客户简要介绍
某科技有限公司是我国集成电路设计企业的龙头企业。该公司是全球少数全面掌握2G/3G/4G/5G、Wi-Fi、蓝牙、电视调频、卫星通信等全场景通信技术的企业之一,并具备稀缺的大型芯片集成及套片能力。公司产品包括移动通信中央处理器,基带芯片,AI芯片,射频前端芯片,射频芯片等各类通信、计算及控制芯片。目前拥有超5000名员工,其中90%是研发人员。
企业的核心诉求
- 芯片的前端设计需对元件的合成、验证、连线进行架构设计,使用VisualHDL、 viewdraw、VCS和Design Compiler等产生大量研发资料,以明文方式存储在计算机上,存在泄密风险。
- 芯片后端设计流程中,涉及IC Compiler、Encounter、Dracula等进行布局规划、布线和版图验证等,这些与工艺相关的研发资料存在泄密风险。
- 芯片研发涉及的原理设计图、源代码、仿真验证数据、布线图等资料存放在SVN服务器,员工有账号密码就可以随意访问下载,容易导致服务器数据泄露
- 员工经常使用邮件等方式对外发送文档,公司缺少相应的管控审计手段
- 公司需要对员工电脑文档的操作流转情况进行审计,以便定期审查员工电脑是否存在违规行为
- 公司高速发展,人员也在不断的增加,运维人员进行终端电脑资产、补丁分发、故障排查等运维工作量大
解决方案
IP-guard文档加密和安全网关保护企业核心数据
- 公司部署文档加密系统,对研发人员使用的Gcc、Eclipse、Qt等开发工具生成的源代码进行强制加密,加密的源代码在公司内部可以正常查看,外部电脑无法查看
- 公司内部使用安全网关保护在SVN、Gitlab、jenkins等服务器,禁止非法计算机访问,同时实现上传解密下载加密,保障开发人员接触的代码文档一直处于加密状态
- 部分加密的源代码文档如需外传给客户查看,员工需提交申请解密,部门领导审批后才能以明文的形式直接外发出去
IP-guard规范终端外传行为
- 员工进行设备调试烧录时,仅允许通过COM口烧烤设备,禁止使用私人U盘接入电脑拷贝代码文档
- 员工电脑禁止使用聊天工具外发公司文档,仅允许使用公司规定的聊天工具外传公司文档
- 员工电脑禁止使用私人邮箱发送公司文档,仅允许使用公司邮箱来发送邮件
IP-guard审计终端操作行为
- 针对员工文档加解密的行为进行记录,记录文档加密、申请解密、直接解密、申请外发、扫描加解密等行为,详细了解文档加解密的情况
- 针对员工电脑文档操作全生命周期进行记录,包括文档创建、复制、修改、删除、重命名、上传等文档操作行为,以便管理员定期审查员工文档操作情况
IP-guard提高运维效率
- 统一收集并统计员工电脑的软硬件信息,并根据筛选条件导出资产报表
- 统一检测并更新员工电脑补丁,修复高危系统漏洞
- 运维人员可远程员工电脑进行问题故障排查,提高运维效率