研讨会回顾|AI驱动的DevOps云端转型:Atlassian Cloud + AI 实战指南

400-666-7732

研讨会回顾

AI驱动的DevOps云端转型:Atlassian Cloud + AI 实战指南

如何保护IP并预防IP泄露

您的IP信息可能正在泄露。除非您的IP得到了充分的保护,否则您将面临着IP泄露的风险。后果是相当严重的——您的业务可能遭受数百万美元的损失。
什么是IP保护?

IP保护是指可防止IP丢失(意外泄露IP和故意IP盗窃)的措施

IP保护一般需要在开发环境中结合不同的工具采用多种安全措施。例如,深度防御【开发人员、系统和工具都在版本控制系统内互动。正确的版本控制系统可以保护你的组织的数字资产免受威胁并加速生产力。】就是一种IP保护措施,可帮助您预防、检测和应对安全威胁。

半导体设计的IP保护问题上,IP泄露成为了最大的担忧。 

什么是IP泄露?

IP泄漏是指IP泄露到某个未经授权的国家,这种泄露通常是由于IP管理不当造成的。

IP泄漏是非常危险的——这导致您的企业更容易遭到IP盗窃。
IP泄露的代价

IP泄露可导致数百万美元的损失。如果没有合法的出口许可证,可能会因跨境发布IP而遭到罚款。IP常常在不为人知的情况下泄露。当然,在某些情况下,IP泄露也是恶意行为的后果。

世界日新月异、全球贸易和出口规则也变得越来越复杂。全世界各个国家的政府对高科技IP的泄露越来越日益敏感,这些泄露的IP可能会落入不法分子之手。IP泄露可助长竞争对手或其他敌对者的行为。并且,泄露的复杂程度在不久的将来也可能呈指数级增长。

在有的国家,这种情况由出口规则来约束,向他国人发布受控技术和信息的行为(无论出口发生在何处)会被视为出口,在没有合法出口许可证的情况下将敏感的IP发布给他国人,将会受到数十万美元甚至数百万美元的罚款。在某些情况下,根据相关的规定,半导体公司甚至支付了1000万美元或更多的罚款。

在缺乏IP生命周期管理解决方案(如现有的Methodics IPLM,IP生命周期管理是一个过程,它跟踪知识产权(IP)从获取/开发阶段,到鉴定、分配和整合到设计中。管理完整的IP生命周期在半导体开发中至关重要。如果没有IP生命周期管理,你就会缺乏可追溯性,减缓开发进度。)的情况,您可能需要针对IP泄露另外设置数百万美元的资金。您愿意拨出几百万美元来解决IP泄露问题吗?

为何会发生IP泄露

IP泄露是非常容易发生的事情。 

随着各家公司在全球范围内不断扩大其员工队伍、收购其他公司或合并为更大的企业,他们拥有了一个遍布不同国家的、庞大的设计团队网络。 

这些团队经常跨地区协作,为不同的项目提供设计资产和其他附带品。另外,存储、数据中心和网络连接等复杂且经常不堪重负的IT基础架构是这些团队工作的基础。

当这些团队展开合作时,必须要能够追踪到哪些全世界用户和位置可以看到的设计内容。

如果将设计分解为不同IP的集合,那么IP泄露的保护就成为了一个问题。您必须确保IP不会被意外传送到那些不允许使用它们的国家/地区。

恶意用户也始终是需要我们认真对待的威胁。然而,IP泄露可能由于多种原因,并且常常在没有不良企图的情况下发生。

这就是由于IP管理不当而导致IP意外泄露。

1.访问控制不足

用户可自由查看和下载或使用IP,没有适当的系统来阻止其访问。

2.避免使用方式问题

避免那些可导致在管理界面之外发送IP的使用方式。例如,使用tar包传递IP很容易导致泄露。

3.嵌入式IP

缺乏可追踪性的IP管理平台常常会在组织IP层次结构时出问题。由此导致这样的情况:本身可能没有限制的IP嵌入了受限制的IP,而用户毫不知情。

4.出行的用户

用户出行也可能会导致IP泄露。当用户进入某一受限的地理位置并在该地区扩展项目工作区,就会导致IP泄露。即使进行了访问权限控制,也可能导致用户在无意中导出IP。

如何利用Methodics IPLM平台保护IP

保护IP并预防IP意外泄露的最佳办法就是使用Methodics IPLM。 

Methodics IPLM是IP生命周期管理平台。该平台提供了一种新的方式来实现芯片设计的全球合作。此外,Methodics IPLM平台还实现了保护IP所需的可跟踪性和访问控制功能。 

