中国数据泄露防护(DLP)需要创新

安全 数据安全
从中国DLP发展的历史来看,通过技术和产品创新,获得市场先发优势,利用较小的成本投入,在中国产生全新的领域,是行得通的。亿赛通之所以能从获得今天的局面,就是靠着技术和产品创新的能力,以不同于国外DLP的全新理念,打造符合中国国情的DLP体系。

【51CTO.com 综合消息】技术创新在企业发展中到底居于什么样的地位?一般认为,企业经营活动都必须基于客户需求,以创造客户价值为利润的源泉。因此,企业“市场导向说”往往占据上风,人们往往会批判“技术(产品)完美主义”、“技术(产品)迷恋症”。但是,对于创新型企业来说,这个被公认的一般法则却被彻底颠覆。许多专家认为,对于处于市场空白的中小企业来说,技术和产品的创新,往往是引导企业发展的航标。

一、纵观中国数据泄露防护(DLP)发展历程,技术和产品的创新具备决定性的作用

在2003年之前,中国市场还没有加密软件概念,盛行一时的是数字版权管理(Digital Rights Management;简称:DRM)。DRM指的是出版者用来控制被保护对象的使用权的一些技术,这些技术保护的有数字化内容(例如:软件、音乐、电影)以及硬件,处理数字化产品的某个实例的使用限制.。企业数字版权管理(Enterprise Digital Rights Management;简称:E-DRM 或者 ERM)指的是使用DRM技术来控制公司内部文档的使用权(例如:Word、PDF、TIFF、AutoCAD之类的文档),而不是消费者使用的可播放媒体。EDRM的提供商包括Microsoft、Adobe、EMC/Authentica以及很多小型私人公司。

2003年1月,北京亿赛通公司成立。从国外留学归来的密码学专家阮晓迅率先在中国提出了“加密软件”,并着手于文档加密软件的研发,其核心技术是当时还鲜为人知的“透明加密技术”。2005年,亿赛通文档安全管理系统CDG研发成功并投放市场,这是中国第一套文档安全管理软件。亿赛通CDG最早为中国外交部、二炮部队、酒泉卫星发射中心等政府、军队军工单位采用,随即广泛应用于通信、制造、设计院所、教育机构等企业级市场。由于亿赛通CDG的引领,国内随后诞生了大大小小数以百家计的加密软件公司,各种型号的加密软件出现在市场,形成了中国文档加密软件行业。

2007年,全球加密领域最流行的是全磁盘加密FDE(Full Disk Encryption)技术,而此时该技术在国内尚处于一片空白。亿赛通公司敏锐地看到这一技术的广泛前景,投注重金于该技术的研发。2008年3月,亿赛通在中国推出第一套全磁盘加密系统DiskSec,填补了这一市场空白。DiskSec用于保护笔记本数据安全,防止笔记本电脑丢失、被盗和维修时的硬盘数据泄露,是国内第一款FDE软件。DiskSec以其极高的安全性、稳定性和易用性受到众多用户的青睐,并且受到中国军方的重视。此后不久,中国空军部队全军部署10万余套DiskSec,成为中国加密软件历史上又一次标志性应用。

2008年,亿赛通在全球率先提出“文档安全网关技术”。这是一项具备历史意义的开创性技术,一经推出,即受到众多国际信息安全企业的关注。亿赛通首先把这项技术用于服务器和数据库的加密保护。不久,基于该项技术的FileNetSec(文档安全网关系统)诞生,并应用于宇龙通信等众多企业。

随着“透明加密技术”、“全磁盘加密技术”和“文档安全网关技术”的成熟和应用,亿赛通基于这三项核心技术,于2008年推出了亿赛通数据泄露防护(Data Leakage Prevention,DLP)体系。亿赛通DLP采用分域安全理论,将网络分为终端、端口、磁盘、服务器和局域网五大安全域,并以笔记本电脑、移动存储设备、数据库为安全域特例,针对各个安全域及特例实施相应安全策略,形成终端文档加解密、端口管理、全磁盘加密、文档安全网关、安全U盘、安全移动硬盘等一系列DLP产品,在确保网络各个节点数据安全的基础上,构建整体一致的立体化DLP解决方案。

纵观中国DLP发展历史,可以清晰地看到技术和产品创新对于中国DLP发展的主导性作用。以透明加密技术、全磁盘加密技术和文档安全网关技术这三大核心技术的研发为主线,以文档安全管理系统、DiskSec和FileNetSec三款主要产品的应用成熟为脉络,数据泄露防护(DLP)在中国从无到有,从小到大,一步一步按部就班地发展壮大。产品和技术的创新,在整个领域的发展中是基本的驱动力。

