十年成長 透過億賽通看國內(nèi)DLP發(fā)展之路
隨著網(wǎng)絡應用的飛速發(fā)展、Internet應用的日益廣泛,信息安全問題變得尤為突出,數(shù)據(jù)泄露防護(Data Leakage Prevention,DLP)已日漸成為信息安全領域的熱點,數(shù)據(jù)泄漏防護技術更是成為目前市場上最為重要的安全技術之一。DLP技術自問世以來,便伴隨著網(wǎng)絡的發(fā)展一路成長,進入互聯(lián)網(wǎng)應用高速膨脹的時代后,其發(fā)展勢頭更是銳不可當,受到存儲介質(zhì)、網(wǎng)路傳送、惡意破壞等諸多數(shù)據(jù)泄露安全隱患因素影響,DLP的發(fā)展呈現(xiàn)出強大的生命力。
當前,DLP正進入快速發(fā)展的時期,應對數(shù)據(jù)信息安全的企業(yè)也呈爆發(fā)性增長,目前國內(nèi)除去億賽通、深信服、虹安等主流信息安全廠商外,還有數(shù)百家從事數(shù)據(jù)安全行業(yè)的大小企業(yè),數(shù)據(jù)安全行業(yè)也從一個邊緣產(chǎn)業(yè)發(fā)展為國內(nèi)重要的新興產(chǎn)業(yè)。那么,DLP的發(fā)展究竟經(jīng)歷了怎樣的成長道路,才會成為像如今這樣舉足輕重的存在?億賽通是國內(nèi)第一家提出數(shù)據(jù)泄露防護系統(tǒng)(DLP)概念的權威數(shù)據(jù)泄露防護解決方案提供商,我們就以億賽通的成長為例,透過億賽通來看一下DLP在國內(nèi)的發(fā)展之路。
十年礪劍 填補國內(nèi)DLP市場空白——中國DLP始問世
北京億賽通科技發(fā)展有限責任公司(www.esafenet.com),成立于2003年,在2000年已開始進行技術籌備,并且最終確認了數(shù)據(jù)泄露防護產(chǎn)品的研發(fā)方向。公司在成立的第一年,就成功發(fā)布了國內(nèi)第一套文檔安全管理系統(tǒng),至此,填補了國內(nèi)數(shù)據(jù)安全領域的空白,開啟了DLP在國內(nèi)的發(fā)展之路。
2000年左右,中國基礎網(wǎng)絡建設已經(jīng)比較完善,網(wǎng)絡應用開始進駐企業(yè),企業(yè)網(wǎng)絡與辦公自動化開始普及。然而當時大多用戶對計算機與網(wǎng)絡的認知程度并不高,認為網(wǎng)絡安全就是黑客攻擊與病毒入侵,因此企業(yè)級防護大多在網(wǎng)關級別、網(wǎng)絡邊界(防火墻、漏洞掃描、防病毒、IDS)等方面。其實不然,縱使在這些設備的嚴密監(jiān)控下,來自網(wǎng)絡外部的安全威脅大大減小,但來自企業(yè)內(nèi)網(wǎng)的PC終端的安全威脅卻是普遍存在的問題。因此,病毒等一旦越過防火墻等網(wǎng)關,就會在防護薄弱的內(nèi)網(wǎng)肆意傳播,讓內(nèi)網(wǎng)毫無抵抗力。
人們意識到,對每個用戶PC終端進行全面防護才能更有效保障網(wǎng)絡安全,于是隨著人們對此的重視,相關需求大量產(chǎn)生,各大軟件廠商紛紛投入到各類網(wǎng)絡安全軟件等市場版塊的爭奪之戰(zhàn),市面上出現(xiàn)了大量包括控制非法接入、控制非法外連、設備加密、補丁分發(fā)等功能內(nèi)網(wǎng)安全產(chǎn)品。這類產(chǎn)品主要解決終端PC的安全防護問題,注重系統(tǒng)功能的增強,而對“人”所帶來的風險還并不重視。
2000年2月初,美國多家著名網(wǎng)站遭黑客攻擊,損失超過10億美元。2002年,美國“安然”“世通”丑聞爆發(fā),2004年,美國證券市場開始實施針對上市公司財務和公司治理的Sarbanes-Oxley(塞班斯法案)。2005年6月,美國最大信用卡公司之一萬事達公司眾多用戶的銀行資料被黑客竊取,釀成美國最大規(guī)模信用卡用戶信息泄密案。這些事件說明內(nèi)網(wǎng)安全管理必須切實做到保護財務數(shù)據(jù)、維護系統(tǒng)安全、保護客戶數(shù)據(jù)免遭盜竊與破壞以提高公司披露的準確性和可靠性,也為數(shù)據(jù)泄露防護(DLP)的成長提供了先決條件,數(shù)據(jù)加密已成必然之選。
