中國數(shù)據(jù)泄露防護(hù)(DLP)需要?jiǎng)?chuàng)新
【51CTO.com 綜合消息】技術(shù)創(chuàng)新在企業(yè)發(fā)展中到底居于什么樣的地位?一般認(rèn)為,企業(yè)經(jīng)營活動(dòng)都必須基于客戶需求,以創(chuàng)造客戶價(jià)值為利潤的源泉。因此,企業(yè)“市場(chǎng)導(dǎo)向說”往往占據(jù)上風(fēng),人們往往會(huì)批判“技術(shù)(產(chǎn)品)完美主義”、“技術(shù)(產(chǎn)品)迷戀癥”。但是,對(duì)于創(chuàng)新型企業(yè)來說,這個(gè)被公認(rèn)的一般法則卻被徹底顛覆。許多專家認(rèn)為,對(duì)于處于市場(chǎng)空白的中小企業(yè)來說,技術(shù)和產(chǎn)品的創(chuàng)新,往往是引導(dǎo)企業(yè)發(fā)展的航標(biāo)。
一、縱觀中國數(shù)據(jù)泄露防護(hù)(DLP)發(fā)展歷程,技術(shù)和產(chǎn)品的創(chuàng)新具備決定性的作用
在2003年之前,中國市場(chǎng)還沒有加密軟件概念,盛行一時(shí)的是數(shù)字版權(quán)管理(Digital Rights Management;簡稱:DRM)。DRM指的是出版者用來控制被保護(hù)對(duì)象的使用權(quán)的一些技術(shù),這些技術(shù)保護(hù)的有數(shù)字化內(nèi)容(例如:軟件、音樂、電影)以及硬件,處理數(shù)字化產(chǎn)品的某個(gè)實(shí)例的使用限制.。企業(yè)數(shù)字版權(quán)管理(Enterprise Digital Rights Management;簡稱:E-DRM 或者 ERM)指的是使用DRM技術(shù)來控制公司內(nèi)部文檔的使用權(quán)(例如:Word、PDF、TIFF、AutoCAD之類的文檔),而不是消費(fèi)者使用的可播放媒體。EDRM的提供商包括Microsoft、Adobe、EMC/Authentica以及很多小型私人公司。
2003年1月,北京億賽通公司成立。從國外留學(xué)歸來的密碼學(xué)專家阮曉迅率先在中國提出了“加密軟件”,并著手于文檔加密軟件的研發(fā),其核心技術(shù)是當(dāng)時(shí)還鮮為人知的“透明加密技術(shù)”。2005年,億賽通文檔安全管理系統(tǒng)CDG研發(fā)成功并投放市場(chǎng),這是中國第一套文檔安全管理軟件。億賽通CDG最早為中國外交部、二炮部隊(duì)、酒泉衛(wèi)星發(fā)射中心等政府、軍隊(duì)軍工單位采用,隨即廣泛應(yīng)用于通信、制造、設(shè)計(jì)院所、教育機(jī)構(gòu)等企業(yè)級(jí)市場(chǎng)。由于億賽通CDG的引領(lǐng),國內(nèi)隨后誕生了大大小小數(shù)以百家計(jì)的加密軟件公司,各種型號(hào)的加密軟件出現(xiàn)在市場(chǎng),形成了中國文檔加密軟件行業(yè)。
2007年,全球加密領(lǐng)域最流行的是全磁盤加密FDE(Full Disk Encryption)技術(shù),而此時(shí)該技術(shù)在國內(nèi)尚處于一片空白。億賽通公司敏銳地看到這一技術(shù)的廣泛前景,投注重金于該技術(shù)的研發(fā)。2008年3月,億賽通在中國推出第一套全磁盤加密系統(tǒng)DiskSec,填補(bǔ)了這一市場(chǎng)空白。DiskSec用于保護(hù)筆記本數(shù)據(jù)安全,防止筆記本電腦丟失、被盜和維修時(shí)的硬盤數(shù)據(jù)泄露,是國內(nèi)第一款FDE軟件。DiskSec以其極高的安全性、穩(wěn)定性和易用性受到眾多用戶的青睞,并且受到中國軍方的重視。此后不久,中國空軍部隊(duì)全軍部署10萬余套DiskSec,成為中國加密軟件歷史上又一次標(biāo)志性應(yīng)用。
