上外网,代码文件无法向外泄露、扩散;
4)在彻底安全隔离基础上,通过虚拟桌面方式解决上外网的问题。实现外部数据可拷进加密子网,加密子网内数据无法拷出;
5)整个源代码防泄密过程,不对代码自身进行任何处理,也不依赖任何进程;