遊戲產業的「傳統」資料外洩防護方式,對於研發資訊的保護,許多的公司仍然採取週邊控管(I/O Protection)、網路控管(Lan Protection)的方式,將「週邊、網路」進行「實體隔離圍堵」的措施:1. 將「網路」進行「實體隔離圍堵」:將內網、外網隔離,每人兩台電腦,內網電腦儲存研發資料,外網電腦才可上網,以防止內網研發資料外洩,如下圖:2. 將內網所有的電腦之「週邊」進行「實體隔離圍堵」:譬如封鎖用戶端電腦的輸出入(USB)、與儲存裝置(光碟機)等週邊硬體,如下圖:
有的公司則採取另一種網路控管 (Lan Protection) 的方式,使用網路控管軟體對流經網路的 E-mail, IM, http, ftp 通訊進行限制、側錄 (電子郵件、網路)、監控、記錄。 這個方式的漏洞太多。若不限制網路功能,則只能事後稽核不能即時阻止洩密。若限制網路功能,則會「犧牲電腦的使用功能」。
然而,週邊、網路實體隔離圍堵的措施,造成如下的問題:1. 因為會「改變使用者的習慣」,與「犧牲電腦的使用功能」,是造成研發人員怨聲載道的主要原因。2. 研發人員也無法帶回家加班。3. 暫時需要於內網以外的研發資料仍舊造成資料外洩的漏洞。
遊戲產業的資料外洩防護之解決方案 BorG DLP for Games,提供創作者於「創作過程」的資料外洩防護之應用情境說明以下:
遊戲產業的「創作者」即研究開發人員,包括「視覺設計師」(美工)、「音效/視訊設計師」、「程式設計工程師」等。若要防護「創作者」於「創作過程」的資料外洩,必須控制創作者使用設計軟體,儲存時自動加密成加密型態的檔案格式,無須任何額外手動操作。以「視覺設計師」(美工)而言,使用 2D、3D、動畫設計軟體(譬如 Adobe Photoshop、Autodesk 3DS Max 等)創作出的原始設計圖檔(譬如 .psd, .jpg, .bmp, .max 等檔案類型),與「音效、視訊設計師」使用音訊、視訊製作軟體創作出的與音訊、視訊(譬如 .mp3, .avi 等檔案類型),儲存時自動加密,開啟時自動解密,完全不需要改變平常使用習慣。應用情境如下圖:對「程式設計工程師」而言,使用程式開發軟體(譬如 Microsoft Visual C++、Visual Studio等)創作出控制 2D、3D、動畫、音訊、視訊的程式原始碼(譬如 .cpp, .h, .rc, .vcproj 等檔案類型),儲存時自動加密,開啟時自動解密。應用情境如下圖:「版本管理」是程式開發過程很重要的管理系統,透過版本管理軟體能夠讓多地及多人協同合作開發得以順利進行。本解決方案並整合程式原始碼的版本管理軟體(譬如 Microsoft Visual SourceSafe 等),當程式設計工程師將程式原始碼檔案上傳發佈到版本管理軟體時自動解密成未加密的原始程式碼,故仍可提供版本差異比對等版本管理的功能,而下載時自動加密保護,當程式設計工程師使用程式開發軟體開啟時再自動解密。這些 2D、3D、動畫的原始設計圖檔,與程式原始碼,以及音訊、視訊等檔案,於儲存時即自動加密成加密型態的檔案格式,於研發環境才能夠開啟使用(開啟時自動解密成未加密型態的檔案格式),開啟時可限制不能複製內容到其他的應用軟體,也可限制不能列印,儲存成各種的檔案格式都會被自動地加密保護,資料外漏也無法開啟,因此即使 R&D 離職員工帶走公司的研發資訊,也不影響研發資訊之安全。應用情境如下圖:
遊戲產業的資料外洩防護之解決方案 BorG DLP for Games,提供使用者於「使用過程」的資料外洩防護之應用情境說明以下:
對於需要保護的音訊、視訊、Flash、動畫而言,本解決方案可保護使用者於「使用過程」的資料外洩。有權限使用的「使用者」,當開啟加密的音訊、視訊、Flash、動畫時自動解密,使用者即使將加密機密資訊再傳給別人,別人因無法取得授權而無法再開啟,應用情境如下圖:對於音訊、視訊而言,本解決方案保護所有影音播放機(譬如 Media Player、Real Player、Storm Player 等),並且支援大部份的音訊/視訊檔案格式(譬如 wmv, avi, rmvb, mpg, mp3, wma, ape 等檔案類型)。