企业级 DLP 的未来—云应用数据安全( 二 )

文档加密、数据防泄露 (DLP) 是预防和制止数据泄露发生最为直接的两种安全能力 。 而且在国内 , 都占有重要的市场份额 。 但是在能力侧重点上 , 又有明显区分 。 文档加密通过兼具效率和强度的加密技术 , 以及文档水印(可显可隐) , 在牺牲一定办公效率和体验的前提下 , 在事前阶段实现泄密的预防以及事后的审计追责 。 DLP 则是基于深度内容发现能力 , 在终端、邮件服务器、Web 出口等位置 , 对包含敏感内容的数据进行发现 , 并根据基于企业架构、业务流程和数据资产价值预设的安全策略 , 事中阶段进行不同的响应操作 , 譬如告警、阻断等 。 相比于加解密方案 , 基于内容检测的 DLP 对使用人员的业务流程的改动最小 , 在允许的范围内 , 基本上不会改变使用者的使用习惯 。

本文聚焦在以 DLP 为核心技术体系与解决方案的发展路线 , 基于安全牛近期对成立近 5 年 , 专注数据安全的安全初创企业——天空卫士董事合伙人、高级技术总监杨明非的采访内容 , 从天空卫士的视角阐述对数据安全体系的理解与变化 。

推荐阅读