适用场景
内部研发
代码安全且精细化管控业务外包
保护核心资产不泄露异地研发
协同开发需安全便捷痛点与挑战
缺乏一套体系化的开发数据安全方案,难以规避数据流转过程中的各泄密途径
职场分散,异地办公,远程开发成为硬需求,而边界弱化、访问角色复杂大大增加代码泄露风险
当安全事件发生,无行之有效的审计与溯源手段
开发管控运维工作难度大,开发人员办公体验差,管控措施难以落地
代码及交付文件导出缺乏高细粒度的管控措施
解决方案内容
业务合作方向
深信服桌面云 aDesk
+深信服零信任 aTrust
+鸿翼企业云盘
方案简述
1、将零信任作为开发环境的唯一入口,并结合网络控制策略,禁止个人 PC 直接访问代码资源(包括 git 服务器与 Jenkins 服务器)
2、开发人员通过零信任认证后,单点登录 VDI 开发环境,进行开发操作
3、仅允许开发 VDI 访问代码平台(gitlab),加密上传源代码,完成协同编译
4、将企业云盘独立划分独立网段,禁止 VDI 直接上传文件(规避源代码上传操作)
5、Jenkins 打包服务器对接企业云盘,由云盘通过采集工具同步交付文件到项目组目录
6、开发人员通过零信任单点登录,访问企业云盘个人权限内的项目组目录,并在网盘内通过审批流程后才能下载交付文件包"
方案价值
拒绝非法入侵
接入终端安全防护,多维度端点分析,保障安全接入
动态访问控制
强认证收缩暴露面,隐藏重要桌面资产
动态办公策略
根据终端环境调整办公空间策略
行为审计追溯
文件 & 行为审计 / 水印,事后追溯
数据不落地
利用虚拟化技术实现数据看得见、摸不着、带不走
技术应用效果
构筑开发空间的数据围栏,闭环核心代码数据的全生命周期泄露风险,保障用户极致的开发体验
零信任 + 桌面云 + 云盘三大组件强强联合,实现用户组织架构同步与单点登录,以零信任 workspace 作为开发入口
标杆客户
成功案例