安全觀察:數據防護(DLP)市場企業競爭加速
在數據防護(DLP)領域,除了開源外,包括Reconnex, Orchestria, Vontu, Provilla和Tablus等新興創新性數據防護(DLP)技術廠商都相繼被McAfee,CA,賽門鐵克,趨勢科技以及RSA(EMC下屬的安全公司)所吞并,盡管Fidelis Security Systems這樣的公司依然保持獨立運營。
隨著數據防護(DLP)領域掀起的收購狂潮,成熟的安全廠商目前都決定以新的方式來應用數據防護(DLP)技術,比如與存儲系統,桌面系統防病毒軟件相結合及更多推陳出新的形式。
盡管配置商用數據防護(DLP)解決方案依然費用昂貴--10萬美元及以上的標價也是稀松平常,但是數據過濾流程等都顯示出開始走向商業化的跡象。Gartner咨詢公司的分析師Eric Ouellet表示,目前市場上成熟的數據防護(DLP)系統能偵測到敏感內容并阻止它,或者在傳輸之前進行加密。
雖然數據防護(DLP)技術在市場上出現的時間并不長,但數據防護(DLP)技術在偵測敏感數據和發布警告或隔離方面的表現十分突出。不過在注冊內容和定義協議方面仍然有大量的手工勞動需要處理,Ouellet警告說,企業不應該陷入好高騖遠的思維模式,而應該關注遵循數據防護(DLP)規則的四到五種數據的分類。"你必須培訓系統直到你逐漸適應他們"。
不過Ouellet夜補充說,目前那些相對復雜又費用昂貴的流程在未來兩年內可能會讓路給那些更加商業化和易于使用的流程。這是因為安全廠商發現數據防護(DLP)需求不僅限于大型企業,諸如金融金鉤和保險公司等都是數據防護(DLP)技術先行的領域,在這些領域中法規遵從的要求也會推動數據防護(DLP)技術的發展,而且任何需要保護敏感數據的企業都需要數據防護(DLP)技術的幫助。
不過微軟和思科兩大行業巨頭都沒有收購數據防護(DLP)新興公司,他們采用的方式是和RSA達成合作伙伴關系來使用RSA的數據防護(DLP)分類技術。RSA數據防護(DLP)聯盟的第一個成果就是思科剛剛宣布的將數據防護(DLP)與Cisco IronPort結合在一起。位于美國俄亥俄州辛辛那提市的Fifth Third銀行信息技術經理兼助理副總裁Erik Heidt表示:"我們是一系列RSA技術的早期接受者之一"。Fifth Third銀行使用IronPort產品來實施網關電子郵件安全過濾。Heidt計劃在IronPort中使用數據防護(DLP)能力來作為其企業級數據防護(DLP)戰略的組成部分,不過他也承認說"為此制定書面數據協議將是件耗時持久的工作"。
西雅圖市兒童醫院的首席技術官韋斯.賴特將數據防護(DLP)看成是他們加強加密技術的下一個步驟,他們的加密技術來自GuardianEdge,是這家健康機構最近為終端保護配置的。看起來醫院將在數據防護(DLP)上進行投資,因為他們的管理已經開始滯后了。
賴特表示"你可以對希望允許和阻止的流量設置協議"。醫院知道患者的健康信息儲存在那里,但是在授權人員訪問再加上設置數據防護(DLP)控制更能防微杜漸。"我們在終端和網關上都部署了數據防護(DLP)技術",賴特還強調說他將把精力主要集中在對廠商產品的數據防護(DLP)技術評估上。盡管目前的數據防護(DLP)技術還面臨挑戰,但看起來除了在網關和桌面系統上的第一代應用外,他們對數據防護(DLP)技術在其他領域的使用也充滿熱情。
事實上,Ouellet甚至預測將來數據防護(DLP)會與數字權限管理和驗證以及訪問管理無縫對接在一起。數據防護(DLP)將為電子記錄更加有效的電子恢復奠定基礎。
這確實是一種遠見,一些安全廠商也希望能將數據防護(DLP)技術和目前使用率較高的產品結合在一起。
CA公司安全管理副總裁Gijo Mathew表示"說到底這是關于信息控制的問題。一旦你能準確的對信息加以分析,你就可以比單純阻止它采取更多措施。你可以對信息的維護和加密加注標簽。這需要對信息進行管理,也是電子恢復系統的基礎"。
CA公司收購新興企業Orchestria,將其更名為網關和桌面系統監控產品CA DLP。CA DLP可以和Voltage, PGP和BitArmor的加密產品整合在一起,這樣標注為敏感的數據如果沒有被阻止的話,就會在傳輸之前被自動與亂碼相分離。
Mathew表示"CA非常擅長驗證和訪問管理"。他還強調說數據防護(DLP)可以和CA的驗證管理產品捆綁在一起或者任何LDAP激活Microsoft Active Directory來設置數據防護(DLP)協議。如果目前使用的數據防護(DLP)上存在薄弱點,那么數據防護(DLP)就不能閱讀加密文件,如果不能讀的話,它也就無法對其進行分析和阻止。
