在一切皆与国际接轨的时代,DLP数据泄露防护也不例外。最近有些厂商宣称DLP数据泄露防护应与国际完全接轨。并强调其:"更懂中文,包括对中文软件(QQ、WPS、FOXMAIL等)的支持;对中文泄密渠道(天涯、微博、QZone、QQ邮箱等)的防护;"。
诚然我们需要"拿来"主义,但并不意味着一切照搬。国外DLP(data loss prevention)标准是以防止敏感数据无意泄露为安全目标,通过发现、监控与防护,保护分布于终端、存储与网络中的敏感数据。这一DLP标准是有其特定使用环境的,并不符合中国国情。
在国内,我们不仅需要防止无意泄密,同时也需要防止有意泄密;我们不仅需要防止敏感数据向外泄露,同时也需要防止敏感数据在内部扩散;我们不仅需要防止内部敏感数据泄露,同时也需要防止已外发给合作伙伴的敏感数据泄露;这些都是国外DLP所不能处理而国内用户又迫切需要解决的现实问题。
相比国外DLP,国内DLP数据泄露防护(data leakage prevention)具有以下几方面显著特征:
是否贴切国情是关键,数据泄露防护我们更需要的是具有中国特色的DLP。