十年成長 億賽通看國內DLP發展之路
2024-09-15 17:41:10 1
隨著網絡應用的飛速發展、Internet應用的日益廣泛,信息安全問題變得尤為突出,數據洩露防護(Data Leakage Prevention,DLP)已日漸成為信息安全領域的熱點,數據洩漏防護技術更是成為目前市場上最為重要的安全技術之一。DLP技術自問世以來,便伴隨著網絡的發展一路成長,進入網際網路應用高速膨脹的時代後,其發展勢頭更是銳不可當,受到存儲介質、網路傳送、惡意破壞等諸多數據洩露安全隱患因素影響,DLP的發展呈現出強大的生命力。
當前,DLP正進入快速發展的時期,應對數據信息安全的企業也呈爆發性增長,目前國內除去億賽通、深信服、虹安等主流信息安全廠商外,還有數百家從事數據安全行業的大小企業,數據安全行業也從一個邊緣產業發展為國內重要的新興產業。那麼,DLP的發展究竟經歷了怎樣的成長道路,才會成為像如今這樣舉足輕重的存在?億賽通是國內第一家提出數據洩露防護系統(DLP)概念的權威數據洩露防護解決方案提供商,我們就以億賽通的成長為例,透過億賽通來看一下DLP在國內的發展之路。
十年礪劍 填補國內DLP市場空白——中國DLP始問世
北京億賽通科技發展有限責任公司(www.esafenet.com),成立於2003年,在2000年已開始進行技術籌備,並且最終確認了數據洩露防護產品的研發方向。公司在成立的第一年,就成功發布了國內第一套文檔安全管理系統,至此,填補了國內數據安全領域的空白,開啟了DLP在國內的發展之路。
2000年左右,中國基礎網絡建設已經比較完善,網絡應用開始進駐企業,企業網絡與辦公自動化開始普及。然而當時大多用戶對計算機與網絡的認知程度並不高,認為網絡安全就是黑客攻擊與病毒入侵,因此企業級防護大多在網關級別、網絡邊界(防火牆、漏洞掃描、防病毒、IDS)等方面。其實不然,縱使在這些設備的嚴密監控下,來自網絡外部的安全威脅大大減小,但來自企業內網的PC終端的安全威脅卻是普遍存在的問題。因此,病毒等一旦越過防火牆等網關,就會在防護薄弱的內網肆意傳播,讓內網毫無抵抗力。
人們意識到,對每個用戶PC終端進行全面防護才能更有效保障網絡安全,於是隨著人們對此的重視,相關需求大量產生,各大軟體廠商紛紛投入到各類網絡安全軟體等市場版塊的爭奪之戰,市面上出現了大量包括控制非法接入、控制非法外連、設備加密、補丁分發等功能內網安全產品。這類產品主要解決終端PC的安全防護問題,注重系統功能的增強,而對「人」所帶來的風險還並不重視。
2000年2月初,美國多家著名網站遭黑客攻擊,損失超過10億美元。2002年,美國「安然」「世通」醜聞爆發,2004年,美國證券市場開始實施針對上市公司財務和公司治理的Sarbanes-Oxley(塞班斯法案)。2005年6月,美國最大信用卡公司之一萬事達公司眾多用戶的銀行資料被黑客竊取,釀成美國最大規模信用卡用戶信息洩密案。這些事件說明內網安全管理必須切實做到保護財務數據、維護系統安全、保護客戶數據免遭盜竊與破壞以提高公司披露的準確性和可靠性,也為數據洩露防護(DLP)的成長提供了先決條件,數據加密已成必然之選。
那時,美國、日本等國外廠商對數據加密已十分重視並精心研究多年,中國市場卻還沒有加密軟體的概念,對數據安全領域無人重視。沒有數據的安全,何談安全問題,沒有數據安全的管理,又如何談的上有效的管理問題?已在外國研究數據加密多年的億賽通總經理阮曉迅深諳這個道理,毅然投身這一市場,率先在中國提出了「加密軟體」,並著手於文檔加密軟體的研發,成為享用國內數據安全領域這份美羹第一人,國內DLP也自此問世。
誰與爭鋒 國內外DLP混亂乾坤——中國DLP創新路
在中國市場上,存在兩種截然不同的數據洩露防護(DLP)解決方案。一種是案以信息分類為基礎,結合外設及網絡協議控制、信息過濾等技術,通過檢測和審計文件中的機密內容來阻止外發,從而實現內容上的「數據防洩漏」。這類解決方案一般由國外DLP廠商提供,來自賽門鐵克、麥咖啡、EMC(RSA)、趨勢科技、Websense等。另一類則以文檔透明加密和權限管理為核心,結合了文檔備份、文檔外發控制、審計、網絡邊界控制、終端管理等功能,形成整套DLP解決方案。這一類解決方案來自以億賽通為代表的國內DLP廠商。
無論是賽門鐵克、趨勢科技、麥咖啡,還是RSA(EMC)、Websense,在全球市場上都具備舉足輕重的地位。但是,在中國數據洩露防護(DLP)市場,卻是遭遇銷售低潮,處於尷尬的境地。國內DLP在與國外DLP的競爭中,竟然打破以往常常處於下風的局面,在數據安全領域市場佔據很大空間,成為主流產品,究其根本,不外乎兩個字——創新。
