日前,有媒體報道說,因賽門鐵克的“數據防泄漏”(Symantec DLP)產品存在竊密后門和高危安全漏洞,中國公安部門通知要求各級公安機關今后禁止采購使用該產品。
僅從備份軟件來看,國外巨頭的產品占據國內備份軟件市場90%以上,國內的大型存儲廠商幾乎沒有自主研發的備份軟件,而是通過代理銷售或OEM銷售國外的備份軟件。國外產品在激烈的市場競爭中脫穎而出,但是從信息安全角度考慮,大面積應用國外產品無疑是有安全隱患的。
備份軟件的作用在于,當電腦遭遇黑客、病毒、木馬攻擊、誤操作或者其他災難事件而發生數據丟失后,可以快速地恢復。從技術上講,備份軟件把需要備份的數據以數據流的形式寫入磁帶機、磁帶庫、虛擬帶庫等備份設備。以這種備份方式工作,備份設備在操作系統上顯示為裸設備,操作系統無法訪問,也無法隨意更改和拷貝數據,從而達到備份目的。
關鍵的安全備份技術,一直是國際大廠商的核心競爭力,國內一些備份軟件廠商選擇了基于文件拷貝的技術路線——相當于把需要備份的數據從服務器的C盤拷貝到D盤,而這種簡易拷貝的形式并不能真正實現備份安全。為了避免和國外備份軟件廠商直接競爭,他們不得不依靠“農村包圍城市”,選擇對備份安全性要求比較低、不太懂備份技術的市場,在三四線城市推廣低端應用。
一方面是國產備份軟件產品的掙扎求生,一方面是國外備份軟件廠商在政府采購、央企、金融、電信市場采購中抱團抬價、賺取高額利潤,技術落后和產業慣性造成了國產備份軟件大幅落后的現狀。
數據安全是網絡安全的最后一道防線,國產軟件如何贏得更多的市場份額,是整個行業必須思考的問題。