2008年,億賽通在全球率先提出“文檔安全網(wǎng)關(guān)技術(shù)”。這是一項(xiàng)具備歷史意義的開創(chuàng)性技術(shù),一經(jīng)推出,即受到眾多國際信息安全企業(yè)的關(guān)注。億賽通首先把這項(xiàng)技術(shù)用于服務(wù)器和數(shù)據(jù)庫的加密保護(hù)。不久,基于該項(xiàng)技術(shù)的FileNetSec(文檔安全網(wǎng)關(guān)系統(tǒng))誕生,并應(yīng)用于宇龍通信等眾多企業(yè)。
隨著“透明加密技術(shù)”、“全磁盤加密技術(shù)”和“文檔安全網(wǎng)關(guān)技術(shù)”的成熟和應(yīng)用,億賽通基于這三項(xiàng)核心技術(shù),于2008年推出了億賽通數(shù)據(jù)泄露防護(hù)(Data Leakage Prevention,DLP)體系。億賽通DLP采用分域安全理論,將網(wǎng)絡(luò)分為終端、端口、磁盤、服務(wù)器和局域網(wǎng)五大安全域,并以筆記本電腦、移動(dòng)存儲(chǔ)設(shè)備、數(shù)據(jù)庫為安全域特例,針對(duì)各個(gè)安全域及特例實(shí)施相應(yīng)安全策略,形成終端文檔加解密、端口管理、全磁盤加密、文檔安全網(wǎng)關(guān)、安全U盤、安全移動(dòng)硬盤等一系列DLP產(chǎn)品,在確保網(wǎng)絡(luò)各個(gè)節(jié)點(diǎn)數(shù)據(jù)安全的基礎(chǔ)上,構(gòu)建整體一致的立體化DLP解決方案。
縱觀中國DLP發(fā)展歷史,可以清晰地看到技術(shù)和產(chǎn)品創(chuàng)新對(duì)于中國DLP發(fā)展的主導(dǎo)性作用。以透明加密技術(shù)、全磁盤加密技術(shù)和文檔安全網(wǎng)關(guān)技術(shù)這三大核心技術(shù)的研發(fā)為主線,以文檔安全管理系統(tǒng)、DiskSec和FileNetSec三款主要產(chǎn)品的應(yīng)用成熟為脈絡(luò),數(shù)據(jù)泄露防護(hù)(DLP)在中國從無到有,從小到大,一步一步按部就班地發(fā)展壯大。產(chǎn)品和技術(shù)的創(chuàng)新,在整個(gè)領(lǐng)域的發(fā)展中是基本的驅(qū)動(dòng)力。
二、技術(shù)和產(chǎn)品創(chuàng)新在當(dāng)今形勢(shì)下具備更重要的作用
眾多成功企業(yè)的經(jīng)驗(yàn)教訓(xùn)表明,技術(shù)創(chuàng)新是企業(yè)的生命力,不創(chuàng)新,企業(yè)就不能生存,不持續(xù)創(chuàng)新,企業(yè)就難以發(fā)展。不創(chuàng)新就滅亡,對(duì)于企業(yè)來說是一條必須遵循的規(guī)律。
1、國內(nèi)外DLP廠商整體實(shí)力相比懸殊,是目前的基本現(xiàn)狀
在資金實(shí)力方面,賽門鐵克、趨勢(shì)科技等公司一系列收購DLP軟件公司的費(fèi)用總額為38.26億美元。這個(gè)數(shù)額,是中國市值最高的神州泰岳(市值130億元)或者用友軟件(市值124億元)的兩倍多,是中國最大信息安全公司天融信年銷售額(估計(jì)在4個(gè)億左右)的70倍。而中國DLP廠商億賽通的年銷售額不足千萬美元。在資金實(shí)力方面,國內(nèi)公司不及國外廠商的一個(gè)零頭,以國外DLP廠商如此龐大的資金實(shí)力,與國內(nèi)普遍偏小的信息安全企業(yè)相比,簡直有天壤之別。