那時,美國、日本等國外廠商對數(shù)據(jù)加密已十分重視并精心研究多年,中國市場卻還沒有加密軟件的概念,對數(shù)據(jù)安全領域無人重視。沒有數(shù)據(jù)的安全,何談安全問題,沒有數(shù)據(jù)安全的管理,又如何談的上有效的管理問題?已在外國研究數(shù)據(jù)加密多年的億賽通總經(jīng)理阮曉迅深諳這個道理,毅然投身這一市場,率先在中國提出了“加密軟件”,并著手于文檔加密軟件的研發(fā),成為享用國內(nèi)數(shù)據(jù)安全領域這份美羹第一人,國內(nèi)DLP也自此問世。
誰與爭鋒 國內(nèi)外DLP混亂乾坤——中國DLP創(chuàng)新路
在中國市場上,存在兩種截然不同的數(shù)據(jù)泄露防護(DLP)解決方案。一種是案以信息分類為基礎,結合外設及網(wǎng)絡協(xié)議控制、信息過濾等技術,通過檢測和審計文件中的機密內(nèi)容來阻止外發(fā),從而實現(xiàn)內(nèi)容上的“數(shù)據(jù)防泄漏”。這類解決方案一般由國外DLP廠商提供,來自賽門鐵克、麥咖啡、EMC(RSA)、趨勢科技、Websense等。另一類則以文檔透明加密和權限管理為核心,結合了文檔備份、文檔外發(fā)控制、審計、網(wǎng)絡邊界控制、終端管理等功能,形成整套DLP解決方案。這一類解決方案來自以億賽通為代表的國內(nèi)DLP廠商。
無論是賽門鐵克、趨勢科技、麥咖啡,還是RSA(EMC)、Websense,在全球市場上都具備舉足輕重的地位。但是,在中國數(shù)據(jù)泄露防護(DLP)市場,卻是遭遇銷售低潮,處于尷尬的境地。國內(nèi)DLP在與國外DLP的競爭中,竟然打破以往常常處于下風的局面,在數(shù)據(jù)安全領域市場占據(jù)很大空間,成為主流產(chǎn)品,究其根本,不外乎兩個字——創(chuàng)新。
技術創(chuàng)新才能搶占先機。億賽通就充分體現(xiàn)了創(chuàng)新一說,我們可以看到,億賽通的產(chǎn)品研發(fā),總是先于市場一步,在市場沒有形成購買力的時候,甚至根本還沒有形成市場的時候,億賽通總是能夠進行前瞻性的研發(fā)。10年來,密碼學專家阮曉迅帶領億賽通一直在刷新數(shù)據(jù)安全領域第一的記錄。國內(nèi)第一套文檔安全管理系統(tǒng)、國內(nèi)第一套文檔透明加解密系統(tǒng)、國內(nèi)第一套DLP數(shù)據(jù)防護泄漏解決方案、業(yè)界第一款基于FDE技術的全磁盤動態(tài)加密系統(tǒng)、中國及全球第一款文檔加密安全網(wǎng)關 、一款基于WIN64Bit操作系統(tǒng)的DLP系統(tǒng)……這是億賽通的創(chuàng)新之路。
億賽通憑借“透明加密技術”、“全磁盤加密技術”和“文檔安全網(wǎng)關技術”這三項自主研發(fā)的成熟技術,第一個在國內(nèi)提出數(shù)據(jù)泄露防護系統(tǒng)(DLP)概念,由著對信息安全領域的堅持不懈,以及在自主創(chuàng)新方面的執(zhí)著,億賽通已經(jīng)發(fā)展成為國內(nèi)最權威的數(shù)據(jù)泄露防護(DLP)解決方案提供商。
國外的技術縱然強大,但不適應中國在地化,成為其發(fā)展瓶頸。國外方案主要以內(nèi)容識別、出口檢測、涉密信息警告和日志審計為主,能夠做到的是防止外部網(wǎng)絡黑客竊密,或者是防止內(nèi)部無意間泄密。但對于那些處心積慮盜竊內(nèi)部機密信息的內(nèi)部人員,或者是滿腹怨氣拷貝重要資料的離職員工,甚至是把硬盤直接卸下偷走,是沒有絲毫作用的,所以國外DLP方案在國內(nèi)乏人問津,銷售遇冷。
