2009年中国数据泄露防护(DLP)市场八大预测

 
   | |

导读:本文是对2009年中国数据泄露防护(DLP)市场的预测:市场高速增长、 中国版萨班斯法案拉动DLP需求、国外DLP大举进军国内市场、国内DLP厂商崛起、微软新系统将削弱国外DLP厂商的竞争优势等。

关键词:数据泄露防护 DLP 预测 萨班斯法案 中国 数据泄露

 
正在加载数据...

  在中国市场上,存在两种截然不同的数据泄露防护(DLP)解决方案。一种由国外信息安全厂商所提供,来自赛门铁克、麦咖啡、EMC(RSA)、趋势科技、Websense等。这类DLP解决方案以信息分类为基础,结合外设及网络协议控制、信息过滤等技术来防止敏感数据泄露;另一种是由国内信息安全厂商提供,以文档透明加密和权限管理为核心,结合了文档备份、文档外发控制、网络边界控制、终端管理等功能。这一类以北京亿赛通为代表。2009年将是两种解决方案碰撞与融合的一年。笔者对2009年中国DLP市场做如下预测:

  1、 市场高速增长

  虽然全球性的经济危机导致各行各业IT需求减少,但是由于信息安全领域的特殊性,DLP市场受经济危机的影响并不大。专家们预测,2009年中国DLP市场不会转冷,仍然会保持较高的增长率。据ESN调查公司调查报告显示,中国DLP市场每年增长率达到50%,2009年DLP产品销售额将超过2.5亿元。

  2、 中国版萨班斯法案拉动DLP需求

  2008年6月28日,国家财政部、证监会、审计署、银监会、保监会联合发布了《企业内部控制基本规范》,该法案被专家称为中国版“萨班斯法案”。基于该法案的要求,中国将近2000家上市公司将加强对信息系统开发与维护、访问与变更、数据输入与输出、文件储存与保管、网络安全等方面的控制。据估计,该项法案将会使中国上市公司的采购单上的数额增添30亿。这是一个极大的利好消息,将会给DLP厂商带来一个巨大的发展契机。

  3、 国外DLP大举进军国内市场

  2008年是国外DLP厂商试水中国市场的一年。国外许多著名的厂商已经在中国推出了解决方案。比如2008年6月,赛门铁克在中国发布Vontu数据丢失防护技术,而趋势科技并购Provilla公司后,于2008年6月17日发布了首个数据外泄管理系统LeakProof。2008年10月16日,Websense推出了新版Web和数据安全防护系列产品解决方案。麦咖啡、EMC(RSA)等公司也纷纷发布关于DLP的最新产品。
经过2008年的市场孕育,信息安全厂商主推的DLP概念已经比较广泛地影响用户。有种种迹象表明,这些DLP厂商将在2009年在中国进行大规模推广,其首要目标是在中国的外企和部分大型企业。

  4、 国内DLP厂商崛起

  国外DLP厂商把目标瞄准中国市场,但国内的DLP厂商也并不落后。北京亿赛通是中国最早的加密软件厂商,在国内有6年加密软件的研发和应用。早在2007年,亿赛通已经敏锐地把握住市场方向,并注重金投入DLP产品研发。经过与华为、IBM等行业巨头的合作,在两年时间里已经成功推出DLP产品体系。国内DLP厂商立足于国内用户的需求,符合国内用户的信息化现状特点,并且具有在国内生产和销售商用密码的特权,所以在国内DLP体系中具有加密功能,相对于国外DLP产品来说,更具有优势。

  5、 微软新系统将削弱国外DLP厂商的竞争优势

  2008年12月10日微软与EMC信息安全事业部RSA在美国宣布,微软将把RSA数据丢失防护(DLP)敏感信息分类技术嵌入到微软平台以及将来的信息保护产品中。在不久的将来,RSA的6.5版本数据丢失防护(DLP)组件将与微软的Windows Server 2008权限管理服务(RMS)结合在一起。
其实,微软与RSA的合作已经不是第一次。2007年10月25日,RSA公司就向微软提供整体和集成的身份识别和访问管理(IAM)解决方案平台。
微软与RSA的合作,将会大大降低国外DLP产品的优势,但是对国内DLP产品来说,并无影响。

  6、 国内外DLP厂商将会加强合作

  鉴于国内用户的信息化状况和数据防泄漏的需求特点,国外DLP解决方案需要集成加密功能。但是国外DLP厂商又不具备在国内销售密码产品的法定资质,这是一个让国外DLP厂商无法跨越的门槛。专家指出,对国外DLP厂商而言,最好的办法就是与国内DLP厂商合作,在产品线上互相集成,连接成为一个完整的DLP产品线,才能满足国内用户的需求。

  7、 OEM加密软件厂商将大批退出市场

  国内文档透明加密企业有近300家,在这300家企业中,有研发实力并有自主知识产权的加密软件厂家不超过10家,其余厂家的加密软件均来自OEM。这些OEM厂商急功近利,产品换几个界面,换个新公司LOGO就推给用户,在实施后效果比较差,导致后期的实施和维护成本极大。结果是卖出了产品却并没有赚钱,甚至是卖得越多就亏得越多。这些厂商将会在2009年大批退出,据专家估计,市面上的加密软件厂商将会缩减到10家到20家左右。而早期成立的加密软件厂商经过了较长时间的积累,已经延伸其产品线,升级为DLP厂商,与国外DLP厂商同台竞技。

  8、 应对虚拟化技术的广泛使用,DLP将会随之进行全新变革

  虚拟化技术的已经广泛应用并进一步发展,诸如服务器虚拟化、存储虚拟化、网络虚拟化、桌面虚拟化和终端虚拟化等技术和产品层出不穷地推向市场。虚拟化本身并不能降低数据泄露的风险,但是会极大地改变现有的物理环境,这对数据防泄漏提出新的要求。
例如,著名厂商思杰 (Citrix Systems) 通过一系列的收购之后,在终端、服务器、网络、应用四项业务上都能提供虚拟化解决方案,实现了从“静态数据中心”到“动态交付中心”的转变。比如其中一款产品XenApp,即远端接入,也就是所谓的应用虚拟化。用户可以在任一台电脑上看到和工作PC机上同样的界面,关机后,资料全部回到服务器主机上,任何资料不会遗留在PC里,所有的处理都在数据中心进行。

  DLP技术将因为类似此类虚拟化技术的应用而有根本性的改变。不管是基于网络的NDLP,还是基于主机的HDLP都必须调整产品技术路线,应对新的物理环境做出变革。

 
作者:韦一    
 
 
 
 
 

身份窃取/数据泄露

 
部署终端数据丢失防护可能是所有DLP项目中最令人恐惧的一步。这里有五个技巧可以帮你避免DLP部署中常见隐患,同时成功地保护企业数据……
 
Vanish之类的自动销毁技术有何特征?在特定时间之后销毁所有的数据拷贝、对特定的数据进行加密并在点对点网络上将其粉碎的做法是否现实?
 
Ponemon Institute年度调查显示,数据泄漏给公司带来的开销已持续增长了五年,到2009年为止每条记录已达204美元,但有一些因素能起到减缓费用增加的作用……
 
一套完整的DLP解决方案包括上述各个方面,而部分套件工具只涵盖了部分功能。我们应当如何选取和集成DLP产品,让它发挥最大的数据防护功效呢?
 
为什么许多公司不能充分保护他们的商业秘密呢?除了没有完全理解什么是商业秘密以外,他们还有可能没有弄清楚哪些东西是自己的商业秘密……

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录