中国数据安全平台市场概览
中国数据安全平台(DSP)市场正呈现增长趋势,主要受以下因素推动:
- 传统孤立的数据安全控制手段无法满足当前需求;
- 数据使用与保护合规要求显著提升;
- 企业IT架构碎片化,自动化能力有限。
DSP通过跨数据孤岛执行数据发现、策略定义与强制执行,支持数据安全治理(DSG)自动化,提升数据合规能力。其策略执行能力包括加密、标记化和动态脱敏,可通过连接器、代理等多种方式交付。
市场特性
- 本地化部署为主:中国大量数据库、数据湖、BI工具及LLM仍以本地化部署为主,DSP厂商优先发展本地部署与混合部署能力。
- 连接能力:DSP需连接结构化与非结构化数据源,支持国际与国产数据库,预置连接器完善。
- 功能需求:
- 数据及关联资产管理:明确数据驻留位置、流转路径及访问用户。
- 合规审计:自动化风险评估与报告生成,满足金融、工业等行业监管要求。
- 取证与根因分析:追踪数据关联关系,识别攻击路径。
- 集成与策略联动:本地DSP需与异构本地系统及安全工具(IAM、SIEM、DAP)深度集成,通过灵活中间件、可定制连接器实现兼容。
- 自动化与智能化差距:全球DSP在自动化与智能化上领先,中国本土DSP仍依赖人工干预,主要因AI/ML应用有限、数据环境碎片化及缺乏标准化框架。
代表性厂商
| 厂商(Vendor) | 产品名称(Product) |
|------------------------------|--------------------------------------------|
| 360数字安全集团 | 360数据安全管理平台 |
| 阿里云 | 数据安全中心 |
| 亚信安全 | 亚信安全数据安全运营平台(AISDSOP) |
| 北京安华金和科技 | 数据安全运营平台(DSOP) |
| DBAPPSecurity | 数盾数据安全控制平台(AiDSC) |
| 杭州美创科技 | 数据安全管理平台(DSM) |
| 山石网科 | 数据安全治理平台 |
| 新华三技术 | 安全中心CSAP-MCP-BSO(SecCenter CSAP-MCP-BSO) |
| 绿盟科技 | 数据安全网关(DSG) |
| 原点安全 | 一体化数据安全平台(uDSP) |
| 奇安信 | 数据安全控制平台 |
| 深圳安企科技 | 数据安全平台(DSP) |
| 腾讯云 | 数据安全治理中心 |
| 启明星辰 | 数据安全管理平台 |
| 安数科技 | 数据安全管理平台(DSMP) |
行动建议
- 关键系统优先本地部署,逐步过渡至现代架构:合规性、业务连续性或数据主权要求高的系统优先本地部署,引入混合能力推动向现代架构过渡。
- 选择具备丰富连接能力的DSP:预置连接器完善,支持国际与国产数据库,覆盖本地与云端环境。
- 关注接口标准化:选择支持RESTful API、gRPC等协议的DSP,简化与第三方工具联动。
- 优先支持主流元数据标准或自定义接口:支持OpenMetadata、Apache Atlas等标准,或提供灵活自定义接口。
- 关注自动化能力和AI/ML发展路径:选择具备可量化自动化能力及清晰AI/ML功能发展路线图的产品。
- 联合多部门推动落地:安全团队与数据管理部门协同,嵌入现有数据流程,配合法务部门确保合规,联合业务部门推动核心场景落地。