Сегодня заказчикам уже доступен широкий диапазон решений корпоративного уровня в области предотвращения утечек данных. При этом в настоящее время DLP-рынок только подходит к концу своего «подросткового» периода. Многие вендоры, не имеющие непосредственного отношения к предотвращению утечки данных, встраивают в свои продукты DLP-технологии. Показательным является большое количество слияний и поглощений на этом рынке: Gartner прогнозирует, что темпы консолидации будут возрастать.
|
|
Прошлое и будущее мирового DLP-рынка
Валовый доход рынка DLP-решений оценивался в 50 млн долларов в 2006-м году, 120 млн — в 2007-м и 215 млн — в 2008-м. Количество контентно-ориентированных разработок и объем их продаж лишь частично сократились во время кризиса. Аналитики Gartner считают, что достигнув в 2009-м году объема в 300 млн долларов, рынок DLP-решений по-прежнему будет находиться в стадии становления.
|
|
Ключевым фактором для созревания рынка DLP станут поглощения крупными вендорами небольших начинающих компаний, основанных на венчурном капитале. Крупные поставщики, обладающие большими объемами продаж и широкой сетью партнеров и дистрибуторов, могут донести DLP-предложения до клиентов разного уровня. Еще одно немаловажное обстоятельство, которое будет стимулировать развитие рынка в целом, состоит в том, что крупные компании способны поддерживать развитие жизненных циклов своих продуктов.
|
|
В силу активных объединений и поглощений компаний рынок контентно-чувствительных DLP-технологий продолжает испытывать значительные преобразования. С 2006 года произошли 8 значимых поглощений:
1. CA приобрела Orchestria в 2008 году.
2. McAfee присоединила Onigma в 2006 году и Reconnex в 2008 году.
3. Raytheon приобрела Oakley Networks в 2007 году.
4. RSA, отдел безопасности EMC приобрела Tablus в 2007 году.
5. Symantec приобрела Vontu в 2007 году.
6. Trend Micro приобрела Provilla в 2006 году.
7. Websense приобрела PortAuthority в 2007 году.
В 2008-м году Microsoft объявила о партнерстве с RSA — подразделением EMC — и сообщила об интеграции функциональности RSA в свои продукты. Это стало еще одним важным этапом в развитии DLP-рынка.
|
|
Gartner ожидает, что основная волна приобретений придется на 2009-2010 годы. В это время на рынке появится много начинающих компаний, которые будут поглощены более крупными или покинут рынок, не выдержав конкурентного давления.
|
|
К 2011 году широкое распространение платформ с встроенными компонентами защиты информации приведет к «товаризации» этих продуктов. Gartner прогнозирует, что вследствие этого цены на подобные решения сократятся вдвое. Пропорционально снижению цен, в этот же период времени увеличится количество компаний, применяющих подобные решения, что приведет к еще большему росту рынка.
|
|
Магический квадрант
Gartner выделяет три основных контент-зависимых DLP канала: сеть, хост (оконечное устройство) и устройства хранения данных. Магический Квадрант оценивает как тех вендоров, которые предлагают продукты только в одном из трех основных направлений, так и DLP-поставщиков, разрабатывающих комплексные решения с поддержкой рабочих и управленческих функций.
|
|
Согласно используемой системе оценивания, рейтинг одноканальных поставщиков не занижался, однако итоговый квадрант лидеров содержит в себе только вендоров DLP-решений корпоративного уровня. Аналитики Gartner сообщают, что поставщики, которые хотят оказаться среди лидеров, должны укреплять все направления своих продуктов, в т.ч. такие каналы, как сети, оконечные устройства и системы хранения данных, не забывая проводить активную маркетинговую политику, работать с конечными потребителями, а также уделять внимание интеграции и совершенствованию сервисов.
|
|
Большинство вендоров, предоставляющих технологии, не имеющие отношения к DLP, такие как ПО для электронной почты, решения по обнаружению и идентификации, управления доступом и т.п., добавили одно из трех направлений DLP в свои продуктовые линейки еще в 2008 году. Появление у продуктов контентно-чувствительной функциональности позволит распространить и применять защиту и политики управления ИТ-экосистемой на всех этапах жизненного цикла информации. В перспективе DLP-решения корпоративного уровня будут поддерживать стандартные интерфейсы API, которые помогут использовать их в соответствии с общими политиками информационной безопасности предприятий.
