研發性企業的源代碼泄露的情況在近幾年時有發生,不管是企業的員工因離職或在職員工有意泄露或無意的不當操作導致代碼泄露問題的發生,源代碼泄露問題無疑給企業帶來了不可估量的損失,所以現在中小企業在日常研發過程中都引入了各種的源代碼防泄密方案。
不管是企業引入了svn或git的版本管理,還是企業使用了云桌面瘦客戶端,還是禁止企業研發人員的電腦上外網,實行內外網分離的方式對企業源代碼文件進行防泄密保護,但是企業現在用的最多的方式是透明加密的方式對企業的源代碼文件進行加密,這種方式目前為止也是最經濟實惠的方式,但是對于版本管理服務器端的方式,現在在大部分的企業采用的是安全網關的方式。
安全網關的方式先普及一下管理方案,就是在代碼管理服務器svn或git服務器前面串一個硬件或通過做策略路由轉發的方式,就是客戶端在訪問代碼服務器時,數據必須要經過這個網關硬件過。這個網關硬件的作用就是對源代碼文件上傳解密,下載加密。這樣做的目的是保證服務器上保存的是明文,不影響服務器上的代碼預覽功能,僅僅是不影響在代碼服務器上的操作。
安全網關的優缺點是什么呢?
優點:看上去沒有任何漏洞,也不會影響正常代碼服務器的操作,不會影響正常的研發工作習慣。
缺點:1,因代碼服務器保存在服務器上是明文,如果跳過網關訪問代碼服務器下載代碼,等于所有代碼全部泄露。
- 成本高,兼容性不好,只適用內網訪問,代碼服務器部署在內網。不適用從外網訪問代碼服務器,不適用代碼服務器部署在云服務器,不適用代碼服務器為sass平臺如gitlee等。
- 本地對代碼的操作不適用,比如svn的自動合并功能在客戶端本地進行的,這種方式是不適用的,當然有的廠家會通過配置策略讓svn自動合并功能是可以的,必然會導致另一個很大的漏洞問題,就是上傳在客戶端本地解密狀態,因為svn服務器我們是個人可以自已搭建的,所以任何人都可以把代碼上傳到自己的服務器上,這樣就會造成很大的泄密漏洞。
- 安全網關在使用過程中對代碼的提交效率的有關的,如果內網代碼提交負載過多,則會造成提交代碼很卡。
安全網關看上去很安全,實則漏洞很多,但主要是源代碼在代碼服務器上保存明文的問題,安秉信息源代碼防泄密方案在行業內唯一一家提供代碼服務器保存為密文的解決方案,這種方式就可以很好的規避以上安全網關的缺點問題。
-
源代碼
+關注
關注
96文章
2944瀏覽量
66668
發布評論請先 登錄
相關推薦
評論