2011年1月底,知名殺毒軟件卡巴斯基的源代碼證實被其前員工竊取并泄露到互聯(lián)網(wǎng)上。從源代碼目錄樹判斷,該源代碼應(yīng)該是卡巴斯基安全套裝Kaspersky Internet Security 8.0的測試版。這份源代碼泄露了卡巴斯基的反病毒引擎、反釣魚引擎、反惡意撥號引擎、反垃圾郵件引擎、反控制引擎和其他重要安全模塊的信息。
盡管卡巴斯基表示任何泄露的源代碼都不會對當(dāng)前的卡巴斯基安全軟件構(gòu)成威脅,因為這份源代碼是3年前泄露的,目前大部分已經(jīng)更新。但業(yè)內(nèi)人士稱,卡巴斯基擁有全球殺毒軟件市場5%的份額,因此這份源代碼很有價值。尤其是對于競爭對手、惡意軟件和病毒作者,他們一定從中得到靈感。
早在2008年就有國際權(quán)威機構(gòu)統(tǒng)計過,內(nèi)部人員對公司的損害在所有的危害事件中已從80%上升為86%,而且超過半數(shù)發(fā)生在雇員的終端。這個數(shù)據(jù)也一直在呈現(xiàn)上升趨勢。所以,一個專業(yè)從事研發(fā)業(yè)務(wù)的企業(yè),要杜絕企業(yè)內(nèi)部的源代碼泄密源頭則應(yīng)從每個員工的客戶端做起。
任何一家從事軟件開發(fā)的企業(yè),如果因為員工的無意識或者非法獲得,導(dǎo)致產(chǎn)品系統(tǒng)源代碼、技術(shù)文檔、客戶資料等涉密資料泄露甚至變賣,就有可能錯失商機、丟失客戶、削弱競爭力,甚至很難再與客戶建立信任度,導(dǎo)致企業(yè)品牌效應(yīng)大打折扣以致倒閉。
基于一個企業(yè)研發(fā)團(tuán)隊使用電腦環(huán)境的特殊性,針對企業(yè)發(fā)展的核心團(tuán)隊的內(nèi)網(wǎng)行為管理,我們提出使用虹安數(shù)據(jù)安全隔離系統(tǒng)(Dsi_DevEnv)來為企業(yè)源代碼安全保駕護(hù)航。
Dsi_DevEnv,采用全新的數(shù)據(jù)隔離保護(hù)理念,將企業(yè)辦公電腦運行模式劃分為普通模式和數(shù)據(jù)保護(hù)模式。兩種運行模式相互隔離并可自由切換,數(shù)據(jù)獨立存在。系統(tǒng)部署后,既能保證用戶同一臺客戶端上的源代碼等機密資料不外泄,同時又不影響即時上網(wǎng)交流、查閱資料等,極大地減少性能耗損,提高研發(fā)人員編譯效率,為企業(yè)人性化管理邁出一大步。
虹安Dsi_DevEnv是一款針對源代碼保護(hù)頗具優(yōu)越性的軟件產(chǎn)品,較市面上一般的文檔透明加密軟件的主要優(yōu)越性體現(xiàn)在:
(1)性能耗損極低。尤其體現(xiàn)在開發(fā)環(huán)境里數(shù)萬個源代碼文件編譯的情況下,用戶幾乎不會感到太大的時間遲延,極大的降低了系統(tǒng)的性能耗損。
(2)杜絕文件損壞的可能。Dsi_DevEnv系統(tǒng)是基于計算機硬盤層面的保護(hù),從根本上解決了一般文檔加密基于文件格式加密防護(hù),引起文件損壞的可能性。
(3)兼容性好。世界各地存在上千萬種的語言、應(yīng)用環(huán)境,Dsi_DevEnv從內(nèi)核級的防護(hù)使其對這些語言、應(yīng)用環(huán)境的兼容完全沒有問題。
(4)安全性高。Dsi_DevEnv的數(shù)據(jù)隔離防護(hù)理念,從根本上杜絕數(shù)據(jù)泄密的源頭,而不需要其他高難度技術(shù)支撐,安全性、穩(wěn)定性極高。
嚴(yán)防源代碼泄露,企業(yè)需要有高度的安全防護(hù)意識,更需要選取有效的安全防護(hù)手段。基于數(shù)據(jù)隔離防護(hù)理念的虹安Dsi_DevEnv,有效阻斷源代碼外泄的各種可能途徑,同時又人性化的給用戶帶來即時有效的溝通,無疑給源代碼安全保護(hù)帶來了新的曙光。