中國(guó)數(shù)據(jù)泄露防護(hù)(DLP)需要?jiǎng)?chuàng)新
【51CTO.com 綜合消息】技術(shù)創(chuàng)新在企業(yè)發(fā)展中到底居于什么樣的地位?一般認(rèn)為,企業(yè)經(jīng)營(yíng)活動(dòng)都必須基于客戶(hù)需求,以創(chuàng)造客戶(hù)價(jià)值為利潤(rùn)的源泉。因此,企業(yè)“市場(chǎng)導(dǎo)向說(shuō)”往往占據(jù)上風(fēng),人們往往會(huì)批判“技術(shù)(產(chǎn)品)完美主義”、“技術(shù)(產(chǎn)品)迷戀癥”。但是,對(duì)于創(chuàng)新型企業(yè)來(lái)說(shuō),這個(gè)被公認(rèn)的一般法則卻被徹底顛覆。許多專(zhuān)家認(rèn)為,對(duì)于處于市場(chǎng)空白的中小企業(yè)來(lái)說(shuō),技術(shù)和產(chǎn)品的創(chuàng)新,往往是引導(dǎo)企業(yè)發(fā)展的航標(biāo)。
一、縱觀(guān)中國(guó)數(shù)據(jù)泄露防護(hù)(DLP)發(fā)展歷程,技術(shù)和產(chǎn)品的創(chuàng)新具備決定性的作用
在2003年之前,中國(guó)市場(chǎng)還沒(méi)有加密軟件概念,盛行一時(shí)的是數(shù)字版權(quán)管理(Digital Rights Management;簡(jiǎn)稱(chēng):DRM)。DRM指的是出版者用來(lái)控制被保護(hù)對(duì)象的使用權(quán)的一些技術(shù),這些技術(shù)保護(hù)的有數(shù)字化內(nèi)容(例如:軟件、音樂(lè)、電影)以及硬件,處理數(shù)字化產(chǎn)品的某個(gè)實(shí)例的使用限制.。企業(yè)數(shù)字版權(quán)管理(Enterprise Digital Rights Management;簡(jiǎn)稱(chēng):E-DRM 或者 ERM)指的是使用DRM技術(shù)來(lái)控制公司內(nèi)部文檔的使用權(quán)(例如:Word、PDF、TIFF、AutoCAD之類(lèi)的文檔),而不是消費(fèi)者使用的可播放媒體。EDRM的提供商包括Microsoft、Adobe、EMC/Authentica以及很多小型私人公司。
2003年1月,北京億賽通公司成立。從國(guó)外留學(xué)歸來(lái)的密碼學(xué)專(zhuān)家阮曉迅率先在中國(guó)提出了“加密軟件”,并著手于文檔加密軟件的研發(fā),其核心技術(shù)是當(dāng)時(shí)還鮮為人知的“透明加密技術(shù)”。2005年,億賽通文檔安全管理系統(tǒng)CDG研發(fā)成功并投放市場(chǎng),這是中國(guó)第一套文檔安全管理軟件。億賽通CDG最早為中國(guó)外交部、二炮部隊(duì)、酒泉衛(wèi)星發(fā)射中心等政府、軍隊(duì)軍工單位采用,隨即廣泛應(yīng)用于通信、制造、設(shè)計(jì)院所、教育機(jī)構(gòu)等企業(yè)級(jí)市場(chǎng)。由于億賽通CDG的引領(lǐng),國(guó)內(nèi)隨后誕生了大大小小數(shù)以百家計(jì)的加密軟件公司,各種型號(hào)的加密軟件出現(xiàn)在市場(chǎng),形成了中國(guó)文檔加密軟件行業(yè)。
2007年,全球加密領(lǐng)域最流行的是全磁盤(pán)加密FDE(Full Disk Encryption)技術(shù),而此時(shí)該技術(shù)在國(guó)內(nèi)尚處于一片空白。億賽通公司敏銳地看到這一技術(shù)的廣泛前景,投注重金于該技術(shù)的研發(fā)。2008年3月,億賽通在中國(guó)推出第一套全磁盤(pán)加密系統(tǒng)DiskSec,填補(bǔ)了這一市場(chǎng)空白。DiskSec用于保護(hù)筆記本數(shù)據(jù)安全,防止筆記本電腦丟失、被盜和維修時(shí)的硬盤(pán)數(shù)據(jù)泄露,是國(guó)內(nèi)第一款FDE軟件。DiskSec以其極高的安全性、穩(wěn)定性和易用性受到眾多用戶(hù)的青睞,并且受到中國(guó)軍方的重視。此后不久,中國(guó)空軍部隊(duì)全軍部署10萬(wàn)余套DiskSec,成為中國(guó)加密軟件歷史上又一次標(biāo)志性應(yīng)用。