Предприятия, строго соблюдающие нормативные требования, а также те, кто всерьез обеспокоен защитой интеллектуальной собственности, активно внедряют контентно-чувствительные DLP-решения. Устойчивость этого рынка в сложных экономических условиях объясняется, в частности, тем, что многие предприятия приобретают контентно-ориентированные DLP продукты для задач, значение которых увеличилось в результате рецессии.
Опасения по поводу угрозы потери интеллектуальной собственности в результате сокращения персонала зарегистрированы как один из факторов, влияющих на количество развертываний контентно-ориенторованных продуктов. DLP-решения позволяют обеспечить широкую проверку широкого набора данных на соответствие стандартам и применить меры для охраны информации в соответствии с политикой компании. Вместе с тем, Gartner не наблюдает значительного увеличения покупок контентно-ориентированных DLP-решений с вышеназванной целью.
|
|
Gartner ожидает, что переход многих предприятий на операционные системы Microsoft Vista и Windows повлияет на увеличение комплексности конечных разработок. Однако сегодня некоторые продукты ключевых вендоров все еще не до конца совместимы с Vista или Windows 7.
|
|
Целый ряд разработчиков, в том числе Palisade Systems, Proofpoint, Symantec / Vontu, Trend Micro и Websense, лицензировали ядро декодирования от KeyView и включили его в свои решения. Некоторые компании также получили лицензии на технологию анализа данных Autonomy’s Intelligent Data Operating Layer (IDOL). Несмотря на это, ни одна компания еще не встроила IDOL-функциональность в решения по анализу содержимого. Использование KeyView или IDOL в будущем может создать базу для планирования продуктовых линеек разработчиков.
|
|
DLP-решения для оконечных устройств окажутся наиболее привлекательными для предприятий, которым необходимы средства защиты интеллектуальной собственности и других ценных корпоративных данных. Продукты для работы с сетью и с хранимыми данными в первую очередь заинтересуют предприятия, которым важно вовремя отследить и исправить ошибочные бизнес-процессы, а также сохранить свои конфиденциальные данные.
|
|
КомпанииСАКомпания обладает развитой функциональностью для работы с хостами и устройствами хранения данных наряду с исторически сильными сетевыми DLP-функциями СА приобрела Orchestria 5 января 2009 года и провела ребрендинг продукции, известной теперь как CA DLP.
Сильные стороны
1. Компания обладает развитой функциональностью для работы с оконечными устройствами (хостами) и устройствами хранения данных наряду с исторически сильными сетевыми DLP-функциями, реализованными для поддержки обмена сообщениями.
2. Компания обладает перспективным виденьем, в том числе относительно интеграции контентно-чувствительных DLP с решениями по безопасности СА, управляющими оболочками, системой управления событиями и доступа.
3. Компания доказала свою конкурентную способность в предоставлении контентно-чувствительных DLP-функций для построения инфраструктуры по обмену сообщениями и изоляции чувствительного содержимого в соответствии с нормативными требованиями (например, покупка/продажа коммуникаций и консультационных услуг связи).
4. Компания обладает сильной клиентской базой в сфере финансовых услуг, что позволяет совершенствовать функции DLP-поддержки, особенно для инфраструктур обмена сообщениями, таких как оповещения Bloomberg.
5. Компания ведет глобальный бизнес, что выглядит преимуществом для крупных географически-распределенных заказчиков.
|
|
Слабые стороны
1. Вне финансовой сферы у Orchestria мало развертываний комплексных оболочек Suite Enterprise DLP корпоративного класса.
2. В течение 2009 года СА столкнется с проблемами в поддержке корпоративного DLP-рынка во время распространения своего нового видения относительно интеграции CA DLP с IAM и SIEM. Исключением станет традиционная предустановленная база Orchestria в финансовой отрасли.
|
|
McAfee В 2009 году McAfee необходимо будет решить задачу эффективной интеграции возможностей Reconnex DLP с решениями для оконечных устройств McAfee приобрела Reconnex в сентябре 2008 года. И хотя некоторый прогресс в интеграции достигнут, McAfee в 2009 году необходимо будет решить задачу эффективной интеграции возможностей Reconnex DLP с решениями для оконечных устройств.
Сильные стороны
1. Приобретение Reconnex принесло McAfee множество необходимых контентно-чувствительных технологий, которые со временем трансформируются в комплексные DLP-предложения корпоративного уровня.
