DLP守護數據安全第一關(guān),IDC 首份中國數據泄露防護市場(chǎng)份額報告發(fā)布
北京,2022年9月30日——隨著(zhù)數字經(jīng)濟和信息產(chǎn)業(yè)蓬勃發(fā)展,5G、零信任、人工智能、區塊鏈等技術(shù)加快落地應用,新業(yè)態(tài)新技術(shù)在推動(dòng)經(jīng)濟轉型升級的同時(shí),海量高價(jià)值數據不斷產(chǎn)生,數據安全、隱私保護等問(wèn)題成為繼網(wǎng)絡(luò )安全之后的又一重要安全話(huà)題,如何保障數據在創(chuàng )建、采集、存儲、流通、交易、銷(xiāo)毀的全生命周期安全變得至關(guān)重要。數據泄露防護作為企業(yè)數據安全建設的剛需產(chǎn)品,重新受到中國市場(chǎng)的熱切關(guān)注。
本文引用地址:http://dyxdggzs.com/article/202209/438787.htmIDC于2022年9月正式發(fā)布了針對中國DLP產(chǎn)品的市場(chǎng)份額研究報告,即:《中國數據泄露防護市場(chǎng)份額,2021:合規驅動(dòng)與業(yè)務(wù)需求齊發(fā)力,DLP市場(chǎng)重現活力》(#CHC49668822)。報告針對2021年中國數據泄露防護市場(chǎng)的規模、增長(cháng)速度、主要玩家、市場(chǎng)與技術(shù)的發(fā)展趨勢等內容進(jìn)行了詳細研究。報告數據顯示,中國數據泄露防護市場(chǎng)在2021年實(shí)現了39.2%的同比增長(cháng),規模達到1.25億美元。該市場(chǎng)頭部玩家以專(zhuān)業(yè)數據安全技術(shù)提供商為主,例如天空衛士、億賽通、明朝萬(wàn)達等。同時(shí),眾多綜合網(wǎng)絡(luò )安全廠(chǎng)商也在該領(lǐng)域持續投入,并獲得快速增長(cháng),具體情況詳見(jiàn)下圖:

IDC定義下的數據泄漏防護技術(shù)包括廣泛的解決方案,實(shí)現對存儲和使用過(guò)程中的敏感信息的發(fā)現、監測和保護,從而檢測和防護對敏感信息的未授權訪(fǎng)問(wèn)和傳輸。數據泄漏防護包括兩種實(shí)現方式:
· 終端數據泄漏防護:在臺式機、筆記本、移動(dòng)設備、USB驅動(dòng)、文檔/存儲服務(wù)器,以及其他類(lèi)型的數據資源庫上執行強制策略,防止敏感數據泄露。
· 網(wǎng)絡(luò )數據泄漏防護:對郵件、即時(shí)通訊、FTP、基于Web的工具(例如HTTP或者HTTPS),以及點(diǎn)對點(diǎn)應用執行策略,阻止敏感數據的泄露。
IDC認為,數據泄露防護產(chǎn)品正在從相對獨立的數據安全防護單品向集成化的數據安全管理平臺演進(jìn)。DLP產(chǎn)品作為企業(yè)實(shí)現數據安全治理的重要能力支撐,將與包括數據發(fā)現、數據分類(lèi)分級、數據脫敏、數據訪(fǎng)問(wèn)控制等諸多數據安全組件或工具配合,共同幫助企業(yè)打造數據全生命周期安全治理的統一管理平臺。
IDC研究發(fā)現,技術(shù)服務(wù)商應重點(diǎn)關(guān)注如下趨勢:
● 數據泄露防護需要行業(yè)化、場(chǎng)景化。眾多DLP項目實(shí)踐證明了由于數據安全防護解決方案與業(yè)務(wù)緊密結合,往往需要付出更多的時(shí)間、費用和其他資源的配合。因此,技術(shù)提供商需要盡量通過(guò)技術(shù)手段幫助企業(yè)調和安全監管與業(yè)務(wù)生產(chǎn)之間的矛盾,深入了解不同行業(yè)客戶(hù)的數據特征和數據防護需求,增強DLP產(chǎn)品的場(chǎng)景化適配,不斷改善產(chǎn)品的效率和實(shí)用性,提升用戶(hù)體驗。
● 自動(dòng)化、智能化技術(shù)正在數據安全產(chǎn)品中廣泛應用。現代化的防護手段能夠將基于身份的生命周期自動(dòng)化管理應用于數據安全,根據員工的角色變化、所處網(wǎng)絡(luò )環(huán)境的變化自動(dòng)化調整數據訪(fǎng)問(wèn)權限策略。而結合行業(yè)應用場(chǎng)景訓練的策略模型能夠更加適配客戶(hù)實(shí)際需求,在提升研判的準確性的同時(shí)降低系統使用難度,減少人工干預,從而降低安全管理人員的工作負載。
● 用戶(hù)行為分析提升對數據泄露的主動(dòng)精準防護。數據活動(dòng)中的大部分安全風(fēng)險都與企業(yè)內部/外部人員的操作行為直接相關(guān),因此,數據泄露防護不應僅局限于對數據本身的發(fā)現與管理,還應結合人員的數據操作行為和意圖進(jìn)行多維度監控和預測。
● DLP正在融入統一數據安全管理平臺。隨著(zhù)企業(yè)DLP的使用以及數據安全治理的深入,企業(yè)級數據安全的平臺需求逐步加強,具備全網(wǎng)統一管理的數據安全管理平臺將會(huì )取得更大的市場(chǎng)。眾多技術(shù)服務(wù)提供商已經(jīng)開(kāi)始將其數據安全能力模塊化、原子化,幫助用戶(hù)從數據安全單點(diǎn)建設走向體系化建設。
● 云場(chǎng)景的加入使得數據泄露防護的難度顯著(zhù)加大。當前技術(shù)提供商的數據泄露防護技術(shù)在云原生場(chǎng)景、混合云場(chǎng)景下的部署、配置和管理還存在一定挑戰。對于允許核心業(yè)務(wù)數據云化部署的企業(yè)來(lái)說(shuō),通過(guò)SaaS化的運營(yíng)模式降低企業(yè)用戶(hù)自身數據安全管理的工作量,提升安全防護的及時(shí)性與專(zhuān)業(yè)性,不失為一項重要選擇。

IDC中國網(wǎng)絡(luò )安全市場(chǎng)研究經(jīng)理趙衛京表示,為了降低敏感數據泄露風(fēng)險,企業(yè)應該首先采取積極主動(dòng)的措施,通過(guò)制度規范和策略配置等方式禁止對重要業(yè)務(wù)系統的非法訪(fǎng)問(wèn),對企業(yè)敏感數據實(shí)施最小權限訪(fǎng)問(wèn)或零信任訪(fǎng)問(wèn)機制。目前,無(wú)論是出于法律合規要求還是業(yè)務(wù)切實(shí)需求,部署DLP產(chǎn)品都是企業(yè)抵御數據泄露風(fēng)險的直接且有效的手段。遠程辦公常態(tài)化以及企業(yè)網(wǎng)絡(luò )邊界的日益泛化更是促進(jìn)了包括DLP產(chǎn)品在內的數據安全產(chǎn)品的市場(chǎng)需求持續增長(cháng)。
評論