大厂研发的信息保护技术栈 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
axuadm19
V2EX    信息安全

大厂研发的信息保护技术栈

  •  
  •   axuadm19 2 天前 1821 次点击
    各位大佬,在研发人员集中的企业是如何做信息泄露保护的呢,

    好像最好的是企业内部划分出红区绿区,红区不能上外网,所有研发工作只在红区进行。

    但有一些公司做不到划分区呢,安装 DLP Agent 监控研发人员的行为吗,研发人员都是管理员权限,随时可以停掉 DLP 软件呀。

    各位研发大佬们,你们公司是怎么做的。。。
    12 条回复    2025-11-14 17:54:00 +08:00
    aiwoshishen
        1
    aiwoshishen  
       2 天前 via iPhone
    我们这里是 DLP 不能卸载
    8355
        2
    8355  
       2 天前
    非涉密单位是防不住的,能做到的最多就是留痕。
    设置网络连接门槛,锁定到是账号实际拥有者进行鉴权操作留痕,账号权限拥有者对自己的账号有保护义务,安全部门定期全网扫描账号密码泄漏并定期强制更换。
    wangwuspring
        3
    wangwuspring  
       2 天前 via Android
    参考下 xx 动力这种外包公司,分红绿黄区;卡门禁权限;进办公区前过安检门交手机;屋里遍布摄像头,会有人看监控;工作电脑主机套个铁皮盒子封锁 U 口;电脑安装 DLP ,数据分级,敏感的数据拷贝/打印直接弹窗,用户就算有 epm 权限也没法自行卸载、退出相关安全管控软件。
    laminux29
        4
    laminux29  
       2 天前
    权限分级,监控文件访问记录,监控 USB 接口,监控电脑桌面,无死角摄像头,以上信息丢给 AI 进行风险评估。
    Rickkkkkkk
        5
    Rickkkkkkk  
       2 天前
    所有内网都需要办公网或者 VPN 访问。

    只有公司的电脑可以接入办公网和 VPN 。

    公司的电脑上安装有超级全面的监控软件,你任何动作都留痕的。
    midsolo
        6
    midsolo  
       2 天前
    让我想起了第一份工作,公司发的电脑上默认安装了深信服全家桶。
    Seck
        7
    Seck  
       2 天前
    买的,成熟配套
    liyafe1997
        8
    liyafe1997  
       2 天前
    之前呆过一公司,有类似软件,会通过软件锁 USB ,然而 BIOS 没密码,硬盘也没 BitLocker...
    真要防,感觉得上云桌面,然后后台全程录像,至少能溯源。
    dododada
        9
    dododada  
       1 天前
    域控+dlp+数据资产保护系统打通,异常行为直接推给相关负责人和审计;

    但是有个小妙招你防不住,u 盘 pe 启动
    TsubasaHanekaw
        10
    TsubasaHanekaw  
       1 天前
    @dododada 直接硬盘文件加密的,pe 读出来也是乱码
    liuidetmks
        11
    liuidetmks  
       1 天前
    定期录屏 后面估计会上 AI 分析了
    dododada
        12
    dododada  
       1 天前
    @TsubasaHanekaw 那只有终极大招了,hook 住异常行为上报和本地日志记录,其他的统统放过,特别是心跳要放过去
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2376 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 15:44 PVG 23:44 LAX 07:44 JFK 10:44
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86