二、技术和产品创新在当今形势下具备更重要的作用

众多成功企业的经验教训表明,技术创新是企业的生命力,不创新,企业就不能生存,不持续创新,企业就难以发展。不创新就灭亡,对于企业来说是一条必须遵循的规律。

1、国内外DLP厂商整体实力相比悬殊,是目前的基本现状

在资金实力方面,赛门铁克、趋势科技等公司一系列收购DLP软件公司的费用总额为38.26亿美元。这个数额,是中国市值最高的神州泰岳(市值130亿元)或者用友软件(市值124亿元)的两倍多,是中国最大信息安全公司天融信年销售额(估计在4个亿左右)的70倍。而中国DLP厂商亿赛通的年销售额不足千万美元。在资金实力方面,国内公司不及国外厂商的一个零头,以国外DLP厂商如此庞大的资金实力,与国内普遍偏小的信息安全企业相比,简直有天壤之别。

从人才数量上看,跨国公司往往能调集成千上万的人才参与技术研发,任何一个跨国信息安全公司人数都是国内DLP厂商的数百倍以上。以赛门铁克为例,这个在40多个国家设有分支机构的全球第四大软件公司,全球员工数量超过17,500人。赛门铁克最新收购的电子邮件和数据加密公司PGP Corporation和GuardianEdge Technologies两家公司其总研发人数即达到了700余人,而北京亿赛通为员工总数仅仅数百人。

企业发展的四个基本要素包括组织、资金、人才和制度。不论是组织规模、资金实力,还是人才数量,国内外DLP厂商都不在一个重量级上。

2、唯有通过创新,利用后发优势,为企业发展获取生存空间

从中国DLP发展的历史来看,通过技术和产品创新,获得市场先发优势,利用较小的成本投入,在中国产生全新的领域,是行得通的。亿赛通之所以能从获得今天的局面,就是靠着技术和产品创新的能力,以不同于国外DLP的全新理念,打造符合中国国情的DLP体系。

在组织、资金、人才和制度等四大要素都不具备可比性的情况下,中国DLP厂商之所以能与国外DLP厂商抗衡,正是凭借着在技术和产品创新方面所具备的独特优势,屡屡在国内外推出全球领先的产品,并得到国家政府、军队军工和企事业单位的应用,才获得了一席生存之地。

从当前的市场情况来看,国外DLP产品在中国只得到了零星的应用,而国内DLP产品却方兴未艾、若火如荼。这说明,即便是在实力比较弱小的情况下,中国DLP厂商仍然具备强大的生存和发展能力,能充分依据国内用户需求,有效地采用相应技术,推出适合中国国情的产品,为中国DLP进一步发展提供了坚定的自信心。

三、创新的的立足点和方向

创新不是盲目的,必须遵循一定的规律和实际的情况。从目前中国DLP市场的现状来看,技术和产品创新必须考虑以下几个方面:

1. 充分考虑中国国内用户需求,以客户需求为中心

2. 学习和借鉴国际厂商先进技术理念

3. 选择适合自身特点和实力的市场空白点

从长远来看,中国DLP厂商有着自身的优势和特点,其创新之路是曲折的,其发展前景是光明的。就以北京亿赛通来说,凭借多年的加密软件开发、市场推广和产品应用经验,完全可以摸索出一条适合自己的创新之路。

责任编辑:许凤丽 来源: 51CTO.com
相关推荐

2010-11-19 12:35:38

2010-06-24 21:56:59

2012-07-24 11:07:57

数据泄露防护DLP数据泄露防护

2009-06-25 14:00:51

2009-01-06 17:56:15

2009-06-25 14:08:10

数据泄露DLP亿赛通

2010-06-24 21:43:20

2010-04-30 15:09:42

数据泄露防护DLP亿赛通

2009-01-06 17:05:28

数据泄露DLP萨班斯法案

2012-12-28 14:03:24

2012-06-25 17:15:48

DLP数据泄露

2010-04-30 14:58:48

数据泄露DLP亿赛通

2009-07-07 22:21:57

2009-04-11 20:31:30

数据丢失防护DLP

2010-03-03 14:43:23

2009-01-12 09:56:52

2010-08-31 10:57:36

2011-03-07 14:52:55

Websense数据泄露防护

2019-10-24 17:02:09

数据库操作系统技术

2010-01-31 10:36:00

数据泄漏数据泄漏防护数据安全
点赞
收藏

51CTO技术栈公众号