当前位置: 首页 > news >正文

如何选择源代码加密软件

(SDC沙盒)和DLP、文档加密、云桌面等,其优缺点做客观比较如下:

比较内容安全容器(SDC沙盒)DLP文档加密云桌面
代表厂家*信达卖咖啡、赛门贴科亿*通、IP噶德、*盾、*途四杰、深*服
设计理念以隔离容器加准入技术为基础,构建只进不出,要出需走审批的数据安全环境,环境内数据一视同仁,不区分文件格式,一律保护。以内容识别和分析为基础,对邮件、U盘拷贝等形式外发的文件进行内容识别,一般是通过寻找敏感关键字来定安全策略,并进行记录或阻止以文件透明加密解密技术为基础,对指定格式的文件进行环境内透明加密解密。本地不保留数据,所有工作数据都在服务器上
实现方式通过磁盘过滤驱动、卷过滤驱动、文件过滤驱动、设备过滤驱动、网络过滤驱动等构建内核级纵深防御容器安全环境,环境内数据透明加密解密。环境外数据只进不出。以客户端引擎为中心,先对内部文进行扫描识别内容并定级,然后配合邮件、U盘等常见协议进行解析,发现发送敏感内容即阻拦或报警。通过文件过滤驱动对指定进程、指定格式的文件的读写进行透明加密解密。通过在服务器端虚拟出若干工作环境,让使用者远程登陆使用。
基本防护
(邮件、U盘、网盘、网络)
被划入安全工作环境内的所有数据都不能外发,要发需要走审批脱密。外部的数据可以自由进来对进出的文件内容进行识别,发现为敏感的内容和文件进行拦截或报警文件可以自由发,不受限制,但被加密的指定格式的文件发到外部是乱码通过物理断网隔离,本地无文件,实现安全。邮件、U盘、网络一旦开通,即无管控
虚拟机防护容器内可以用VMWare虚拟机,虚拟机遵循容器的安全规则。虚拟机可以绕过客户端引擎,把数据文件可通过虚拟机中转发出。虚拟机内操作无法管控,但已经加密的文件,通过虚拟机中转出是密文。本身是虚拟机
WinPE启动盘从WinPE启动盘启动,看到容器内数据都是加密的从WinPE启动盘启动,可以任意拷贝数据绕过DLP引擎从WinPE启动盘启动,看到指定格式的加密文件仍为加密文件不支持Win PE盘启动
工具杀进程通过工具杀掉沙盒进程,各驱动仍然工作,容器龟缩防御,控制有效杀掉DLP引擎,控制无效,所有数据自由进出杀掉进程,文件过滤驱动还在,加密仍然有效。没进程可杀
比较内容安全容器(SDC沙盒)DLP文档加密云桌面
数据变形
(基本)
变换格式另存、压缩改名,都在容器内转,仍然有效控制。变换格式另存、压缩改名,特别是加密码压缩,可以绕过引擎检查。变换格式另存、压缩改名,有绕过可能。数据都在服务器上,但不能允许使用网络和外设
数据变形
(高级)
通过编程创建新进程进行打印输出另存、日志、socket通信、管道、共享内存等方式无法泄密。把代码转成网页并通过IIS或tomcat发布无法脱离容器,即无法泄密。通过编程创建新进程进行加密输出另存、日志、socket通信、管道、共享内存、网页等方式可以轻松绕过DLP引擎通过编程创建新进程进行打印输出另存、日志、socket通信、管道、共享内存等方式可以泄密。把代码转成网页并通过IIS或tomcat发布可以泄密。数据都在服务器上,但不能允许使用网络和外设。网络和外设需要另行管控
非文件数据对环境内CRM、ERP系统内的非文件数据和表单报表,可以管控CRM、ERP系统内的非文件数据和表单报表,可以管控CRM、ERP系统内的非文件数据和表单报表,无法管控,但可以对文件附件加密。数据都在服务器上,但不能允许使用网络和外设
大文件/重软件无影响分析困难大文件有破损概率,编译类软件容易报错性能慢,UG等不用想,3D类比投入
智能端口
(U/网/串/并口)
通过智能端口的协议解析,对设备进行接入准入,并对下传烧录的数据做内容审计。只能禁用,如允许则无管控无管控,仅对支持的加密格式文件下传不解密只能禁用,一旦允许使用,就无控制。
支持OSWindows/linux/中标麒麟Windows(linux不明)Windows,部分厂家支持linuxWindows/linux/中标麒麟
优点针对所有数据,和格式无关,和文件大小无关,可针对代码开发者容易部署,符合国外习惯简单明了,客户容易理解运维方便,看上去很安全并高大上
缺点不够灵活,部署费力性能慢,过于依赖客户端引擎,易绕过技术单一,运维困难,软件升级是噩梦成本高,效果差,性能低
适用客户代码研发类企业,并提供研发输出产品加固加密外资企业,大型企业Office办公类企业(文档、图纸)大型企业,有钱金主,封闭环境
建议只做研发型企业安全性要求不高的大型企业建议做中小办公设计类企业建议内嵌SDC沙盒的智能端口,就完美了

源代码防泄密解决方案推荐深信达SDC沙盒

 

http://www.lryc.cn/news/90154.html

相关文章:

  • TO-B类软件产品差异化
  • 设计模式之美-实战一(上):业务开发常用的基于贫血模型的MVC架构违背OOP吗?
  • ChatGPT如何训练自己的模型
  • springboot使用线程池的实际应用(一)
  • ESP-8266学习笔记
  • Java泛型简单的使用
  • 深度探索:Qt CMake工程编译后的自动打包策略
  • 2.7 编译型和解释型
  • 校园网自动登陆(河南科技学院)
  • C++11 override和final关键字
  • kafka的log存储解析
  • 4.文件系统
  • Shell脚本case in esac分支语句应用
  • 【线性dp必学四道题】线性dp四道经典例题【最长上升子序列】、【最长公共子序列】、【最长公共上升子序列(maxv的由来)】【最长公共子串】
  • 追寻幸福:探索幸福的关键特征和行为
  • Redis-02-集群
  • 【2023 · CANN训练营第一季】MindSpore模型快速调优攻略 第三章——MindSpore云上调试调优
  • python笔记17_实例演练_二手车折旧分析p2
  • android 12.0长按Power弹出关机对话框去掉屏幕截图和紧急呼救功能
  • 2023年下半年软考高级需要报班吗?
  • 使用WordPress提高企业敏捷性
  • SSM编程---Day 07
  • Seata术语
  • 【Axure教程】通过文本框维护下拉列表选项
  • 【C++】基础知识--输入/输出(5)
  • 经典文献阅读之--PIBT(基于可见树的实时规划方案)
  • SAP-MM-计算方案字段解析
  • go-gf框架两个表以事务方式写入示例
  • 2023-5-31第三十一天
  • 什么是MQTT?mqtt协议和http协议区别