长久以来,和朋友说起DLP,都不得不“花开两朵,各表一枝”,国内的和国外的分开说。
在国外,数据泄露防护(Data leakage prevention),又称为“数据丢失防护”(Data Loss prevention),是通过一定的技术手段,防止企业的指定数据或信息资产违反规定流出企业的一种策略。但以审计(包括终端、网关、Monitor)为主。
而在国内,除了上述功能以外,还有文档加密,内网设备管控,接入控制,文档权限设定等等,以加密为主。
之前的中外DLP异同之争,大都聚焦于品牌或技术,当然有时候也会冷不丁的上升到民族自尊心和国家信息安全等等。实际上……这国内外DLP发展的异同点,跟那些关系都不是很大,而是和我国的工业技术发展历史有关。
在谈到国内DLP和国外DLP的差异由来时,启明星辰DLP资深产品经理吴鲁加表示:我国是个制造业大国,之前我国的数据保护主要面向于文档和图纸。因此,以加密和内网管控为核心的产品受到了用户的欢迎。但随着我国金融业、IT业等高端领域知识产权的保护需求不断增多,法律不断的完善。国外以审计为核心的DLP产品受到了更多的青睐。
国外的DLP产品已经威名远播,启明星辰的“天榕”有何亮点与其竞争呢?在谈到这个问题时,吴鲁加表示:之前百度拍过一个广告叫‘百度更懂中文’,我们的优势也与其类似。国外DLP产品中集成的twitter、youtube、Facebook等社交网络审计在国内无法使用,而对国内流行的新浪微博、人人网等SNS应用又缺乏支持。而天榕则更贴近中国用户的需求,良好的支持了各项国内应用的审计。
人们如果留意过这几年国际标准的DLP厂商排行会发现,没有一家中国公司的产品位列象限。这并不是因为Made in China的DLP质量差,而是标准不一样。
2011年在Gartner魔力象限图中的DLP厂商
2010年在Gartner魔力象限图中的DLP厂商
那启明星辰的传统DLP产品卖的好好的,为何会突然推出国际标准的DLP产品呢?对此,吴鲁加表示,这还是由用户需求决定的。之前启明星辰遇到很多国内客户,都向启明星辰要求符合国际标准的DLP产品,但启明星辰却只有文档加密等传统的DLP解决方案。用户无法买到符合国际标准的国产品牌,只能购买符合国外产品了。启明星辰的“天榕”系列正是为了这类用户准备的。不但符合国际标准,同时也增强了传统的DLP解决方案,以应对不同客户的需求。
就目前来看,启明星辰“天榕”算得上是国内***批国际标准的DLP解决方案。随着中国安全企业的不断IPO,不断的面向国际。国内的安全公司确实有必要加强这方面的技术储备和产品研发。中国经济都在转型了,中国网安也得跟上步伐不是么?
希望有一天来自中国的DLP能进入Gartner的***象限。