2008年,億賽通在全球率先提出“文檔安全網(wǎng)關(guān)技術(shù)”。這是一項(xiàng)具備歷史意義的開(kāi)創(chuàng)性技術(shù),一經(jīng)推出,即受到眾多國(guó)際信息安全企業(yè)的關(guān)注。億賽通首先把這項(xiàng)技術(shù)用于服務(wù)器和數(shù)據(jù)庫(kù)的加密保護(hù)。不久,基于該項(xiàng)技術(shù)的FileNetSec(文檔安全網(wǎng)關(guān)系統(tǒng))誕生,并應(yīng)用于宇龍通信等眾多企業(yè)。
隨著“透明加密技術(shù)”、“全磁盤(pán)加密技術(shù)”和“文檔安全網(wǎng)關(guān)技術(shù)”的成熟和應(yīng)用,億賽通基于這三項(xiàng)核心技術(shù),于2008年推出了億賽通數(shù)據(jù)泄露防護(hù)(Data Leakage Prevention,DLP)體系。億賽通DLP采用分域安全理論,將網(wǎng)絡(luò)分為終端、端口、磁盤(pán)、服務(wù)器和局域網(wǎng)五大安全域,并以筆記本電腦、移動(dòng)存儲(chǔ)設(shè)備、數(shù)據(jù)庫(kù)為安全域特例,針對(duì)各個(gè)安全域及特例實(shí)施相應(yīng)安全策略,形成終端文檔加解密、端口管理、全磁盤(pán)加密、文檔安全網(wǎng)關(guān)、安全U盤(pán)、安全移動(dòng)硬盤(pán)等一系列DLP產(chǎn)品,在確保網(wǎng)絡(luò)各個(gè)節(jié)點(diǎn)數(shù)據(jù)安全的基礎(chǔ)上,構(gòu)建整體一致的立體化DLP解決方案。
縱觀(guān)中國(guó)DLP發(fā)展歷史,可以清晰地看到技術(shù)和產(chǎn)品創(chuàng)新對(duì)于中國(guó)DLP發(fā)展的主導(dǎo)性作用。以透明加密技術(shù)、全磁盤(pán)加密技術(shù)和文檔安全網(wǎng)關(guān)技術(shù)這三大核心技術(shù)的研發(fā)為主線(xiàn),以文檔安全管理系統(tǒng)、DiskSec和FileNetSec三款主要產(chǎn)品的應(yīng)用成熟為脈絡(luò),數(shù)據(jù)泄露防護(hù)(DLP)在中國(guó)從無(wú)到有,從小到大,一步一步按部就班地發(fā)展壯大。產(chǎn)品和技術(shù)的創(chuàng)新,在整個(gè)領(lǐng)域的發(fā)展中是基本的驅(qū)動(dòng)力。
二、技術(shù)和產(chǎn)品創(chuàng)新在當(dāng)今形勢(shì)下具備更重要的作用
眾多成功企業(yè)的經(jīng)驗(yàn)教訓(xùn)表明,技術(shù)創(chuàng)新是企業(yè)的生命力,不創(chuàng)新,企業(yè)就不能生存,不持續(xù)創(chuàng)新,企業(yè)就難以發(fā)展。不創(chuàng)新就滅亡,對(duì)于企業(yè)來(lái)說(shuō)是一條必須遵循的規(guī)律。
1、國(guó)內(nèi)外DLP廠(chǎng)商整體實(shí)力相比懸殊,是目前的基本現(xiàn)狀
在資金實(shí)力方面,賽門(mén)鐵克、趨勢(shì)科技等公司一系列收購(gòu)DLP軟件公司的費(fèi)用總額為38.26億美元。這個(gè)數(shù)額,是中國(guó)市值最高的神州泰岳(市值130億元)或者用友軟件(市值124億元)的兩倍多,是中國(guó)最大信息安全公司天融信年銷(xiāo)售額(估計(jì)在4個(gè)億左右)的70倍。而中國(guó)DLP廠(chǎng)商億賽通的年銷(xiāo)售額不足千萬(wàn)美元。在資金實(shí)力方面,國(guó)內(nèi)公司不及國(guó)外廠(chǎng)商的一個(gè)零頭,以國(guó)外DLP廠(chǎng)商如此龐大的資金實(shí)力,與國(guó)內(nèi)普遍偏小的信息安全企業(yè)相比,簡(jiǎn)直有天壤之別。
