國(guó)家網(wǎng)信辦會(huì)同有關(guān)部門在今年8月份發(fā)布的《數(shù)字中國(guó)發(fā)展報(bào)告(2021年)》指出,2017年到2021年,我國(guó)數(shù)字經(jīng)濟(jì)規(guī)模從27.2萬(wàn)億增至45.5萬(wàn)億元,數(shù)字經(jīng)濟(jì)總量穩(wěn)居世界第二,年均復(fù)合增長(zhǎng)率達(dá)13.6%,在2021年,國(guó)內(nèi)數(shù)字經(jīng)濟(jì)占國(guó)內(nèi)生產(chǎn)總值比重已提升至39.8%,數(shù)字經(jīng)濟(jì)已成為推動(dòng)經(jīng)濟(jì)增長(zhǎng)的主要引擎之一。
與此同時(shí),近期國(guó)家最新權(quán)威報(bào)告在建設(shè)現(xiàn)代化產(chǎn)業(yè)體系章節(jié)中再次明確了將網(wǎng)絡(luò)強(qiáng)國(guó)、數(shù)字中國(guó)納入加快建設(shè)步伐當(dāng)中。這就需要不斷落地創(chuàng)新技術(shù),從而保障發(fā)展路線的順利實(shí)施。由《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》催生出的迅猛發(fā)展的數(shù)據(jù)安全產(chǎn)業(yè),就將是未來(lái)網(wǎng)絡(luò)強(qiáng)國(guó)、數(shù)字中國(guó)建設(shè)的重要抓手和保障。
數(shù)據(jù)安全平臺(tái)定義與價(jià)值
數(shù)據(jù)安全平臺(tái)是數(shù)據(jù)安全賽道上一項(xiàng)新興技術(shù),調(diào)研機(jī)構(gòu)Gartner在最新發(fā)布的《Hype Cycle for Security in China 2022》報(bào)告中對(duì)該技術(shù)的定義是:數(shù)據(jù)安全平臺(tái)(Data Security Platforms,簡(jiǎn)稱DSP)聚合了跨數(shù)據(jù)類型、存儲(chǔ)孤島和生態(tài)系統(tǒng)的數(shù)據(jù)保護(hù)需求,平臺(tái)應(yīng)用從數(shù)據(jù)發(fā)現(xiàn)和分類開始,通常通過(guò)使用后期綁定訪問(wèn)控制來(lái)保護(hù)數(shù)據(jù),成熟的DSP還能進(jìn)行數(shù)據(jù)活動(dòng)監(jiān)測(cè)和執(zhí)行數(shù)據(jù)風(fēng)險(xiǎn)評(píng)估。
評(píng)價(jià)DSP產(chǎn)品的重要性方面Gartner認(rèn)為,過(guò)去數(shù)據(jù)安全是由不同的產(chǎn)品提供的,屬于堆砌出來(lái)的安全,這導(dǎo)致了運(yùn)營(yíng)效率低下,DSP則涵蓋了各種場(chǎng)景下的數(shù)據(jù)安全保護(hù)需求,通過(guò)連接不同的數(shù)據(jù)安全技術(shù)和控制功能,從而達(dá)到平臺(tái)化高效的集約管理。Gartner進(jìn)一步認(rèn)為DSP提高了數(shù)據(jù)的可見性及其廣泛地使用,并改進(jìn)了數(shù)據(jù)的管理方式,可以幫助組織做出更明智的數(shù)據(jù)安全管理決策。
當(dāng)然,安全的最大驅(qū)動(dòng)力仍然來(lái)自合規(guī),DSP在國(guó)內(nèi)落地時(shí)最大程度地遵循了這一點(diǎn),其架構(gòu)應(yīng)用是保持遵守?cái)?shù)據(jù)安全和隱私的重要組成部分。對(duì)于此,Gartner表示為:組織需要一個(gè)集成的平臺(tái)來(lái)獲得數(shù)據(jù)的存儲(chǔ)、流通和使用的完全可見性。此外,它們必須能夠更容易地跨不同的產(chǎn)品實(shí)現(xiàn)一致的安全策略,并簡(jiǎn)化數(shù)據(jù)風(fēng)險(xiǎn)和法規(guī)遵從性評(píng)估過(guò)程。
