中外DLP(數(shù)據(jù)泄露防護(hù))品牌之戰(zhàn)號(hào)角吹響
【51CTO.com 綜合消息】2010年1月以來(lái),在中國(guó)數(shù)據(jù)泄露防護(hù)(DLP)市場(chǎng)上,國(guó)外DLP大舉進(jìn)攻中國(guó)市場(chǎng),而國(guó)內(nèi)DLP廠商奮力抗?fàn)?,從產(chǎn)品、技術(shù)、營(yíng)銷、理念等多個(gè)領(lǐng)域正面交鋒,戰(zhàn)斗如火如荼,形成了一個(gè)全新的市場(chǎng)競(jìng)爭(zhēng)格局。
一、國(guó)外數(shù)據(jù)泄露防護(hù)(DLP)產(chǎn)品概述
從2006年開始,基于防止外部入侵竊密和內(nèi)部無(wú)意泄密的需求,關(guān)于數(shù)據(jù)泄露防護(hù)(DLP)的技術(shù)和產(chǎn)品,信息安全領(lǐng)域的重點(diǎn)。國(guó)際信息安全巨頭包括趨勢(shì)科技、賽門鐵克、RSA(EMC)、Websense、麥咖啡等,陸續(xù)推出了DLP產(chǎn)品。
2008年6月,趨勢(shì)科技收購(gòu)Provilla 公司,推出數(shù)據(jù)外泄管理系統(tǒng)LeakProof 3.0。2008年10月,賽門鐵克宣布推出數(shù)據(jù)丟失防護(hù)解決方案9.0版(DLP 9.0),旨在幫助企業(yè)和組織增強(qiáng)發(fā)現(xiàn)、監(jiān)測(cè)和保護(hù)機(jī)密信息的能力,無(wú)論這些信息在何處存儲(chǔ)和使用。2008年10月,EMC的信息安全事業(yè)部RSA發(fā)布DLP6.0版本。Websense自2007年1月收購(gòu)PortAuthority公司進(jìn)入DLP市場(chǎng),推出了終端內(nèi)容保護(hù)套件解決方案。后來(lái)通過(guò)與Lumension建立合作伙伴關(guān)系來(lái)解決移動(dòng)存儲(chǔ)所導(dǎo)致的終端數(shù)據(jù)丟失問題。2009年9月Websense發(fā)布新版數(shù)據(jù)外泄防護(hù)(DLP)產(chǎn)品Data Security Suite,新版Data Security Suite加入端點(diǎn)控管,也就是防止數(shù)據(jù)從USB等管道外泄。McAfee在2006年買下Onigma后,在2007年2月推出了數(shù)據(jù)遺失保護(hù)軟件Data Loss Prevention(DLP)Host,并在2007年11月將其整合進(jìn)安全管理控制臺(tái)ePO 4.0。
各家信息安全廠商自從推出DLP產(chǎn)品之日起,通過(guò)各種產(chǎn)品推介會(huì)、渠道招募大會(huì),和媒體上進(jìn)行一波又一波的市場(chǎng)沖擊,在中國(guó)開始了廣泛的市場(chǎng)推廣宣傳,面向國(guó)內(nèi)企業(yè)銷售。截止至2009年底,各家DLP廠商已經(jīng)累計(jì)花費(fèi)各種市場(chǎng)費(fèi)用大概1000余萬(wàn)元。
二、國(guó)內(nèi)數(shù)據(jù)泄露防護(hù)(DLP)概述