技術創新才能搶佔先機。億賽通就充分體現了創新一說,我們可以看到,億賽通的產品研發,總是先於市場一步,在市場沒有形成購買力的時候,甚至根本還沒有形成市場的時候,億賽通總是能夠進行前瞻性的研發。10年來,密碼學專家阮曉迅帶領億賽通一直在刷新數據安全領域第一的記錄。國內第一套文檔安全管理系統、國內第一套文檔透明加解密系統、國內第一套DLP數據防護洩漏解決方案、業界第一款基於FDE技術的全磁碟動態加密系統、中國及全球先進款文檔加密安全網關 、第一款基於WIN64Bit作業系統的DLP系統……這是億賽通的創新之路。
億賽通憑藉「透明加密技術」、「全磁碟加密技術」和「文檔安全網關技術」這三項自主研發的成熟技術,第一個在國內提出數據洩露防護系統(DLP)概念,由著對信息安全領域的堅持不懈,以及在自主創新方面的執著,億賽通已經發展成為國內最權威的數據洩露防護(DLP)解決方案提供商。
國外的技術縱然強大,但不適應中國在地化,成為其發展瓶頸。國外方案主要以內容識別、出口檢測、涉密信息警告和日誌審計為主,能夠做到的是防止外部網絡黑客竊密,或者是防止內部無意間洩密。但對於那些處心積慮盜竊內部機密信息的內部人員,或者是滿腹怨氣拷貝重要資料的離職員工,甚至是把硬碟直接卸下偷走,是沒有絲毫作用的,所以國外DLP方案在國內乏人問津,銷售遇冷。
在國內,單純的數據加密與審計並不能解決所有問題,只有從全局出發,對安全問題進行統籌規劃、統一管理,將技術、管理、審計進行有機的結合,構建立體化的整體信息防洩漏體系,才能實現真正意義上的內網安全。因此,類似億賽通「終端安全防護系統」這樣以數據加密為核心的數據洩露防護(DLP)解決方案,已經成為中國國內主流方案,並得到了眾多用戶的認可。
通過億賽通的創新路,我們也可以看到,國內DLP的發展從最初的關注技術,到控制人的行為及管理,再到融合性的整合方案,在不斷的應用磨合中進步並發展。移動終端仍在增加,網絡應用仍在變化,與之並進的則是變幻莫測的安全威脅,這也是DLP將面對的艱辛考驗。DLP要想得到更好的發展,只能走不斷開拓的創新之路。
何去何從 打造高起點DLP品牌——中國DLP品牌路
由於億賽通在數據安全領域的引領,國內誕生了大大小小數以百家計的加密軟體公司,各種型號的加密軟體出現在市場,形成了中國文檔加密軟體行業。企業青睞數據洩漏防護技術來保護所有權數據和滿足法規遵從的需要,為數據洩露防護系統解決方案提供商提供了巨大的商機,使得DLP市場容量日益增大,這就要求身在其中的企業要有自己獨特的標示,也就是一個企業的品牌。
ESN的調查結果表明,用戶在採購DLP產品時,最為關注產品性能、易用性、可擴展性和可靠性。因為DLP市場屬於新興市場,還沒有形成比較大的企業,所以用戶在品牌方面,還沒有明顯的傾向性。而這時,億賽通已經敏銳的認識到品牌優勢在競爭中的有利地位,就像汽車中的寶馬、皮包中的LV,億賽通旨在打造高起點的DLP品牌, 在數據紛雜的網絡資訊時代,保護全人類數據所有者的信息資產安全。希望依靠領先的技術、優質的產品、「專注、專業、專心」的服務、持續為客戶創造長期的最大化的價值,成為信息安全領域傑出的品牌。
品牌是企業產品質量、特徵、性能、用途等級的概括,凝聚企業的風格、精神和信譽。在DLP市場日漸擴張的今天,DLP企業突破發展枷鎖的重要途徑就是打造高起點的品牌路,品牌價值及品牌所帶動的品牌效應,將持久的影響到企業的發展和競爭優勢。
如今企業間的競爭越來越表現為產品的競爭、品牌的競爭。現在的DLP市場比拼的是技術和服務,未來很大程度上比拼的或許就是品牌。但打造一個品牌又決非一朝一夕之功,相信以億賽通為代表的國內DLP廠商的品牌之路並不會一帆風順,會有更多的機遇、挑戰和風險等在前方。
億賽通已經成長近10年,DLP市場的發展也在迅猛上升,據調查,DLP市場每年的增幅均在50%以上, DLP產品已經成為繼防火牆、殺毒軟體之後的第三大主流信息安全產品。縱觀中國DLP發展歷史,可以清晰地看到億賽通對中國DLP發展的影響。以透明加密技術、全磁碟加密技術和底層驅動過濾和防破解技術這四大核心技術的研發為主線,以文檔安全管理系統、全盤加密安全U盤、電子文件保險箱和智能移動終端安全接入網關等主要產品的應用成熟為脈絡,億賽通自身的成長,帶動了數據洩露防護(DLP)在中國的發展,從無到有,從小到大,一步一步地成就了今天的地位。