소스코드 와 개발툴과 호환되는 DRM 도입을 검토 하고 있습니다.
파수 쪽에 연락해 봤더니, 소스코드 보안되는 DRM은 판매중단/ 업그레이드 중이라고 합니다.
뭔가 치명적인 부분이 있나 봅니다.
그래도 정직하네요. 다 된다고 영업하는 보안솔루션 업체가 대 부분인데요.
1. DRM
- 보안대상: CAD파일, 소스코드, MySql
- 호환소프트웨어: SolidWorks, Visual studio, VS code, JetBrain, Git
2. 형상관리 저장소 별도운영: Git 고려중
3. VLAN 구성해서 외부통신을 제한
3가지 정도로 접근 하려고 합니다. 문서중앙화는,, 2019 년도에 학을 띠어서, S/W 개발 쪽은 힘들어 보이고요.
소스코드와 SW개발환경 호환가능한 DRM 문의드립니다.
11개의 답변이 있습니다.
소스코드 파일은 IDE가 실시간으로 읽고 쓰기 때문에, DRM이 오히려 충돌을 일으킬 수 있습니다. 그래서 IDE 허용 목록, DRM 해제 예외 정책을 세부적으로 적용해야 합니다.
Git은 내부적으로 임시 파일을 다루고, 파일 해시 체크를 수행하므로 DRM의 암호화 방식에 따라 오류가 발생할 수 있습니다. Git 작업 시 임시 DRM 해제 정책 설정 또는 Git 전용 영역 분리가 필요합니다.
CAD 파일(SolidWorks)은 대부분 DRM 적용이 잘 되지만, 성능 저하나 렌더링 오류 경험도 있습니다. 그래서 사전 테스트가 반드시 필요합니다.
참고해보세요.
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입소스코드 DRM은 파수에서 나온 솔루션 밖에 없는 것으로 알고 있습니다.
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입소스코드 보안을 DRM으로 기능적 접근이 아니라 접근제어등 정책적 관리 조합으로 보셔야 할거 같네요
대다수의 의견이, 소스코드 DRM 은 부정적이네요. 커널방식이라고 해도, 타겟팅하는 건 마찬가지고, 개발환경과 충돌하는 부분이 많은가 봅니다.
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입소스코드까지 되는진 모르겠지만..
일단 솔루션상담실에 글을 남겨서 상담을 받는게 더 신뢰가 있어보입니다.
요즘 커널방식으로 바뀌면서, 충돌이 적고, 소스코드 DRM 이 된다고 해서 검토해 보려고 했는데, 그렇게 해봐야 할것 같습니다.
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입다양한 개발 환경, 개발소스 코드의 파일수, 구조, 실시간 개발 및 협업이 이루어지는
개발 특성상 이전부터 성능 저하, 개발 속도 저하 등이 계속 이슈가 되었습니다.
최근 DRM 솔루션에서 자동암호화 등이 가능해졌다고는 하지만
아직 완전하진 않을 겁니다.
하나의 솔루션에서 통합 관리 되면 좋겠지만 안되면 문서와 개발 소스 관리를
분리 관리하는 것도 고려해보시는게 좋을 것 같아요
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입source code는 일반 text file과 동일하죠.
IDE 편집기, 컴파일러, 형상 관리툴이 파일을 열때 복호화 시켜 주고, IDE에서 편집하여 저장할때는 암호화 시켜서 저장해 주는 방식으로 작동해야 하겠고...
소스 코드에 대한 암호화나 일반 파일에 대한 암호화나 DRM 에이전트가 OS와 어플리케이션 사이에서 암호화/복호화 처리해 주는 방식으로 작동하는 일반적인 파일 암호화와 차이날게 있지는 않을것 같네요.
소스 코드를 굳이 언급한 이유가 소스 코드 난독화를 의미하는 게 아닐까 하는 추정이 들기도 하네요.
mysql같은 DB는 DRM을 이용하기 보다는 DB 암호화 솔루션을 이용하는 것이 더 적합하지 않을까 싶어 보이고요.
한가지 솔루션으로 이것도 하고, 저것도 모두 하려 하기 보다는 각각의 대상에 맞는 적절한 솔루션을 구분해서 찾아 보는 것이 더 좋은 방안이 아닐까하는 생각이 드네요,
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입한곳만 아니라 다양한 곳에 문의 한번 해 보세요.
충분히 가능할 것 같은데요.
그리고, 솔루션상담실에도 한번 올려 보심이 좋을꺼 같아요 ^^
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입파수 외에도 다른 업체들도 소스코드나 도면 파일 암호화를 지원한다고 되어 있습니다.
■마크애니 DRM: 문서보안 솔루션으로, 오피스, 한컴, CAD, 이미지 등 다양한 파일 형식을 보호합니다.
■와이즈허브시스템즈 DocuRay: 정보 자산 보호를 위한 필수 DRM 솔루션으로 랜섬제로, 문서보안 도면 보안, 이미지 보안, 개인정보 보안, 화면 보안, 소스코드 보안, 출력물 보안 등의 기능을 제공 합니다
와이즈허브시스템즈,,, 에서 공급하는 DLP를 사용중인데, 이 회사는 믿고 거를 려고 합니다.
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입