2. Компания обладает всемирным присутствием с сильной сетью VA-дистрибуторов.
3. Продукты компании представляют большой интерес для существующих корпоративных пользователей других оконечных решений McAfee (например, антивирусных программ).
4. Компания обладает технологиями шифрования файловых папок и электронной почты.
5. Продукты компании, установленные на оконечных устройствах и в сетевой инфраструктуре, управляются единой оболочкой ePolicy Orchestrator (EPO), что снижает расходы на развертывание других решений McAfee.
|
|
Слабые стороны
1. Активные поглощения других компаний в течение последних 12 месяцев затрудняют для McAfee классификацию и мобилизацию приобретенных знаний и технических возможностей.
2. Новые приложения для сети, оконечных устройств и устройств хранения данных не полностью интегрированы с ключевыми продуктами компании.
3. Несмотря на всеобъемлющее виденье McAfee, недостаточно интеграции между решениями для сети, оконечных устройств и устройств хранения данных, в частности в таких областях, как поддержка централизованного управления, политик и контентно-чувствительных DLP –движков.
|
|
RSA, подразделение безопасности EMCКомпания обладает мощными возможностями классификации контента и DLP-анализа Решения от RSA обладают богатым набором контентно-чувствительных DLP-функций корпоративного уровня, которые востребованы широким кругом клиентов.
Сильные стороны
1. Полный комплект решений для сетевого направления, устройств хранения данных и оконечных хостов удовлетворяет потребностям широкого спектра потребителей во всех секторах рынка.
2. Компания обладает мощными возможностями классификации контента и предоставляет широкий спектр возможностей DLP-анализа, дополняя базовые возможности проверки и распознавания содержимого документов.
3. Клиенты компании территориально распределены.
4. Поддержка компанией распределенных агентов обнаружения привлекает предприятия, которые требуется защита тысяч территориально-распределенных оконечных точек (хостов).
|
|
Слабые стороны
1. Отсутствие поддержки двухбайтовой кодировки символов и локализации работы службы поддержки продолжает препятствовать внедрениям в международных компаниях и крупных транснациональных корпорациях.
2. Наиболее популярные DLP-решения компании для сетевого направления и для устройств хранения постепенно уступают свои позиции антивирусам и продуктам для оконечных устройств.
|
|
SymantecПозиции Symantec в области контентно-чувствительных DLP-технологий продолжают усиливаться Решения Symantec по предотвращению утечки данных остаются сильнейшими на корпоративном рынке, а цены на лицензии ПО — одними из самых высоких.
Сильные стороны
1. Компания предоставляет лучшую в индустрии сетевую и потоковую функциональность, а также сбалансированные возможности для работы на оконечных устройствах и устройствах хранения данных.
2. Позиции Symantec в области контентно-чувствительных DLP-технологий продолжают усиливаться после успешного приобретения Vontu.
3. Глобальное присутствие и наличие сильной сети VA-дистрибуторов позволяет предлагать системы для больших территориально-распределенных корпораций.
4. Система поддерживает двухбайтовую кодировку символов и локализована для операционной системы Microsoft Windows на 16 языках.
5. Symantec сформировала агрессивный продуктовый план продаж и разработки новых продуктов, который свидетельствует о полном понимании потребностей и запросов рынка DLP.
6. Компания обладает уникальной на рынке зрелой методологией развертывания моделей.
7. Symantec, как стратегический вендор решений для хранилищ, оконечных устройств, электронной почты и веб-шлюзов, обладает значительными конкурентными преимуществами и доступом к широкой базе клиентам.
|
|
Слабые стороны
1. Комплексные корпоративные DLP-решения Symantec предлагаются по наиболее дорогим ценам.
2. Нелокализированная консоль администратора может затруднить развертывание продуктов Symantec в разных странах.
|
|
Trend MicroPешения для систем хранения данных - слабое место Trend Micro Решения Trend Micro с использованием технологии LeakProof по предотвращению утечки данных для оконечных устройств конкурентноспособны. Однако решения для систем хранения данных по-прежнему обладают функциональностью ниже среднего, а решения для сетевых устройств компания не предлагает и вовсе.
Сильные стороны
1. Развитая функциональность решений для оконечных устройств.
2. Глобальное присутствие с сильной сетью VA-дистрибуторов привлекает географически-распределенные крупные и средние предприятия.
