企業(ye)(ye)目前有(you)大(da)量(liang)的第三方外包(bao)開發人員(yuan)常駐,開發過程中存在開發文檔、源代碼、業(ye)(ye)務數(shu)據(ju)(ju)等(deng)泄(xie)露(lu)風險,外包(bao)人員(yuan)自(zi)帶設(she)(she)備(bei)(bei)存在安(an)全接入和外來數(shu)據(ju)(ju)安(an)全交換的問題,因此有(you)必要建立外包(bao)開發人員(yuan)安(an)全管控(kong)平(ping)臺(tai),進一步(bu)從設(she)(she)備(bei)(bei)接入、外泄(xie)途徑控(kong)制、數(shu)據(ju)(ju)交換等(deng)各(ge)風險點規范外包(bao)人員(yuan)安(an)全操(cao)作,防范各(ge)類信息(xi)泄(xie)密、惡意操(cao)作等(deng)安(an)全風險。
● 建立外包人員終端網絡接入流程,對網絡資源訪問進行授權管理;
●外包人員只能通過遠程桌面登錄到虛擬機進行系統開發,同時禁止其從虛擬機上拷貝、粘貼數據,對文件操作行為進行審計;
● 自動在虛擬桌面內加載水印,并對操作過程進行屏幕錄像;
● 通過UniNXG將外發開發人員自帶終端區域與測試開發區域進行隔離及數據安全交換。