此前,賽博英杰創(chuàng)始人譚曉生結(jié)合自身觀察給出2022年“中國(guó)網(wǎng)絡(luò)安全十大創(chuàng)新方向”,在其描述創(chuàng)新方向之一“數(shù)據(jù)安全平臺(tái)”時(shí)曾指出,數(shù)據(jù)安全作為網(wǎng)安新賽道,平臺(tái)型產(chǎn)品可以融合更多的安全技術(shù),從而在實(shí)踐上順利摸索落地,為客戶創(chuàng)新進(jìn)一步的數(shù)據(jù)安全治理價(jià)值。
DSP將從安全工具過(guò)渡為必備的賦能工具
此前,有安全廠商在接受安全419采訪時(shí)曾提及《數(shù)據(jù)安全法》實(shí)施一周年前后企業(yè)對(duì)于數(shù)據(jù)安全產(chǎn)品的態(tài)度已從“安全”逐漸過(guò)渡到“賦能”,而我們認(rèn)為,DSP產(chǎn)品在企業(yè)內(nèi)應(yīng)用的價(jià)值最終將成為這種賦能的數(shù)據(jù)安全指控官級(jí)角色。DSP產(chǎn)品應(yīng)用著眼于安全,最終會(huì)上升到從安全管理的角度實(shí)現(xiàn)數(shù)據(jù)價(jià)值的全面賦能。
這一點(diǎn)其實(shí)從Gartner對(duì)于DSP技術(shù)落地優(yōu)勢(shì)與阻礙當(dāng)中加以證明,比如優(yōu)勢(shì)之一是DSP可以實(shí)現(xiàn)先進(jìn)的人工智能分析,挖掘分布在不同邊界的此前不被管理到的數(shù)據(jù),并利用DSP對(duì)結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)的發(fā)現(xiàn)和分類管理等,從而實(shí)現(xiàn)以安全合規(guī)為前提的數(shù)據(jù)流通使用率。最終,DSP產(chǎn)品的應(yīng)用將是數(shù)字經(jīng)濟(jì)時(shí)代發(fā)展之下,企業(yè)必備的一種安全合規(guī)和賦能管理工具。
當(dāng)然,任何技術(shù)的落地都會(huì)伴隨著阻礙,而Gartner通過(guò)調(diào)研認(rèn)為,DSP產(chǎn)品仍處于起步階段,所以首要的問(wèn)題就是如何讓企業(yè)發(fā)現(xiàn)它的價(jià)值,并為其制定充分的基于業(yè)務(wù)合理性的調(diào)研與實(shí)踐部署。也就是說(shuō)DSP產(chǎn)品未來(lái)將以深度融入業(yè)務(wù)為目標(biāo)持續(xù)發(fā)展。此外,企業(yè)優(yōu)選的DSP方案還應(yīng)具有廣泛的包容度,以及技術(shù)領(lǐng)先行,充分挖掘先進(jìn)技術(shù)在數(shù)據(jù)中臺(tái)當(dāng)中的價(jià)值。
DSP國(guó)內(nèi)三線并進(jìn)發(fā)展
Gartner在本土化的《Hype Cycle for Security in China 2022》報(bào)告當(dāng)中觀察推薦了部分DSP廠商,其中國(guó)內(nèi)安全廠商有昂楷科技、安恒信息、安華金和、觀安信息、山石網(wǎng)科、綠盟科技、天融信、明朝萬(wàn)達(dá)共八家。譚曉生此前結(jié)合自身觀察給出的2022年“中國(guó)網(wǎng)絡(luò)安全十大創(chuàng)新方向”DSP方向的廠商推薦與Gartner推薦的廠商有部分重合,其額外推薦的是奇安信、數(shù)安行、美創(chuàng)科技、全知科技、紅途科技。
當(dāng)然,國(guó)內(nèi)已推出DSP產(chǎn)品的安全廠商并不僅限于此,安全419觀察到,幾乎所有頭部綜合型網(wǎng)絡(luò)安全公司在各自的數(shù)據(jù)安全產(chǎn)品線上均推出了DSP產(chǎn)品,比如360、啟明星辰等等,那些專業(yè)的數(shù)據(jù)安全廠商更是早就推出了各自的DSP產(chǎn)品。
觀察上述安全廠商可以發(fā)現(xiàn)有三大特點(diǎn),其一是頭部上市公司依靠自身體量?jī)?yōu)勢(shì)和技術(shù)積累,在迅速擠占數(shù)據(jù)安全賽道的同時(shí),均已積極推出各自DSP產(chǎn)品,比如360、啟明星辰、安恒信息、山石網(wǎng)科、綠盟科技、天融信、奇安信。
