隨著全業務運營,用戶接入網絡的方式變得多樣化,接入點也更加眾多 ,用戶精細化管控更加困難。如何加強用戶的標志、認證和業務授權也成為許多大型企業要解決的重要的安全問題。7月底,在一次大型會議上,某行業巨頭信息安全管理負責人透露。為了加強客戶信息安全,該公司在管理方面已經做了很多的工作,很多的努力,制定的規范、制度也比較完備。但是這種客戶信息的保護如果沒有技術手段相輔助,還是很難達到必要的效果。為此,移動將考慮在技術手段上面,對數據信息的保護做一些工作。其中,最重要的一點就是部署數據泄漏防護設備(DLP)、對客戶信息泄密行為進行監控。
而這次“點名”,再次將DLP這個還不算太熱門的詞語推到了社會大眾和企業廠商的面前,引發了關于內網安全的一場大討論。
DLP何以引起行業巨子如此重視
所謂DLP,是通過一定的技術手段,防止企業的指定數據或信息資產以違反安全策略規定的形式流出企業,也是目前國際上最主流的信息安全和數據防護手段。
在傳統企業安全中,企業花費巨額資金部署傳統的安全產品,包括防火墻、IDS/IPS、防病毒產品等,而忽視了由內部向外部或者內網之間發送的敏感數據,這成為了企業安全防護的薄弱點。而DLP技術就能夠較好地解決這一問題,即對網絡進行監控,由安全網關配置準入控制的路由、交換設備,配合相關的認證和發布(補丁程序、特征文件等)服務器以及主機上安裝的端點安全代理,構成完整的網絡準入控制系統,防止機密數據通過電子郵件、網頁郵件、FTP、即時通信以及其他互聯網協議向外部輸出,從而幫助企業確保實現數據安全和知識產權的保護。
在另一方面,數據丟失防護技術是確保重要信息存儲的有效手段,它時刻檢測數據的存儲位置,適時提出報告,協助企業用戶對數據分類,并提供即時、自動、深度的保護。數據是企業最寶貴的資源,因此企業在部署安全防護的產品時必然要考慮到數據的安全問題。可以預見,DLP在未來的信息安全領域中將繼續發揮自身的優勢,成為安全體系不可或缺的一部分。
國內DLP產品率先“升級”
相比國外殺毒廠商不遺余力的進行DLP產品的開發和研究,令DLP技術成為當前信息安全最為仰仗的核心技術,而國內的DLP技術起步較晚,但隨著對DLP的研究越加深入,以深圳虹安信息技術有限公司為代表的一批專業研發DLP產品的民族企業迅速成長了起來。據某權威網站統計,國內DLP產品五花八門,超過200款DLP系統在市場進行銷售,而專業從事DLP產品開發的廠家不超過10家,而掌握了尖端DLP技術只有虹安信息等寥寥數家,這一塊市場可謂正處于方興未艾之勢,行業巨頭的表態毫無疑問給了國內DLP市場以無窮的想象力。處于市場前沿的龍頭廠商也開始“高調”了起來。
近期,深圳虹安即宣稱將發布虹安DLP數據泄露防護系統3.0版,對舊版就行了大幅的升級和革新,迅速引起了廣大企業的關注。業界人士通過評測則認為,虹安DLP數據泄露防護系統3.0版可以完善的解決企業在三項安全需求,達到了國際領先水平。
一是數據有效識別——能夠迅速判別根據企業的不同特點,明確何種數據是機密數據,何種數據是可對外公開、傳播的數據。這是企業數據泄露防護的第一步,也是最關鍵的一步。只有明確判定數據的屬性,才能更好的實施安全防護。
二是數據傳輸進程判斷——無論是通過郵件、即時通訊還是電腦終端,數據的傳輸需要途徑,準確判斷數據當前所處的狀態和傳輸進程,可有效進行安全防護措施的實施。
三是靈活的策略制定——企業管理者擁有對數據使用策略的制定權。
這一次虹安信息新版的發布,也被視作國內DLP廠商回應“大客戶”的第一個聲音。
DLP市場有望迎來井噴
根據2008年ESN調查公司的報告,預計2009年中國DLP市場容量為2.5億元,2010年這個數字有望翻倍。但由于加密軟件屬于新興市場,市場推廣不足,項目復雜、銷售周期長,所以各廠家實際銷售額遠遠低于市場容量,只占到市場容量的30%左右的份額。
筆者認為,DLP市場要壯大發展,逐步形成與國際企業相抗衡的局面,需要解決的問題有三:一是堅持自主創新。目前在國內市場的200余家加密軟甲廠商,以深圳虹安信息為代表的民族加密軟件企業只占很小一部分。而正是這部分企業具備了產品研發實力,其產品源自獨立自主創新,擁有獨立自主知識產權,也就等于擁有了核心競爭力。
二是加強推廣力度。加密軟件市場占有量處于比較低的水平,這是一個不容忽視的大問題。對于國內國際廠商來講,還有很大的發展空間,其受到制約的重要原因就是企業認知度仍然遠遠不夠,必須加大力度進行產品開發、市場推廣和銷售,以滿足用戶需求。
三是差異化應用。自2007年在中國推廣數據泄露防護(DLP)概念以來,國外DLP產品廠商就開始向中國數據泄露防護市場滲透。但廠商所處的國情不一樣,其采用的技術路線以內容識別、出口檢測、涉密信息警告和日志審計為主的數據泄露防護(DLP),并不適合國內企業。因此,未來的DLP產品必定將是靈活運用到各行各業的解決方案,而不是通用于各行各業的一套解決方案。DLP市場也必將迎來真正的百花齊放,為企業的信息安全保駕護航。