在对端点和边界数据数据丢失防护产品进行测试之后,我们对这类产品做出了一个评判。
我们向迈克菲、Sophos、趋势科技赛门铁克、RSA、Websense和CA等公司发出了邀请。只有迈克菲和Sophos接受了挑战。
我们感到这些产品就像是新鲜的空气。迈克菲和Sophos对现在化的企业中的DLP角色似乎有着非常实际的认识。他们认为DLP今后都要有创新的功能,良好的用户界面,以及清晰的版本定位。
迈克菲的解决方案似乎更适合于横跨多个地区的大型组织,甚至是全球。
Sophos的解决方案似乎更适合于那些期望通过DLP来弥补现有防恶意软件基础设施的中小型企业。对于他们来说,更大的解决方案的成本以及培训可能过高了。
Sophos DLP系列包括电子邮件安全与数据保护设备(ES1100)以及端点安全和数据保护软件套件。迈克菲有ePolicy Orchestrator、DLP引擎、邮件网关、Web网关软件以及发现、预防、监控、并洞察网络的DLP(NDLP)设备。
在迈克菲推出产品前大量的配置工作就已经完成了。我们对DLP的设置涉及到连接好四个DLP设备,包括将 NDLP 监测设备连接到到网络,给技术人员一些IP地址,便于使用所有的服务,以及帮助他们集成产品到我们的 Active Directory (活动目录)设置。
能够对Sophos软件进行评测我们很高兴。ES1100设备的快速启动指南非常易懂。所以我们需要首先连接到该设备并启动配置向导。
这个设置向导是我们见过的最好的。经过精心的设计,在每一步都有很有帮助的信息,经过了大量的检查来确保配置的适当(甚至对网络连接是否跨线进行测试)。我们遇到的唯一的问题是,在隔离环境中,不能连接到互联网。该产品需要返回给Sophos测试其连接并下载一个200M的许可证文件。我们可以通过代理服务器可以解决这一问题。
Sophos产品中,管理员可以将基于ES1100的健康状态信息来反馈给Sophos。如果一个关键的或非关键的错误被检测到的话,管理员可以选择是否收到通知。这种积极的支持可以避免主要服务中断的发生,但是这些警报的确切标准还没有最终确定,所以很难肯定。
当我们开始测试的时候,这些产品只是相对成熟,而现在它们一直在不断地改善。有了迈克菲和Sophos这两款新品的推出,DLP的时代到来了。