從人才數(shù)量上看,跨國(guó)公司往往能調(diào)集成千上萬(wàn)的人才參與技術(shù)研發(fā),任何一個(gè)跨國(guó)信息安全公司人數(shù)都是國(guó)內(nèi)DLP廠(chǎng)商的數(shù)百倍以上。以賽門(mén)鐵克為例,這個(gè)在40多個(gè)國(guó)家設(shè)有分支機(jī)構(gòu)的全球第四大軟件公司,全球員工數(shù)量超過(guò)17,500人。賽門(mén)鐵克最新收購(gòu)的電子郵件和數(shù)據(jù)加密公司PGP Corporation和GuardianEdge Technologies兩家公司其總研發(fā)人數(shù)即達(dá)到了700余人,而北京億賽通為員工總數(shù)僅僅數(shù)百人。
企業(yè)發(fā)展的四個(gè)基本要素包括組織、資金、人才和制度。不論是組織規(guī)模、資金實(shí)力,還是人才數(shù)量,國(guó)內(nèi)外DLP廠(chǎng)商都不在一個(gè)重量級(jí)上。
2、唯有通過(guò)創(chuàng)新,利用后發(fā)優(yōu)勢(shì),為企業(yè)發(fā)展獲取生存空間
從中國(guó)DLP發(fā)展的歷史來(lái)看,通過(guò)技術(shù)和產(chǎn)品創(chuàng)新,獲得市場(chǎng)先發(fā)優(yōu)勢(shì),利用較小的成本投入,在中國(guó)產(chǎn)生全新的領(lǐng)域,是行得通的。億賽通之所以能從獲得今天的局面,就是靠著技術(shù)和產(chǎn)品創(chuàng)新的能力,以不同于國(guó)外DLP的全新理念,打造符合中國(guó)國(guó)情的DLP體系。
在組織、資金、人才和制度等四大要素都不具備可比性的情況下,中國(guó)DLP廠(chǎng)商之所以能與國(guó)外DLP廠(chǎng)商抗衡,正是憑借著在技術(shù)和產(chǎn)品創(chuàng)新方面所具備的獨(dú)特優(yōu)勢(shì),屢屢在國(guó)內(nèi)外推出全球領(lǐng)先的產(chǎn)品,并得到國(guó)家政府、軍隊(duì)軍工和企事業(yè)單位的應(yīng)用,才獲得了一席生存之地。
從當(dāng)前的市場(chǎng)情況來(lái)看,國(guó)外DLP產(chǎn)品在中國(guó)只得到了零星的應(yīng)用,而國(guó)內(nèi)DLP產(chǎn)品卻方興未艾、若火如荼。這說(shuō)明,即便是在實(shí)力比較弱小的情況下,中國(guó)DLP廠(chǎng)商仍然具備強(qiáng)大的生存和發(fā)展能力,能充分依據(jù)國(guó)內(nèi)用戶(hù)需求,有效地采用相應(yīng)技術(shù),推出適合中國(guó)國(guó)情的產(chǎn)品,為中國(guó)DLP進(jìn)一步發(fā)展提供了堅(jiān)定的自信心。
三、創(chuàng)新的的立足點(diǎn)和方向
創(chuàng)新不是盲目的,必須遵循一定的規(guī)律和實(shí)際的情況。從目前中國(guó)DLP市場(chǎng)的現(xiàn)狀來(lái)看,技術(shù)和產(chǎn)品創(chuàng)新必須考慮以下幾個(gè)方面:
1. 充分考慮中國(guó)國(guó)內(nèi)用戶(hù)需求,以客戶(hù)需求為中心
2. 學(xué)習(xí)和借鑒國(guó)際廠(chǎng)商先進(jìn)技術(shù)理念
3. 選擇適合自身特點(diǎn)和實(shí)力的市場(chǎng)空白點(diǎn)
從長(zhǎng)遠(yuǎn)來(lái)看,中國(guó)DLP廠(chǎng)商有著自身的優(yōu)勢(shì)和特點(diǎn),其創(chuàng)新之路是曲折的,其發(fā)展前景是光明的。就以北京億賽通來(lái)說(shuō),憑借多年的加密軟件開(kāi)發(fā)、市場(chǎng)推廣和產(chǎn)品應(yīng)用經(jīng)驗(yàn),完全可以摸索出一條適合自己的創(chuàng)新之路。