針對(duì)國(guó)外DLP廠商大規(guī)模產(chǎn)品開發(fā)和市場(chǎng)推廣,國(guó)內(nèi)信息安全廠商并不落于下風(fēng)。北京億賽通于2008年發(fā)布了全新的數(shù)據(jù)泄露防護(hù)體系。億賽通數(shù)據(jù)泄露防護(hù)(Data Leakage Prevention,DLP)體系采用分域安全理論,將網(wǎng)絡(luò)分為終端、端口、磁盤、服務(wù)器和局域網(wǎng)五大安全域,并以筆記本電腦、移動(dòng)存儲(chǔ)設(shè)備、數(shù)據(jù)庫(kù)為安全域特例,針對(duì)各個(gè)安全域及特例實(shí)施相應(yīng)安全策略,形成終端文檔加解密、端口管理、全磁盤加密、文檔安全網(wǎng)關(guān)、安全U盤、安全移動(dòng)硬盤等一系列DLP產(chǎn)品,在確保網(wǎng)絡(luò)各個(gè)節(jié)點(diǎn)數(shù)據(jù)安全的基礎(chǔ)上,構(gòu)建整體一致的立體化DLP解決方案。
億賽通DLP產(chǎn)品線基于驅(qū)動(dòng)層智能動(dòng)態(tài)加解密技術(shù),通過(guò)文檔透明加密、文檔權(quán)限管理、文檔外發(fā)控制、文檔備份、業(yè)務(wù)流程審批、磁盤全盤加密、磁盤分區(qū)加密等基本功能,融合身份認(rèn)證、日志審計(jì)、端口管理、移動(dòng)存儲(chǔ)管控和系統(tǒng)容災(zāi)管理等功能,實(shí)現(xiàn)非結(jié)構(gòu)化數(shù)據(jù)和結(jié)構(gòu)化數(shù)據(jù)的全面防護(hù)。
三、2010年國(guó)外DLP廠商紛紛加大投資力度,爭(zhēng)取在中國(guó)市場(chǎng)取得突破
無(wú)論是賽門鐵克、趨勢(shì)科技、麥咖啡,還是RSA(EMC)、Websense,在全球市場(chǎng)上都具備舉足輕重的地位。以賽門鐵克為例,這家全球第四大軟件企業(yè),最大的信息安全企業(yè),在全球殺毒軟件市場(chǎng),排名第一,市場(chǎng)份額高達(dá)22%,營(yíng)收超過(guò)30億美元。賽門鐵克在中國(guó)地區(qū)增長(zhǎng)更是連續(xù)十個(gè)季度超過(guò)計(jì)劃,在電信、金融、政府等行業(yè),賽門鐵克正在樹立獨(dú)特的競(jìng)爭(zhēng)力。
但是,在中國(guó)數(shù)據(jù)泄露防護(hù)(DLP)市場(chǎng),國(guó)外DLP產(chǎn)品銷售額卻慘不忍睹。據(jù)估計(jì),2009年賽門鐵克DLP產(chǎn)品不足200萬(wàn)元。趨勢(shì)科技、麥咖啡、RSA、Websense大體相似,經(jīng)過(guò)了兩年的市場(chǎng)導(dǎo)入和培育期,產(chǎn)品銷售方面卻仍然不見起色,實(shí)在是令人沮喪。
進(jìn)入2010年以來(lái),國(guó)外DLP廠商加大了在中國(guó)市場(chǎng)的推廣力度,意欲取得銷售額的猛增。主要方式有以下幾種:
1. 通過(guò)廣泛的媒體宣傳、市場(chǎng)活動(dòng)、渠道招募、售前支持等手段,從市場(chǎng)營(yíng)銷層面加大力度;
2. 國(guó)外DLP廠商與國(guó)內(nèi)信息安全廠家成立合資公司,通過(guò)技術(shù)合作,實(shí)現(xiàn)產(chǎn)品和服務(wù)本地化,進(jìn)一步滿足中國(guó)本地客戶的求;
3. 通過(guò)技術(shù)授權(quán),允許國(guó)內(nèi)信息安全廠商采用其核心技術(shù),利用國(guó)內(nèi)公司來(lái)實(shí)現(xiàn)產(chǎn)品銷售。
四、國(guó)內(nèi)DLP廠商積極應(yīng)對(duì)挑戰(zhàn),掀起抗?fàn)幚顺?/STRONG>
在IT行業(yè),不論是硬件,還是軟件,能夠與國(guó)外產(chǎn)品對(duì)抗不處于下風(fēng)者,寥寥無(wú)幾。面對(duì)國(guó)外DLP的猛烈勢(shì)頭,眾多愛國(guó)人士不禁擔(dān)心,國(guó)內(nèi)DLP能否夠抵擋這如潮攻勢(shì)?中國(guó)DLP廠商能否殺出重圍,在信息安全領(lǐng)域獲得一席之地?
