【发布时间】:2017-12-28 21:21:59
【问题描述】:
我最近开始工作的一家公司的 IT 部门在我的工作 PC 上安装 Python / Anaconda 套件时发生了一些反复。 IT 部门(与 Anaconda 一起)声称存在安全风险,但我怀疑这更多是因为他们不想让我访问。我的怀疑不是基于我的 IT 知识,而是因为我在上一份工作中使用 Anaconda 没有任何问题。我希望对与安装 Anaconda 相关的企业风险(如果有)有所了解。总结情况/我的知识:
• 我不是开发人员,也不是来自 IT/企业风险背景。我使用 Python 进行分析、数据清理和报告自动化
• 当前和过去的公司都在金融行业,即机密信息存在于网络中
• 我请求 Anaconda 而不是 Anaconda Enterprise
• 我正在请求 Python 版本 3.6.4
我并不想消除 IT 部门的顾虑。我想做的是更好地了解情况,教育自己,或者减轻他们的担忧,或者提出一个各方都可以合作的替代方案。
所以我的问题是:
他们的安全威胁是否与利用 Anaconda 相关?如果有,具体是什么?
如果风险太大,除了简单地安装 Anaconda Suite 之外,还有哪些替代方案?
谢谢
【问题讨论】:
-
Stack Overflow 是一个编程和开发问题的网站。这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Unix & Linux Stack Exchange 或Information Security Stack Exchange 会是一个更好的提问地点。
-
开发人员因其草率的安全实践而臭名昭著。更糟糕的是当他们推动安全要求时。我不会在生产网络上有一个开发工作站。开发工作属于他们自己的网络,与第 2 层交换机隔离以强制执行边界。
标签: python python-3.x security anaconda