企业级 DLP 的未来—云应用数据安全( 七 )

那么 , 我们还可以继续称之为 DLP 方案么?

对这个疑问 , 杨明非认为 , 从天空卫士的积累和实践来看 , 企业级 DLP 能力不能只狭义的认为是旁路部署的 DLP 盒子 , 而应是一个以理解数据为基础能力 , 随着 IT 架构和应用场景不断变化而延展的安全能力体系 。

安全保护的对象是数据 , 只有理解数据 , 能够更好的利用数据 , 才能有效的保护数据 。

Gartner 在其 2018 年企业级 DLP 的魔力象限报告中也陈述了类似的观点:

DLP 是一个定义良好的安全过程……企业级 DLP 方案应提供集中式的策略和事件的管理 , 用于定义、分发、监控多个部署方案(如终端、网络边界/云访问安全代理、邮件、云、发现等)的 DLP 策略……同时 , 企业级 DLP 解决应采用高级内容检测技术 , 提供广泛且灵活的部署方案 , 以适用诸如法律和内部策略合规、知识产权保护等不同需求 。

推荐阅读