苏州网XX科技有限公司成立于2006年,是全球领先的政企网络络解决方案提供商,致力于向政企客户提供超高性价比的统一通信产品及解决方案,为客户创造长期的价值和潜在的增长。公司总部位于苏州国际科技园,并在美国新泽西设有研发中心,公司成立以来,以满足客户需求为中心,以自主研发为核心,积极进取,不懈努力,在行业内取得了丰硕的技术成果且市场份额不断扩大。品牌影响力辐射运营商市场、政府及各行业细分市场,服务于众多世界500强企业。公司现有员工400余人,其中研发人员占50%以上,本科以上学历员工占90%,研发经费占销售额的20%以上。

这样的一家高科技公司在2014年左右,公司的一个核心人员离职时,将产品的代码私自拷贝出去,并成立了一家公司生产制造了同类型的产品与现有公司进行竞争,虽然公司果断的采用法律手段保护公司的权益,但是已经给公司造成了不可估量的损失,且耗费了公司巨大的精力处理该起信息安全泄露事件,防微杜渐,该公司希望能够重新搭建合理的方案防止类似事件发生。

NComputing团队与苏州网XX科技公司IT团队共同讨论了现有的开发环境及作业流程。以过以下图可以发现当前作业存在以下几个步骤:

NewImage

  • 目前通过SVN进行代码的管控
  • 代码在客户端开发完成后,需上传服务器进行编辑
  • 编辑后的代码需下载至本机并烧录至设备中进行调试
  • 开发人员需经常上网查询资料或者代码

由此可知,虽然该公司利用SVN服务器来管控代码,但是有权限的人还是需要将代码下载至本地,有几位核心人员因为要做产品的综合测试,甚至还需要将产品的所有代码下载至本机进行编译测试。而此次发生的信息安全事故,恰巧是核心人员将代码下载至本地后,本地也没有部署恰当的管控措施,如U盘管控 、上网管控等,导致代码被轻易的带离公司的环境,从而给公司带来巨大的损失。

经与苏州网XX公司共同讨论后,利用NComputing桌面虚拟化解决方案,在对所有开发人员影响最少的情况下,对代码等安全做了最强的保护:

代码开发

  • 在服务器上搭建开发环境给开发人员使用;
  • 所有开发人员需开发时,需通过NComputing vSpace Pro Client端连接至开发环境进行开发;
  • 开发完成后,通过编译服务器进行统一编译,并将编译后的程序通过文件服务器允许开发人员下载至本地PC;
  • 文件服务器开启自动备份及审计功能,防止开发人员将代码传离服务器的开发环境;
  • 开发人员将编译后的程序烧录至设备,并通过本地PC进行调试;
  • 开发人员如果需要将外部的代码或文档上传服务器,可以存放在本地指定目录,由同步代理进行单向传送至服务器;

通过以上架构,确认所有的源代码在服务器环境内部流转,而所有离开此环境会被自动备份及审核 (人工或自动),以确保所有的风险是可控的。开发人员通常对工作环境要求更开放,但是公司或者企业对信息安全的要求又很高,如何将两者有机的结合起来,以上方案让该公司更专注自己的主营业务而无后顾之忧。

NComputing用企业看得见的收益帮助企业!

欢迎在线或电话咨询 /  苏州德兴云信息科技有限公司