我們正處于一個以數(shù)據(jù)為資產(chǎn),以信息為競爭力的時代。在信息化管理成為企業(yè)發(fā)展必要手段的今天,海量信息在企業(yè)內(nèi)外的傳播,給企業(yè)核心機密帶來了安全隱患。如何確保企業(yè)機密信息在共享時不被有意、無意泄漏,讓企業(yè)穩(wěn)健前行,這是企業(yè)必須注重的大事。
近年來,大規(guī)模數(shù)據(jù)泄漏事件頻頻爆發(fā),信息防泄漏已成為當前網(wǎng)絡(luò)安全建設(shè)的熱點和重點需求。有識之士紛紛對原有信息安全架構(gòu)進行升級,部署防信息泄漏系統(tǒng),用來保護單位和個人電子信息安全。
為了滿足市場所需,國際國內(nèi)安全廠商各盡其能,研發(fā)各種技術(shù)和產(chǎn)品,提出了各種類型的解決方案。信息防泄漏也走過了漫漫十年長路,那未來信息防泄漏市場會有哪些發(fā)展趨勢呢?
結(jié)合國內(nèi)市場需求和產(chǎn)品比較,筆者認為,未來信息防泄漏市場會有五大發(fā)展趨勢:
一、 產(chǎn)品細分趨勢:
信息防泄漏市場,客戶多種多樣,包括政府、軍隊、銀行、大型企業(yè)、小型企業(yè)等,各行業(yè)都需要信息防泄漏產(chǎn)品。他們對產(chǎn)品的需求各有側(cè)重。因而,在未來的幾年內(nèi),必然出現(xiàn)行業(yè)市場的細分,或者以產(chǎn)品設(shè)計模式分類,或者以行業(yè)特征進行分類,必然會出現(xiàn)產(chǎn)品的標準化和細分。各細分市場都會出現(xiàn)比較優(yōu)秀的企業(yè),大家共同來分食這塊蛋糕。
就目前而言,市場上出現(xiàn)的產(chǎn)品有,以賽門鐵克為代表的DLP模式,以全灣TrustView為代表的EDRM模式,以及滿足研發(fā)性加密保護需求的,鐵卷、億賽通等。還有專門滿足軍工或政府需求的雙洲、鼎普等。將來這些產(chǎn)品會相互借鑒和融合,形成各大細分市場的標準化產(chǎn)品。
二、 產(chǎn)品設(shè)計人性化趨勢:
內(nèi)網(wǎng)安全中最重要的風險主要是“人”,如何對合法用戶的行為進行有效的審計與規(guī)范,是防范內(nèi)網(wǎng)安全風險中最大的挑戰(zhàn)。既要使用者執(zhí)行IT應(yīng)用規(guī)范來加強內(nèi)網(wǎng)安全,同時降低客戶使用的不適感。另外,保證軟件的使用不侵犯客戶的個人隱私。
產(chǎn)品設(shè)計要“以用戶為中心”,包括安裝測試、功能使用、界面設(shè)計、以及輔助系統(tǒng)的易用性設(shè)計。作為安全應(yīng)用產(chǎn)品,易用性非常關(guān)鍵。其核心就是對用戶在使用上的簡單,甚至最好做到透明,減低對用戶工作的影響。
三、 產(chǎn)品布局全面性趨勢:
十年來,信息防泄漏市場經(jīng)歷了關(guān)注安全技術(shù)、關(guān)注人的行為、關(guān)注管理、關(guān)注整體解決方案到最近回歸本質(zhì)的關(guān)注信息本身的立體化整體信息防泄漏體系這五個過程。立體化整體解決方案成為未來發(fā)展的必須趨勢。
整個信息防泄漏系統(tǒng)不僅要加密,更要從全局的視角出發(fā),對安全問題進行統(tǒng)籌規(guī)劃、統(tǒng)一管理,整合運用審計、權(quán)限管理、透明加密等防泄密功能,根據(jù)涉密程度的輕重(如核心部門和普通部門),部署力度輕重不一的防護,有的放矢,在內(nèi)部構(gòu)建起全面、立體化的整體體系。
以前的產(chǎn)品需求,以單獨的核心部門需求為主,比如研發(fā)部,質(zhì)量部,客戶部等。現(xiàn)在各大公司對于信息防泄漏的采購需求更全面,不僅僅涉及到單一部門,公司各個重要的流程管理部門都有所涉及,都需要嚴格規(guī)范,防止信息泄漏。