3. Компания обладает весьма эффективным алгоритмом частичного сравнения и нахождения совпадений в документах.
|
|
Слабые стороны
1. Средние возможности Trend Micro в области решений для устройств хранения данных и нехватка сетевых и почтовых контентно-ориентированных продуктов отрезают от Trend Micro клиентов, которые ориентированы на комплексные корпоративные DLP-решения.
2. Несмотря на то, что Trend Micro планирует развивать и интегрировать контентно-чувствительные DLP-решения в существующие продукты, до сегодняшнего дня в этой области компания продемонстрировала очень незначительный прогресс.
3. Продукция Trend Micro для оконечных устройств требует усовершенствования в области функциональности и возможностей распознавания контента.
4. Потеря двух ключевых партнеров (Reconnex, приобретенный McAfee и Utimaco, приобретенный Sophos) негативно сказывается на конкурентоспособности продукции Trend Micro.
|
|
WebsenseWebsense предлагает решения с мощной функциональностью во всех ключевых сферах Websense предоставляет всеобъемлющую функциональность DLP для корпоративных предприятий в продукте Data Security Suite, которая обладает всей необходимой функциональностью для трех основных контент-зависимых DLP каналов: сети, оконечных устройств и устройств хранения данных.
Сильные стороны
1. Компания предлагает решения с мощной функциональностью во всех трех ключевых сферах, что обеспечивает ее конкурентоспособность.
2. Глобальное присутствие компании с широкой сетью VA-дистрибуторов привлекает крупные территориально-распределенные предприятия.
3. Компания устанавливает платную подписку на пользование своими продуктами, однако, клиентам, которым это необходимо, предоставляется бессрочная лицензия.
4. Интеграция DLP-возможностей в решение Websense Web Security Gateway упрощает развертывание контентно-чувствительных DLP для существующих клиентов Websense, которые обновляют свой продукт.
5. Компания обладает мощным планом развития линейки DLP-продукции, часть которого была успешно реализована в 2007 и 2008.
|
|
Слабые стороны
1. Продукты компании нацелены преимущественно на существующих клиентов Websense, которые хотят использовать уже установленные решения.
2. Компания продолжает соревноваться с производителями антивирусного ПО вместо того, чтобы направить усилия на работу с потенциальными клиентами.
|
|
WorkshareРешения Workshare обеспечивают существующим клиентам простое развертывание и подключение DLP-функциональности Workshare объявила о своем намерении не позиционировать свои решения полностью для DLP-рынка, отводя им вспомогательную роль для своих основных приложений, таких как средства для работа с метаданными. Своим целевым рынком Workshare считает юридические фирмы.
Сильные стороны
1. Решения Workshare по всем трем ключевым направлениям обеспечивают существующим клиентам простое развертывание и подключение DLP-функциональности.
2. Юридическим фирмам, использующим основные компетенции Workshare (такие как упорядочивание и анализ метаданных), следует рассмотреть возможность расширения и подключения DLP-функций.
|
|
Слабые стороны
1. Компания не обладает внедрениями контентно-чувствительных DLP в крупных корпоративных предприятиях.
2. В первую очередь продукты Workshare ориентированы на уже существующих клиентов.
|
|
ВыводыИсследования Gartner показали, что в 2008 году 45% заказчиков внедряли DLP-системы для борьбы с сетевыми утечками, 30% — для борьбы с утечками, связанными с хранением данных, и 25% — для предотвращения утечек на оконечных устройствах. Предприятия, которые начинали внедрения решений для сети или для оконечных устройств, почти всегда развертывали в следующую очередь функциональность для работы с хранимыми данными. Около 20% предприятий покупают полный комплект, однако единицы развертывают все три направления одновременно.
|
|
Разработчики DLP-решений постоянно совершенствуют свои продукты: облегчают конфигурацию, добавляют новые функции анализа содержимого. Однако, исследования Gartner показали, что многим компаниям до сих пор сложно оценить свои потребности в DLP-разработках. Gartner рекомендует предприятиям отложить внедрение DLP-технологий до тех пор, пока они не оценят предложения поставщиков в соотношении с уже внедренными разработками, соответствующими особенностям предприятия.
|
|
В ближайшее время it:times опубликует опрос экспертов в области безопасности относительно перспектив развития рынка DLP-систем. Продолжение следует.
|
|
| По материалам отчета Gartner. |
|