Разделы

Безопасность Стратегия безопасности Техническая защита

DLP-рынок потеряет независимость?

Рынок DLP (Data Loss Prevention – системы защиты от утечек данных) - ровесник третьего тысячелетия. Однако менее чем за 10 лет он успел пройти нелегкий путь от младенчества до зрелости и уже переживает кризис среднего возраста. Сегодня аналитики и практики решают его судьбу – есть ли будущее у фокусированных DLP-продуктов или они растворятся и станут элементами комплексных ИБ-решений? Cтанут ли DLP-разработчики добычей крупных ИБ-компаний или смогут отстоять независимый рынок?

Дмитрий Харченко: DLP-продукты нацелены исключительно на корпоративный рынок

Своим экспертным мнением с CNews поделился Дмитрий Харченко, директор по продуктам компании InfoWatch.

Подобно людям, новые технологии в общем и DLP системы в частности, проходят не один, а несколько "кризисных периодов" в своей жизни. (Клинические случаи бесшовного перехода из "препубертата в старческий маразм" оставим для сугубых специалистов из области психиатрии и истории программного обеспечения). Эти критические моменты хорошо известны специалистам в области маркетинга программных продуктов и детально описываются в модели жизненного цикла принятия новых технологий. Даже без умных книжек возникает, как минимум, пара вопросов. А именно, "где они сейчас" и "куда они идут". Но прежде, чем попытаться хотя бы коротко на них ответить, необходимо отметить несколько характерных особенностей рынка DLP систем.

Первое - иные движущие силы рынка. Это, прежде всего, требования законодательства, а также желание руководства компании контролировать потоки конфиденциальной информации. Иными словами внедрение/принятие технологии идет сверху вниз по иерархической лестнице "табеля о рангах", а не снизу вверх, как это обычно происходит. Если раньше на внедрении новой технологии настаивал (и распоряжался соответствующим бюджетом) системный администратор – энтузиаст, то теперь на внедрении настаивает руководство предприятия (под давлением акционеров и законодательных актов).

Далее, DLP-продукты по своей природе нацелены исключительно на корпоративный рынок. Данное утверждение вытекает не только из целей и задач, которые стоят перед корпоративными потребителями, но и самих критериев принадлежности к классу DLP-систем1. Цели, задачи и методология корпоративного рынка совершенно не близки СМБ-сегменту. И дело даже не в том, что они слишком громоздки и дороги для них, а в том, что проблемы, которые они решают, не близки потребителям из СМБ-сегмента.

Кроме всего прочего, DLP-рынок характеризуют иные потребители. Это офицеры безопасности, а не традиционные "итэшники-сисадмины". Это люди, для которых использование информационных технологий является не целью, а лишь одним из инструментов для решения задач реального, а не виртуального мира.

Не задерживаясь подробно на вопросе о текущем положении DLP-рынка, могу лишь сказать, что, по моему мнению, он только-только зацепился за "другую сторону пропасти" сегмента "раннего большинства". На это явно указывают, с одной стороны, небольшая доля рынка (в абсолютном выражении) среди остальных продуктов ИБ, с другой стороны, стремительное расширение этой доли (и радужные прогнозы аналитиков рынка).

Гораздо более интересный вопрос: куда движется рынок DLP-систем? Или, какими будут DLP-продукты в ближайшем будущем, что в них хотят видеть потенциальные потребители?

Ключевым понятием при ответе на данный вопрос будет "теория целостного продукта", а ключевым выводом - концепция UTM2, а точнее, ее значительно расширенное толкование.

1Описание критериев принадлежности той или иной системы к классу DLP практически совпадает у всех ведущих аналитических агентств (Forrester, IDC и Gartner). Описание этих критериев можно найти во вступлении к большинству соответствующих исследований.
2Впервые понятие было введено экспертом компании IDC Чарльзом Колоди в 2004 году.