惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - 聂微东
GbyAI
GbyAI
G
Google Developers Blog
大猫的无限游戏
大猫的无限游戏
H
Hackread – Cybersecurity News, Data Breaches, AI and More
博客园 - 叶小钗
A
About on SuperTechFans
M
MIT News - Artificial intelligence
宝玉的分享
宝玉的分享
雷峰网
雷峰网
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Martin Fowler
Martin Fowler
Google DeepMind News
Google DeepMind News
博客园 - Franky
B
Blog RSS Feed
Y
Y Combinator Blog
Stack Overflow Blog
Stack Overflow Blog
MongoDB | Blog
MongoDB | Blog
Last Week in AI
Last Week in AI
T
The Blog of Author Tim Ferriss
The GitHub Blog
The GitHub Blog
S
SegmentFault 最新的问题
罗磊的独立博客
Apple Machine Learning Research
Apple Machine Learning Research

Gitee 官方博客

花几千块报志愿之前,先把这 7 个问题问清楚 Gitee 618 年中盛典开启:企业版新购最高送一年,PocketClaw 首次限时折扣 Gitee 成为首批「供应链安全号」成员单位,携手共建国产工业软件生态 七大赛道 TOP 10 公布!Gitee 年度开源项目评选结果正式揭晓 GLM-Image 上线模力方舟:首个国产芯片训练的多模态图像生成模型 「开源技术」正式纳入国家职教体系,Gitee 已为开源教育落地做好准备 Gitee 软件工厂:以密级管理为底座,构建符合国家保密资质的安全研发体系 Claude Code 的代码安全困境:插件机制齐全,却绕不开模型幻觉 北京中关村学院入驻 Gitee:打造 AI for Science 教学新范式 Gitee 移动软件工厂:突破网络限制的开发新模式 从依赖到可控:开源基础设施的国家命题 模力方舟 MCP Server 上线:在 Cursor 里玩 AI 生图+语音 【国内首家】 Gitee Repo 通过信通院《可信制品管理能力分级要求》先进级(最高级)评估 Gitee Repo 助力关键领域 DevSecOps落地:构建安全可控的制品管理体系 会翻译、懂产品、还能画头像:Gitee 智能三连上线! Gitee Pipe:关键领域 DevSecOps 的核心引擎 时代命题下的民营科技担当:从备份战略看 Gitee 的国家定位 没人喜欢写 README?Gitee:现在你不用写了 关键领域软件工厂的安全中枢:Gitee Scan 全面升级供应链检测能力 Gitee MCP 现已支持远程访问:无需本地部署,AI 助手即插即用 Gitee 企业版效能度量全面升级:构建可衡量、可洞察、可优化的研发体系 高标准+安全可控:关键领域研发为什么选择 Gitee Code? 河南农担 x Gitee:以数字化赋能「三农」信贷服务新范式 Gitee Test:驱动软件工厂DevSecOps 落地,保障关键领域安全稳定 马建仓 AI 助手全流程升级:更聪明的研发搭子,更专业的协作助手 从公益初心到商业化探索,开源中国助推中国开源生态之路 以知识管理赋能 DevSecOps,Gitee Wiki 加速关键领域软件自主演进 Gitee 企业版测试管理全面升级:流程更顺畅,交付更可靠 Gitee 企业版 AI 队友邀测开启:程序员的贴身助理来了 Gitee 构件治理实践:CBB 分布式管理助力软件工厂建设
Gitee 如何保护你的数据——内部安全治理篇
Gitee · 2019-01-07 · via Gitee 官方博客

用户对云服务产品的数据安全的担忧主要有两个方面:

  1.  产品内部人员会不会有意或无意泄露用户数据?
  2.  如何应对来自外部的破坏,如服务器故障、黑客攻击等?

作为产品的开发者和维护者,Gitee 的技术人员无法避免需要有访问服务器的权限,如何确保权限不被滥用、保证平台数据的安全呢?在这一篇,我们将针对第 1 点,介绍 Gitee 的内部安全治理措施。

Gitee 目前包括几个大系统:应用系统、仓库存储系统、运维系统、备份系统以及基础服务,它们各自独立运行在一组服务器上。

  • 应用系统:包括 Web 访问入口、API 接口。
  • 仓库存储系统:用来存储 Git 仓库,此系统只包含仓库存放以及一个 RPC 服务,RPC 服务用来给应用系统提供访问仓库的能力,仓库存储系。统不提供对外的网络连接。
  • 运维系统:负责监控应用系统和仓库存储系统,以及负责应用的更新和日志的收集。
  • 备份系统:包括仓库的备份以及企业仓库的快照服务。
  • 基础服务:包括数据库、缓存、队列、邮件发送服务等等,除邮件发送服务外,其他服务均不提供对外的网络连接。

基于这样的架构,我们的安全治理措施主要有:

1. 严格限制访问服务器的权限范围

目前,Gitee 内部只有 4 个人有访问服务器的权限——总负责人、运维负责人、两名资深开发工程师。

其中,仓库存储系统和备份系统仅总负责人和运维负责人有访问权限,运维系统只允许运维负责人访问。权限界定清晰,且不同系统账号密码不同。

2. 所有操作留痕,一切有据可查

每个登录到服务器上的工作人员使用独立的账号,任何操作记录(包括登录记录)都会被记录,并传输到运维系统中存放,无法更改或抹除。一旦发现问题,即可迅速定位。

同时,我们会定期对服务器操作日志进行审计,确保不出现违规操作。

3. 全自动化更新,将人工操作降到最低

Gitee 产品迭代快速,几乎每天都会需要更新程序,这个操作是由 Ansible 自动化完成,不需登录服务器即可完成。也就是说,权限人也极少需要登录服务器,极大降低了风险。

另外,Gitee 已经通过了 IS0/IEC 27001:2013 信息安全管理体系认证及 ISO9001:2015 质量管理体系认证。这是对 Gitee 现有的信息安全管理体系和内部管理体系的肯定,说明了 Gitee 拥有高规格的信息安全体系,能够在实操过程中确保用户信息安全及系统的高稳定性。

通过对内部安全的治理机制了解了 Gitee 是如何保护你的数据的,当然,在被动安全防御方面的工作,Gitee 也通过技术手段来防范网络攻击、保证数据传输安全可靠,详情请看《Gitee 如何保护你的数据 —— 系统和网络篇》

Gitee 至今已经运行 6 年,我们深知代码对用户的意义,始终将数据安全视为整个产品的生命线,把安全作为第一优先级的任务,不容许半点闪失。

我们会不遗余力确保所有用户数据的安全,依托平台资源优势,让 Gitee 成为比自建代码管理系统更安全、可靠的平台。

了解 Gitee 企业版

往期精彩:

代码安全 | 《Gitee 如何保护你的数据 —— 系统和网络篇》

功能更新 | Gitee 企业版支持提交代码时切换任务状态

功能更新 | Gitee 支持 Git Wire Protocol,提升传输效率

功能更新 | 如何控制 Git 库的膨胀?Gitee GC 一步搞定!