金沙娱场城(CHINA)官网-App Store

证券简称:金沙娱场城 证券代码:002212
全天候7x24小时服务: 400-777-0777

金沙娱场城开发测试场景数据防泄漏解决方案

细化梳理开发测试场景的数据泄露风险,解决测试数据脱敏问题。

需求背景

当前,几乎所有行业都依赖信息系统来支持各种业务流程和决策,而每个企业都有独特业务需求和流程,为了满足自身特定业务需求,企业可能会采购软件开发服务或成立自建软件开发团队,并提供开发测试环境,确保定制开发满足企业特定需求的应用程序。在开发过程中涉及源代码等企业重要数据,测试过程中涉及真实业务数据、安全缺陷报告等敏感数据,这些数据泄露后都可能会损害企业的竞争优势,使企业的创新成果受到侵权或盗用,因开发测试数据泄露导致的安全事件、经济纠纷等问题屡见不鲜,必须采取安全措施防护开发测试场景中的数据安全。
解决方案

  • 方案通过在终端和网络出口部署数据防泄漏设备,监控开发和测试场景敏感数据外发渠道并阻断敏感数据外泄;通过水印功能追溯外泄敏感数据的源头;制定脱敏审批管理制度并结合数据脱敏系统,保证测试需求的同时防止真实数据被窃取。
客户价值
防止重要数据泄露
通过该方案,可以有效防止企业或组织的源代码、产品设计文档、测试报告、产品测试版本等商业机密数据从企业流出,避免企业由于重要数据泄露导致经济和商誉的损失。
合规使用数据避免隐私泄露
通过该方案,可以有效防止企业或组织内部对隐私数据的滥用,防止隐私数据在未经脱敏的情况下从企业流出。满足企业既要保护隐私数据,又能正常的使用数据,同时保证数据使用合规,满足相关法律法规要求。 方案提供了丰富的内置脱敏算法、灵活的敏感数据发现策略和脱敏方案管理能力,支持对多种数据源进行脱敏操作,帮助企业在不改变业务的前提下快速部署实施,有效的降低脱敏操作的复杂度,控制脱敏成本。
确保业务可靠运行
通过该方案,保障企业或组织业务系统的生产数据通过数据脱敏系统执行脱敏后,仍保持数据有效性、完整性和数据之间的关联性,保证脱敏数据在开发、测试、分析等业务中的可靠运行。
典型应用

软件开发场景

研发人员直接使用办公终端,根据需求文档、设计文档等编写代码,并进行调试。公司内部研发或第三方研发人员使用个人终端,通过远程桌面的方式控制办公终端,根据需求文档、设计文档等编写代码,并进行调试。此场景中,需求文档、设计文档、源代码等敏感数据都存储在办公终端。 研发人员将源代码在办公终端调试完成,将源代码上传至Git或SVN等内部代码管理服务器,通过此服务器进行版本管理、协作开发等工作。 研发人员登录内部代码管理服务器,将最新版本的源代码及相关文件下载到工作终端,例如研发新员工学习和熟悉代码结构,多人协同开发进行代码集成,梳理代码结构优化执行算法等情况。 功能开发完成以后,研发人员在办公终端将代码编译生成测试版本应用,通过FTP或其它方式发送到开发测试环境中进行测试。

软件测试场景

安全性测试主要验证软件是否存在安全漏洞和风险,在安全测试中,测试人员对软件安全功能进行测试,如人工输入账号密码测试身份鉴别、使用账号权限访问功能项测试访问控制、使用抓包工具测试通信完整性、通信保密性以及测试人员使用工具进行代码审查、漏洞扫描、安全审计等,并根据发现的安全问题生成安全性测试报告。 测试人员为充分验证应用功能与性能,而使用真实数据更加贴近用户的使用环节,获取真实数据样本的方式主要包括:由业务系统DBA或运维人员对生产库操作,从线上生产库历史数据导出生成数据文件,导入测试库中;由生产库将数据转发至数据存储中间件(例如消息转发服务、数据库),再由数据存储中间件将数据写入测试库供测试端使用。 测试数据准备人员,根据用户的业务需求、数据预置约束条件、数据间层级关联等条件(直接关联及间接关联),生成对应的模拟验证数据,在此过程中,测试数据准备人员,访问数据查询原始数据表中表结构信息(包括不限于字段名称、释义、主键等),并提取业务真实数据作为样本,分析数据特征,用于生产仿真数据。

相关产品推荐
相关解决方案
金融机构等级保护
融合行业业务特点,构建金融等保三级安全防护体系
政务云安全解决方案
软件定义安全,为政务云构建多层次的纵深主动防御体系
金融机构安全运营中心
构建“管理+技术+服务”三位一体的安全大脑
金融机构数据安全治理
基于数据全生命周期进行体系化数据安全能力建设
企业网络安全规划建设
从关键问题出发,逐步落实企业网络安全整体规划建设
基层医疗卫生机构超融合
基于超融合技术架构进行基层医疗机构数据中心建设
客户服务热线

400-777-0777
7*24小时服务

联系邮箱

servicing@topsec.com.cn

扫码关注
XML 地图