欢迎进入志壹网络科技有限公司官网!

咨询热线:400-1002592

TrustView VDP 协助品牌行动装置商,打造安全委外协同开发机制

更新时间:2020年07月31日 信息来源: 分享:

TrustView VDP 寻求兼具安全、便利与成本效益的终极安全协同开发方案

在竞争白热化的3C消费性与行动装置市场,时有窃取或破坏商业机密的骇客入侵或恶意目标式攻击之举,也因为如此,产品设计图及应用程式码等智慧财产结晶的保护便显得格外重要。品牌智慧型手机与平板电脑製造商的C公司透过TrustView VDP方案,成功建立安全无虞的委外程式开发协同机制,让公司拥有全球竞争化的创意与实力。


杜绝内贼与委外开发外洩风险成为当务之急
C公司是一家品牌智慧型手机与平板电脑製造商,同时从事智慧型手机应用程式的开发。当前行动装置市场的竞争早已到了白热化的阶段,不但行动装置的类型十分多元,同时因为产品具备生命週期较短的特性,致使开发团队必须面对快速上市以即时回应消费者瞬息万变需求的强大压力。在如此急迫又激烈的竞争态势下,产品设计与应用程式在开发上的创新性与优劣,绝对是产品具备深获消费者青睐的竞争力,进而影响公司永续经营的关键所在。

C公司廖协理表示,事实上C公司早已针对重要敏感性档案导入档案加解密方案,但却发现档案加解密方案根本不适用于产品设计图及行动应用程式码的保护。首先,不论产品设计或行动应用程式开发皆需要高度协同合作,但偏偏受到加密保护的设计图档或程式码,完全打破了协作上的便利性,甚至形成协作上的负荷。

再者,最关键的缺点,莫过于档案加解密方案具备无法防范有心内贼外洩之举的根本性缺陷。尤其当前除了网路攻击及犯罪行径满天飞外,来自竞争对手的恶意挖角更是许多企业心血智慧结晶外洩的最主要因素之一,即使加密档案权限做得再严密,也无法防范恶意对手刻意挖角拥有最高权限之重要主管的行径,总而言之,任何权限可及之有心内贼的外洩之举,都会对企业造成或多或少一定程度的伤害。

不仅如此,最讽刺不过的是,经过加密保护的原始程式码,不但骇客无从解密,连C公司自己也无法顺利复原,致使遭加密保护的程式码完全无法执行,更徒增开发上的麻烦与困扰。这让廖协理不仅感叹安全的确会与方便背道而驰,想要确保安全,势必会对使用者的安全性造成一定影响。


兼顾委外专案程式码与伺服器安全
不论如何,安全性仍是C公司产品开发上的首要之务,毕竟辛苦设计与开发的智财结晶是该公司面对全球化竞争的最佳利器与公司长久经营的关键命脉。所以廖协理一直为公司找寻兼具安全、便利与成本的最佳解决方案。在确认各家档案加解密方案都有上述共同性与根本性的问题后,该公司曾一度将希望放在虚拟桌面基础设施(VDI)解决方案上,但经过一番深入评估发现该方案的整体投资成本过高而作罢,因为该方案必须藉由较佳伺服器、储存设备及网路频宽等基础设施的建构后,才能展现令人满意的效能表现。

「原本我们都认定安全绝对与方便背道而驰,没想到终于在优硕资讯科技(TrustView)的VDP虚拟磁区防护产品上,找到兼具安全、便利与成本效益的解决方案,」廖经理难掩兴奋神色地表示。TrustView VDP与传统档案加解密方案最大的不同点,莫过于採取案截然不同的磁区加密保护概念,透过在端点电脑与伺服器中建立加密虚拟隔离磁区,并透过安全连线通道建立与主控伺服器与各种应用系统的安全存取,同时结合涵盖认证、授权及稽核的TrustView 3A防护机制,让公司关键原始程式码及设计图等智财档案能够在任何地方、任何电脑上安全无虞地协同设计与开发,进而发挥创意协作的最大效益。

「为了降低整体开发成本,并加快程式开发进度,我们会固定将部分程式开发作业委外给某印度软体公司进行协同开发。也因为如此,如何确保这项委外程式开发专案的安全性便成为当前最重要且最急迫的任务,」廖经理表示:「在找到兼具安全、便利与成本效益的TrustView VDP方案后,我们决定立即应用在委外合作的印度软体公司身上,并做为接下来扩大到公司内部员工的先导基础与参考。」

目前C公司透过TrustView VDP方案为印度软体公司内专案成员的电脑上建立安全加密虚拟隔离区,并开放受到VDP安全保护的FTP伺服器,供委外专案成员连线并上传已完成的程式码之用。廖经理强调指出,由于每个程式码委外专案往往需要耗时两到三个月之久,若FTP伺服器一直对这些委外专案成员保持连线状态,势必会有很大的安全风险。对此,C公司透过TrustView VDP方案的离线功能,让所有委外成员电脑离线作业,直到程式码撰写完成后,藉由E-mail告知后,才会开放FTP伺服连线供成员上传程式码。


打造专案雇主与委外商双赢局面
廖经理持满意态度地肯定指出,TrustView VDP解决方案的最大效益,莫过于该方案的加密虚拟隔离磁区机制提供无与伦比的安全性,能够完全杜绝与委外协同合作伙伴间原始程式码外洩的任何可能性,让C公司能够完全放心地寻求全球最优质的程式开发伙伴,彻底发挥协同创意最佳化、程式开发进程加速,进而提升公司整体竞争力的最大效益。

不仅如此,C公司原本认定安全与便利难以兼顾,而被迫必须做出花大钱导入VDI解决方案,以确保公司智财命脉安全性的决定。所幸该公司终于寻觅找到TrustView VDP解决方案,终能实现安全、便利与成本尽皆兼具的最大综效。

除此之外,在本次TrustView VDP导入专案中,并为C公司及印度软体公司创造双赢的局面。首先,C公司可以确保所有委外程式开发作业皆能在安全加密虚拟隔离区进行,进而杜绝任何机密外洩的可能性。同时额外安全加密虚拟隔离区的建立,让委外专案成员电脑中仍保有其他充裕空间可从事其他专案之用,所以不会对该印度软体公司的其他工作造成影响。不仅如此,透过该方案的离线功能,同时也能确保C公司自家伺服器在委外专案期间的安全性,不失为面面俱到的安全协同解决方案。

「接下来,本公司会进一步将TrustView VDP方案扩大到内部程式开发团队身上,本次印度委外团队之TrustView VDP导入专案的成功,将会成为接下来内部扩大专案的重要基础与有力参考,进而让所有内外部协同开发,都能在毫无安全后顾之忧的情况下,协同开发出最具创意,并最符合消费者需求的一流产品,」廖经理自我期许地综结道。

原文网址:https://www.trustview.com.tw/successful_case/