有數百家用戶在使用CA DLP,Bloomberg也包括在內。Matthew稱他們的終端設備也在其中,甚至競爭對手賽門鐵克公司過去也是和Orchestria進行的OEM合作來充實Symantec Enterprise Vault中的文件過濾特性。
賽門鐵克也承認此事,但不愿就此進行發表看法,只是介紹了他們在收購Vontu后,為賽門鐵克數據防護(DLP)產品制定的未來規劃。
賽門鐵克公司負責數據防護(DLP)產品的高級執行產品經理羅布.格里介紹說,Vontu目前被稱作是賽門鐵克數據防護(DLP)偵測,監控,阻止和管理(Symantec DLP Discover, Monitor, Prevent and Management),大約有300家企業和政府用戶在使用它。
賽門鐵克公司將數據防護(DLP)技術與他們的電子郵件安全網關結合在一起。還能和賽門鐵克Altiris管理軟件結合使用。Altiris v. 7軟件可以用來配置和解決終端DLP Prevent and Discover代理的故障。
格里表示"目前有了Altiris的工作流能力,我們可以在終端數據防護(DLP)代理和賽門鐵克終端保護代理之間實現互通"。 他還強調說這種能力可以用來解決很多問題。
格里表示"筆記本電腦上的最終用戶都會定期檢查計算機和復制業務中最精華的部分。目前我們可以識別系統中正在發生的動作,用終端數據防護(DLP)來阻止數據泄露,發生的事故會被記錄在數據防護(DLP)系統中,發送信息到Altiris來鎖定USB設備,在問題解決之前不會讓任何蛛絲馬跡離開筆記本電腦"。
盡管今天賽門鐵克公司沒有介紹他們的未來計劃,不過格里表示賽門鐵克正在向將數據防護(DLP)與賽門鐵克存儲系統相結合的方向努力。舉例來說,Symantec DLP Discover就已經和Backup Exec System Recovery結合在一起。賽門鐵克公司打算針對數據防護(DLP)引進部分開放的應用編程接口。
他們的競爭對手McAfee公司也在搶占數據防護(DLP)領域的陣地,他們在去年末收購了新興公司Reconnex,根據McAfee公司產品管理總監Mike Siegel的說法,目前McAfee大約擁有500家數據防護(DLP)企業用戶。
McAfee的Host Data Loss Prevention(主機數據防護(DLP))和Network DLP Prevent and Monitor(網絡數據防護(DLP)與監控)都可以和McAfee的旗艦產品ePolicy控制臺一起工作。主句數據防護(DLP)能和McAfee的SafeBoot加密軟件結合起來調用敏感數據的加密。
McAfee公司的主機數據防護(DLP)軟件可以單獨使用或者作為附件來構成McAfee公司旗艦終端反木馬安全軟件-Total Protection for Data Endpoint suite的一部分。不過Siegel表示還有很多進一步完善的工作要做。
McAfee公司正在考慮將數據防護(DLP)引擎添加到其網咯網關,電子郵件網關,防火墻和入侵檢測系統中,這款產品有望在明年推出。
企業間數據防護(DLP)領域的爭奪戰正在繼續。
RSA公司在收購Tablus的基礎上擁有了自己的數據防護(DLP)套裝(Data Loss Prevention Suite),但是他們在數據防護(DLP)技術共享協議中也選擇了和思科及微軟公司達成戰略伙伴關系,RSA的產品戰略副總裁Tom Corn表示,數據防護(DLP)技術將成為許多領域不可或缺的產品。
Corn指出,數據防護(DLP)可以被看做是單機版產品也可以作為其他產品的一個特性進行銷售。RSA公司做為存儲巨頭EMC公司旗下的組成部分,也將把數據防護(DLP)特性融入所有的產品當中,盡管這可能需要一定時間。
"今天你可以在Solaris文件系統內部和我們的eRoom產品線中看到我們的數據防護(DLP)技術,隨著時間的推移,我們有理由相信分級技術應該會與備份解決方案結合在一起。目前還有需要工作要做,在EMC/RSA的遠景規劃中,我們希望數據防護(DLP)能在電子恢復和生命周期管理領域中占據一席之地"。
Corn還強調說"目前我們對數據防護(DLP)了解還不夠充分的是,來自語言和圖書館管理科學的專家還需要做多少工作來完成內容監控"。數據防護(DLP)不僅將被用于英語或者其他歐洲語言盛行的國家,而且還會被中國和日本的用戶使用。RSA將很快推出與此相關的數據防護(DLP)產品。