● 其中以山石網(wǎng)科為例,其以數(shù)據(jù)資產(chǎn)可視化、安全能力集中化、運(yùn)營(yíng)分析體系化、制度流程標(biāo)準(zhǔn)化為核心功能的DSP產(chǎn)品(山石網(wǎng)科數(shù)據(jù)安全治理平臺(tái)),可全面梳理和盤點(diǎn)組織內(nèi)數(shù)據(jù)資產(chǎn),對(duì)數(shù)據(jù)全生命周期實(shí)施安全保障,集中化管理數(shù)據(jù)安全防控策略,有效監(jiān)測(cè)數(shù)據(jù)使用、流轉(zhuǎn)及共享過(guò)程中的安全態(tài)勢(shì)及風(fēng)險(xiǎn),為用戶提供面向數(shù)據(jù)全生命周期及業(yè)務(wù)場(chǎng)景的數(shù)據(jù)安全治理解決方案。
另外一分部廠商則從成立之初就扎根數(shù)據(jù)安全賽道,如昂楷科技、安華金和、明朝萬(wàn)達(dá)、美創(chuàng)科技,他們的DSP產(chǎn)品匹配了各自多年的數(shù)據(jù)安全基因。
● 其中以昂楷科技為例,其推出的DSP產(chǎn)品(昂楷數(shù)據(jù)庫(kù)安全綜合治理平臺(tái))由采集、分析、展示、管理等子系統(tǒng)組成,該產(chǎn)品最大優(yōu)勢(shì)在于除了自身DSP產(chǎn)品應(yīng)有的技術(shù)優(yōu)勢(shì)和整合能力之外,更對(duì)能夠統(tǒng)一整合其他廠商提供的數(shù)據(jù)庫(kù)安全產(chǎn)品作戰(zhàn)單元,甚至可以整合終端安全、網(wǎng)絡(luò)安全等作戰(zhàn)單元,從而全面解決了嚴(yán)重的數(shù)據(jù)孤島現(xiàn)狀。這一點(diǎn)也是Gartner在DSP產(chǎn)品落地時(shí)對(duì)異構(gòu)產(chǎn)品兼容的建議貫徹。
數(shù)安行、全知科技、紅途科技則代表著最后那一類,他們都是最近幾年成立的以技術(shù)驅(qū)動(dòng)的創(chuàng)新型數(shù)據(jù)安全公司。
● 以數(shù)安行為例,他們于行業(yè)中提出DataSecOps數(shù)據(jù)運(yùn)營(yíng)安全理念,理念核心是在數(shù)據(jù)運(yùn)營(yíng)中內(nèi)嵌數(shù)據(jù)安全屬性,從而解決數(shù)據(jù)運(yùn)營(yíng)過(guò)程中的諸多數(shù)據(jù)安全問(wèn)題。以此理念推出DSP產(chǎn)品(數(shù)安行零信任數(shù)據(jù)運(yùn)營(yíng)安全平臺(tái)),平臺(tái)融合了零信任、人工智能等技術(shù),平臺(tái)注重的是提供自動(dòng)化的數(shù)據(jù)多源發(fā)現(xiàn)、全流程數(shù)據(jù)流動(dòng)治理、以及風(fēng)險(xiǎn)感知和自適應(yīng)精準(zhǔn)化防護(hù)的全能力搭建。
數(shù)據(jù)安全賽道覆蓋全行業(yè)數(shù)據(jù)安全保障需求,DSP已經(jīng)成長(zhǎng)為數(shù)據(jù)安全賽道上的明星產(chǎn)品,最近兩年在多級(jí)政務(wù)市場(chǎng)不斷拋出的百萬(wàn)、千萬(wàn)數(shù)據(jù)安全項(xiàng)目大單當(dāng)中,也可以看到DSP被市場(chǎng)廣泛認(rèn)可,已經(jīng)成為創(chuàng)新推動(dòng)數(shù)據(jù)安全合規(guī)建設(shè)的重要抓手。在數(shù)字經(jīng)濟(jì)持續(xù)推動(dòng)發(fā)展,多場(chǎng)景的數(shù)據(jù)流通協(xié)同的不斷攀升,以及一系列數(shù)據(jù)安全合規(guī)政策推動(dòng)條件下,未來(lái),DSP產(chǎn)品甚至將成為一種場(chǎng)景化的安全剛需。
更多信息可以來(lái)這里獲取==>>電子技術(shù)應(yīng)用-AET<<