經(jīng)過(guò)筆者調(diào)查,國(guó)內(nèi)DLP廠家并沒有束手就擒,而是做好了迎戰(zhàn)準(zhǔn)備。主要措施有以下幾方面:
1. 通過(guò)戰(zhàn)略融資,獲取風(fēng)險(xiǎn)投資,增強(qiáng)企業(yè)資金實(shí)力,為產(chǎn)品研發(fā)和市場(chǎng)推廣充足的資金準(zhǔn)備。
2. 加強(qiáng)產(chǎn)品研發(fā),以國(guó)內(nèi)行業(yè)用戶需求為基礎(chǔ),主要立足于通信、制造、設(shè)計(jì)院所、能源、化工、政府、軍工等行業(yè)需求,推出行業(yè)解決方案。
3. 國(guó)內(nèi)DLP廠商和加密軟件廠商結(jié)為戰(zhàn)略聯(lián)盟,在技術(shù)交流和市場(chǎng)開拓等多方面合作,避免價(jià)格戰(zhàn),避免內(nèi)耗,共同進(jìn)退,一直對(duì)外。
五、國(guó)內(nèi)外DLP之爭(zhēng),結(jié)局并無(wú)懸念
目前,國(guó)內(nèi)外DLP廠商的市場(chǎng)推廣正在緊鑼密鼓進(jìn)行。從表面上看,國(guó)內(nèi)企業(yè)實(shí)力較小,似有螞蟻撼大樹之嫌。但是,業(yè)內(nèi)人士并不看好國(guó)外DLP產(chǎn)品。
專家指出,國(guó)外DLP產(chǎn)品在中國(guó)必將遭受滑鐵盧之命運(yùn),反倒是國(guó)內(nèi)DLP廠商將會(huì)越戰(zhàn)越強(qiáng),逐漸成為國(guó)內(nèi)DLP產(chǎn)品的主流。其主要原因有以下幾點(diǎn):
1. 國(guó)外DLP無(wú)法滿足中國(guó)本地用戶需求。國(guó)外DLP核心技術(shù)在于:內(nèi)容識(shí)別分類、輸出內(nèi)容監(jiān)控、敏感信息阻截、審計(jì)、移動(dòng)設(shè)備管理。這些功能對(duì)于內(nèi)部無(wú)意間泄密基本上是滿足需求的,但是對(duì)于外部入侵防護(hù)的效果相當(dāng)有限。這里還有一個(gè)比較大的問題在于內(nèi)容識(shí)別分類。內(nèi)容識(shí)別分類是國(guó)外DLP產(chǎn)品的核心功能,但是這項(xiàng)功能的有效性還有待改進(jìn)。結(jié)構(gòu)化數(shù)據(jù)相對(duì)來(lái)說(shuō)比較容易被識(shí)別和分類,但對(duì)于非結(jié)構(gòu)化數(shù)據(jù)來(lái)說(shuō),有效性不高,這是目前國(guó)外DLP比較致命的缺陷之一。最重要的是,國(guó)外DLP對(duì)于內(nèi)部有意帶走資料,是無(wú)法防范的。中國(guó)國(guó)內(nèi)法律對(duì)于內(nèi)部泄密者威懾力小,追蹤難度大,泄密者比較容易逃脫法律制裁,犯罪成本比較?。煌瑫r(shí),國(guó)內(nèi)各種管理制度不完善,內(nèi)部人員無(wú)意間失密的概率也比較大。而國(guó)內(nèi)DLP產(chǎn)品正是基于國(guó)內(nèi)環(huán)境而設(shè)計(jì),主要以透明加密為核心,能有效防止內(nèi)外泄密。
2. 國(guó)外DLP產(chǎn)品本地化較差,價(jià)格高昂,是其產(chǎn)品的硬傷。到目前為止,國(guó)外DLP產(chǎn)品均沒有中文版產(chǎn)品,甚至紙版宣傳資料都尚不具備,其產(chǎn)品介紹只有官方網(wǎng)站上才有。可見,國(guó)外DLP廠商并沒有真正做好本地化的準(zhǔn)備。另外更重要的是,國(guó)外DLP產(chǎn)品價(jià)格高得令人難以承受。幾乎所有的國(guó)外DLP廠家都公然宣稱,低于50萬(wàn)元的項(xiàng)目不予接待。由此可見,國(guó)外DLP廠商的傲慢心態(tài)。
3. 國(guó)家關(guān)于信息安全領(lǐng)域的法律限制,是國(guó)外DLP產(chǎn)品進(jìn)入中國(guó)本地企業(yè)的硬屏障。在中國(guó)銷售加密類軟件產(chǎn)品,必須具備法定資質(zhì)。國(guó)外DLP廠家要獲得資質(zhì)是極為困難的。















 
 
 
 
 
 
 