信息防泄漏可以看成是一場永無止境的戰(zhàn)爭——剛剛應(yīng)對完一次安全威脅,下一個威脅又接踵而至。IT部門作為企業(yè)信息防泄的神經(jīng)中樞,必須能夠適應(yīng)安全需求的不斷變化,迅速滿足新需求、快捷響應(yīng)新威脅。
所以,企業(yè)在建立信息防泄漏體系時,要確保該體系能夠根據(jù)新的需求實時擴展,就能進行更多防泄密功能的擴展,做到無縫集成,系統(tǒng)全面的進行安全防護。
四、云計算未來市場熱點
預(yù)測到2020年,將有三分之一的數(shù)據(jù)將駐留在云上或者通過云上來應(yīng)用。全球云服務(wù)的銷售額每年將以20%的速度遞增,到2014年,有關(guān)創(chuàng)新和云計算的IT支出將達到一萬億美元。這足夠創(chuàng)造下一個谷歌了。
應(yīng)用和安全是發(fā)展云計算的關(guān)鍵所在。當很多人為這一劃時代的信息革命叫好時,安全問題一直是困擾云計算發(fā)展的一個重要因素。在一次超過1800人的美國IT職業(yè)人員調(diào)查中,有48%的人表示軟件即服務(wù)(SaaS)及云計算的風險大于其收益。
云計算的數(shù)據(jù)安全防護包括:1、隱私數(shù)據(jù)保護(密文數(shù)據(jù)查詢、隱私數(shù)據(jù)保護、完整性驗證、機密性、可用性、私密性);2、虛擬機安全保護,防止數(shù)據(jù)泄漏等;3、安全風險監(jiān)管(密鑰管理和虛擬平臺綁定、在合法平臺上可以順利讀取數(shù)據(jù)、在非法平臺上,無法讀取機密數(shù)據(jù)等。
云計算信息防泄漏也已成為各大公司關(guān)注的熱點。就各大競爭企業(yè)而言,成熟些的公司都開始著手研發(fā)云計算信息防泄漏產(chǎn)品。
TrustView(全灣)可能是最早推出云計算產(chǎn)品的信息防泄漏公司,共推出兩種應(yīng)用模式,Trustview-TOP及Trustview-IOP。 另外一家著名信息防泄漏軟件公司——億賽通,也緊隨其后開始研發(fā)云計算產(chǎn)品。
五、移動防護成市場必須:
以手機為代表的移動設(shè)備已成為人們?nèi)粘I钪胁豢苫蛉钡墓ぞ撸苿咏K端會給企業(yè)帶來很多的好處,員工可以隨時隨地去工作,可以在任何地方下載新的應(yīng)用提取信息。但由此也帶來信息安全的諸多問題,也同時給企業(yè)用戶帶來很多管理跟安全上的挑戰(zhàn)。第一、在一個企業(yè)環(huán)境里頭,要保證這個環(huán)境是安全的,不管你是PC也好,或者是智能的移動終端,我們必須要有架構(gòu)安全的技術(shù)環(huán)境。第二,最關(guān)鍵就是怎么樣去保護你的一些關(guān)鍵信息,不要把它泄漏。盡管很多企業(yè)都有一個信息防泄漏的機制在里頭,但如何做好技術(shù)上的嚴密防護,這不單只是從服務(wù)器,從存儲,也到所有的智能的移動終端信息的防泄漏。第三就是因為隨時隨地可以下載應(yīng)用,提取一些公司里頭的信息的話,身份認證也是需要嚴格把關(guān)的。
與傳統(tǒng)安全解決方案相比較,移動安全解決方案的特點在于需要針對其“移動”特性,考慮到一些特殊的安全需求,比如移動設(shè)備丟失后的數(shù)據(jù)安全防護、移動接入的安全防護等等。但從本質(zhì)上而言與傳統(tǒng)安全防護相同的是,都需要針對數(shù)據(jù)進行各種情況下的安全防護。
賽門鐵克已推出針對個人消費者的移動信息防泄漏軟件。TrustView則正在研發(fā)針對商務(wù)人士的信息防泄漏軟件產(chǎn)品。
隨著移動設(shè)備使用的快速增長,移動防泄漏很快會成為市場增長的新熱點。
創(chuàng)新是改變未來的動力。我們都喜歡開放、標準化的產(chǎn)品。繁多的安全解決方案并不是最好的方法,統(tǒng)一、簡潔、人性化的安全解決方案才是好的辦法。而且各個系統(tǒng)之間可以互為關(guān)聯(lián),形成整體上的統(tǒng)一安全管理。
安全方案是解決未來安全的重點,但安全防護意識的培養(yǎng)也依然重要。