您可以很容易地对Methodics IPLM平台进行如下配置来保护IP:

1.    启用适当的访问控件。 

2.    保护使用方式。

3.    建立完全可追踪的IP。

4.    限制用户,包括在用户操作中增加可见性。

此外,您还可利用Methodics IPLMHelix Core集成增强安全性和监控。Helix Core是perforce提供的版本控制。与Methodics IPLM紧密集成。结合使用这些工具可以实现访问控制并支持不同地域的设计团队。 

90%的顶尖半导体公司都使用了Methodics IPLMHelix Core. (数据来源于Perforce官网)

从现在开始保护IP

IP泄露的代价是昂贵的。

这就是为什么您需要从现在开始保护您的IP。 

Methodics IPLM可帮助您预防IP泄露。您可利用各种功能和工作流来确保IP仅能在授权地理区域内使用。由此,您就可以避免高昂的罚金并保护自己的IP。 

与此同时,您将更快地确定您的半导体能更快地交付。 

作者:Michael Munsey

市场营销副总裁,公司战略与业务发展,Perforce Methodics

Michael Munsey在工程设计自动化和半导体公司工作了超过25年。在加入Methodics之前,Michael曾任Dassault Systemes半导体、软件生命周期管理和物联网战略和产品营销高级总监。除了战略计划外,还负责业务发展、合作伙伴关系和跨行业计划,例如汽车电子和以上领域的并购。Michael的职业生涯始于在IBM担任ASIC设计师,然后到EDA,在EDA担任过市场、销售和业务开发等高级和行政级别职位。他是Sente和Silicon Dimensions创始团队的成员,还曾在Cadence、VIEWLogic和Tanner EDA等知名公司工作。Michael获得了塔夫茨大学电子工程学士学位。

可全面跟踪的Methodics IPLM平台

通过一个新的现代化平台在全球半导体设计上进行协作。

最新文章

相关产品

分享到:
关于龙智

龙智DevSecOps解决方案

龙智深耕DevSecOps相关领域近十年,集成DevOps、ITSM、Agile管理思路及该领域的优秀工具,提供软件研发生命周期管理解决方案,以及实施、培训、升级、数据迁移、定制开发、运维等服务。

龙智致力于帮助企业实现软件开发运营一体化,并确保安全防护融入软件研发的整个生命周期中。龙智提供从产品规划与需求管理、开发,到测试、部署以及运维全生命周期的解决方案与管理工具,帮助企业科学、高效、安全地管理软件开发,更快、更好地交付软件产品。

近年来,龙智团队潜心开发,先后帮助金融、通信、互联网、汽车、芯片、游戏、医疗等行业的1000多家企业促进开发安全运营的一体化的实践。 秉承着打造开放式DevSecOps的理念,龙智与国外其他多家DevOps工具顶级厂商如Atlassian、Perforce、Mend(原WhiteSource)、CloudBees、SmartBear等合作,将国际市场上先进的工具引入中国市场,帮助企业打造量身定制的DevSecOps解决方案、ITSM解决方案,助力企业高效开发与运维。

我们的自研产品包括Confluence水印插件,Timewise-Jira计划及实际工时管理插件,Jira服务台企业微信应用插件等;我们还与全球DevOps领域领先的企业建立了合作伙伴关系,我们是:

· Atlassian全球白金合作伙伴

· Perforce中国授权合作伙伴

· Mend (原WhiteSource)中国授权合作伙伴

· CloudBees中国授权合作伙伴

· SmartBear中国授权合作伙伴