行业背景
人类进入工业社会之后,制造业逐渐成为一个国家经济能力乃至综合国力的基石。当前全球经济普遍面临转型压力,作为经济体系的稳定器,制造业迎来了前所未有的发展机遇,同时也面临着多重挑战。可以说,智能制造是技术、社会和市场多方面要素驱动的结果。近年来,世界主要工业国都纷纷将智能制造上升到国家战略高度,致力于在关键智能制造技术上取得领先地位。
广州某数控设备集团被誉为中国南方数控产业基地。面向数控机床行业、自动化控制领域、注塑制品行业,广州数控为用户可提供机床数控系统、伺服驱动、伺服电机、数控机床连锁营销、机床数控化工程,自动化控制系统、工业机器人、精密数控注塑机、数控培训学院,为用户提供自动化制造全过程解决方案。
该智能制造集团非常注重研发能力的投入,也关注公司研发产品的知识产权保护问题,在研发数据的保密与防泄漏这一块投入较多精力,该集团深知企业的核心机密才是公司的第一生产力,创造的产品才具备市场核心竞争力。
需求分析
针对该集团内部研发场景,整理以下需求点:
(1) 主控服务器需要双网卡应用,研发网和办公文都有受控端;
(2) 研发办公有外设连接调试,烧录需求,使用到U/串/网并口等,需对其进行监控管控;
(3) 有独立代码服务器,编译服务器,需对其进行统一保护;
(4) 特殊人员需要能够使用U盘,其他人员则进行限制;
(5) 员工在开发过程中需要访问RDM项目管理服务器;
解决方案
在企业内部部署深信达SDC机密数据保护系统,SDC机密数据保护系统分为管理端,机密端,外发审核服务器,客户端四个部分。
管理端,机密端,外发审核端都可以安装在同一台服务器上。
RDM项目管理服务器需要安装机密端,纳入进整个沙盒环境中,只提供给研发人员进行访问,如RDM项目服务器需给所有员工访问的话,则不需要安装机密端,只需托盘浏览器访问即可。
1、外设烧录调试保护
根据对外设调试烧录的保护需求,员工的日常工作需要对设备进行调试,烧录,沙盒对其过程进行限制、监控、审计。
(1) 只有允许通过的设备才能够进行连接调试;
(2) 在连接调试的同事,可以限制只允许烧录某些类型的文件,其他类型文件无法进行烧录;
(3) 文件被烧录之后,沙盒会对其进行备份,传至日志服务器进行审计;
(4) 日志服务器上可直接看到哪些人在什么时候烧录了哪些文件;
(5) 文件的防冒充,避免通过直接修改后缀等方式,泄漏文件;
2、外发审核系统的使用
部署好 SDC 沙盒系统之后,有需要把文件明文外发出环境的需求。具体用法如下:
(1) 明文外发:员工外发文件的时候需提交申请,审核员审批通过之后,员工即可将文件下载(也可自动下载)到非加密盘中,进行外发;
(2) 明文导出:这个功能默认客户端是不开启的,此功能可配合文件过滤白名单使用,特定类型的文件可直接明文导出外发出去;