從人才數(shù)量上看,跨國公司往往能調(diào)集成千上萬的人才參與技術(shù)研發(fā),任何一個(gè)跨國信息安全公司人數(shù)都是國內(nèi)DLP廠商的數(shù)百倍以上。以賽門鐵克為例,這個(gè)在40多個(gè)國家設(shè)有分支機(jī)構(gòu)的全球第四大軟件公司,全球員工數(shù)量超過17,500人。賽門鐵克最新收購的電子郵件和數(shù)據(jù)加密公司PGP Corporation和GuardianEdge Technologies兩家公司其總研發(fā)人數(shù)即達(dá)到了700余人,而北京億賽通為員工總數(shù)僅僅數(shù)百人。
企業(yè)發(fā)展的四個(gè)基本要素包括組織、資金、人才和制度。不論是組織規(guī)模、資金實(shí)力,還是人才數(shù)量,國內(nèi)外DLP廠商都不在一個(gè)重量級(jí)上。
2、唯有通過創(chuàng)新,利用后發(fā)優(yōu)勢(shì),為企業(yè)發(fā)展獲取生存空間
從中國DLP發(fā)展的歷史來看,通過技術(shù)和產(chǎn)品創(chuàng)新,獲得市場(chǎng)先發(fā)優(yōu)勢(shì),利用較小的成本投入,在中國產(chǎn)生全新的領(lǐng)域,是行得通的。億賽通之所以能從獲得今天的局面,就是靠著技術(shù)和產(chǎn)品創(chuàng)新的能力,以不同于國外DLP的全新理念,打造符合中國國情的DLP體系。
在組織、資金、人才和制度等四大要素都不具備可比性的情況下,中國DLP廠商之所以能與國外DLP廠商抗衡,正是憑借著在技術(shù)和產(chǎn)品創(chuàng)新方面所具備的獨(dú)特優(yōu)勢(shì),屢屢在國內(nèi)外推出全球領(lǐng)先的產(chǎn)品,并得到國家政府、軍隊(duì)軍工和企事業(yè)單位的應(yīng)用,才獲得了一席生存之地。
從當(dāng)前的市場(chǎng)情況來看,國外DLP產(chǎn)品在中國只得到了零星的應(yīng)用,而國內(nèi)DLP產(chǎn)品卻方興未艾、若火如荼。這說明,即便是在實(shí)力比較弱小的情況下,中國DLP廠商仍然具備強(qiáng)大的生存和發(fā)展能力,能充分依據(jù)國內(nèi)用戶需求,有效地采用相應(yīng)技術(shù),推出適合中國國情的產(chǎn)品,為中國DLP進(jìn)一步發(fā)展提供了堅(jiān)定的自信心。
三、創(chuàng)新的的立足點(diǎn)和方向
創(chuàng)新不是盲目的,必須遵循一定的規(guī)律和實(shí)際的情況。從目前中國DLP市場(chǎng)的現(xiàn)狀來看,技術(shù)和產(chǎn)品創(chuàng)新必須考慮以下幾個(gè)方面:
1. 充分考慮中國國內(nèi)用戶需求,以客戶需求為中心
2. 學(xué)習(xí)和借鑒國際廠商先進(jìn)技術(shù)理念
3. 選擇適合自身特點(diǎn)和實(shí)力的市場(chǎng)空白點(diǎn)
從長遠(yuǎn)來看,中國DLP廠商有著自身的優(yōu)勢(shì)和特點(diǎn),其創(chuàng)新之路是曲折的,其發(fā)展前景是光明的。就以北京億賽通來說,憑借多年的加密軟件開發(fā)、市場(chǎng)推廣和產(chǎn)品應(yīng)用經(jīng)驗(yàn),完全可以摸索出一條適合自己的創(chuàng)新之路。