在國內(nèi),單純的數(shù)據(jù)加密與審計并不能解決所有問題,只有從全局出發(fā),對安全問題進行統(tǒng)籌規(guī)劃、統(tǒng)一管理,將技術、管理、審計進行有機的結合,構建立體化的整體信息防泄漏體系,才能實現(xiàn)真正意義上的內(nèi)網(wǎng)安全。因此,類似億賽通“終端安全防護系統(tǒng)”這樣以數(shù)據(jù)加密為核心的數(shù)據(jù)泄露防護(DLP)解決方案,已經(jīng)成為中國國內(nèi)主流方案,并得到了眾多用戶的認可。
通過億賽通的創(chuàng)新路,我們也可以看到,國內(nèi)DLP的發(fā)展從最初的關注技術,到控制人的行為及管理,再到融合性的整合方案,在不斷的應用磨合中進步并發(fā)展。移動終端仍在增加,網(wǎng)絡應用仍在變化,與之并進的則是變幻莫測的安全威脅,這也是DLP將面對的艱辛考驗。DLP要想得到更好的發(fā)展,只能走不斷開拓的創(chuàng)新之路。
何去何從 打造高起點DLP品牌——中國DLP品牌路
由于億賽通在數(shù)據(jù)安全領域的引領,國內(nèi)誕生了大大小小數(shù)以百家計的加密軟件公司,各種型號的加密軟件出現(xiàn)在市場,形成了中國文檔加密軟件行業(yè)。企業(yè)青睞數(shù)據(jù)泄漏防護技術來保護所有權數(shù)據(jù)和滿足法規(guī)遵從的需要,為數(shù)據(jù)泄露防護系統(tǒng)解決方案提供商提供了巨大的商機,使得DLP市場容量日益增大,這就要求身在其中的企業(yè)要有自己獨特的標示,也就是一個企業(yè)的品牌。
ESN的調(diào)查結果表明,用戶在采購DLP產(chǎn)品時,最為關注產(chǎn)品性能、易用性、可擴展性和可靠性。因為DLP市場屬于新興市場,還沒有形成比較大的企業(yè),所以用戶在品牌方面,還沒有明顯的傾向性。而這時,億賽通已經(jīng)敏銳的認識到品牌優(yōu)勢在競爭中的有利地位,就像汽車中的寶馬、皮包中的LV,億賽通旨在打造高起點的DLP品牌, 在數(shù)據(jù)紛雜的網(wǎng)絡信息時代,保護全人類數(shù)據(jù)所有者的信息資產(chǎn)安全。希望依靠領先的技術、優(yōu)質(zhì)的產(chǎn)品、“專注、專業(yè)、專心”的服務、持續(xù)為客戶創(chuàng)造長期的最大化的價值,成為信息安全領域杰出的品牌。
品牌是企業(yè)產(chǎn)品質(zhì)量、特征、性能、用途等級的概括,凝聚企業(yè)的風格、精神和信譽。在DLP市場日漸擴張的今天,DLP企業(yè)突破發(fā)展枷鎖的重要途徑就是打造高起點的品牌路,品牌價值及品牌所帶動的品牌效應,將持久的影響到企業(yè)的發(fā)展和競爭優(yōu)勢。
如今企業(yè)間的競爭越來越表現(xiàn)為產(chǎn)品的競爭、品牌的競爭。現(xiàn)在的DLP市場比拼的是技術和服務,未來很大程度上比拼的或許就是品牌。但打造一個品牌又決非一朝一夕之功,相信以億賽通為代表的國內(nèi)DLP廠商的品牌之路并不會一帆風順,會有更多的機遇、挑戰(zhàn)和風險等在前方。
億賽通已經(jīng)成長近10年,DLP市場的發(fā)展也在迅猛上升,據(jù)調(diào)查,DLP市場每年的增幅均在50%以上, DLP產(chǎn)品已經(jīng)成為繼防火墻、殺毒軟件之后的第三大主流信息安全產(chǎn)品??v觀中國DLP發(fā)展歷史,可以清晰地看到億賽通對中國DLP發(fā)展的影響。以透明加密技術、全磁盤加密技術和底層驅(qū)動過濾和防破解技術這四大核心技術的研發(fā)為主線,以文檔安全管理系統(tǒng)、全盤加密安全U盤、電子文件保險箱和智能移動終端安全接入網(wǎng)關等主要產(chǎn)品的應用成熟為脈絡,億賽通自身的成長,帶動了數(shù)據(jù)泄露防護(DLP)在中國的發(fā)展,從無到有,從小到大,一步一步地成就了今天的地位。