Раз есть потребность - готов внести реального опыта в дискуссию. При этом я искренне уважаю мнение коллег, которые информацию по рынку DLP черпают из Сети. Информации и правда, очень немного, причем больше половины генерирует один человек .
Вендор - Инфовотч, я там работаю заместителем генерального директора. На поддержке сегодня 44 проекта. 19 - почта+хранилище, еще 15 - почта+веб+хранилище, 4 проекта - только рабочие станции, 6 проектов - все каналы+хранилище. Часть внедрений шло в комплексе, например почта - Инфовотч, рабочие станции - Девайслок или мониторинг почты - Инфовотч, а почтовое хранилище - Дозор.
Клиенты - могу называть публично Минфин, МЭРТ, ФТС, ФДС (Росавтодор), ВТБ, Банк Москвы, Оргрэсбанк, Росевробанк, Транснефть, Сургутнефтегаз, Вымпелком, Мегафон, ГидроОГК, ВНИИГАЗ, остальные нам не разрешают их упоминать по разным причинам.
Конкуренты - мультиканальные решения в основном с WebSense, почти всегда - в компаниях с иностранным капиталом. Только один канал - конкурируем с Дозором и DeviceLock. Но один канал IDC и Forrester к DLP не относят - это в их классификации контроль доступа к ресурсам. Если интересно - пришлю список продуктов, которые считаются ими "полноценными" DLP-продуктами. Это не значит, что другие продукты плохие, просто они по другому сфокусированы.
Опасная "молодежь" - новые продукты из России - Инсайдер, StaffCop, SecrecyKeeper, SearchInform (белорусский), есть пилоты и небольшие внедрения (50-100 пользователей), но мы с ними пока ни в одном конкурсе не встречались ни разу, мы не играем в небольших компаниях. Symantec, RSA и TrendMicro на этом рынке не присутствуют, и, по их же утверждениям, присутствовать не будут, несмотря на покупку DLP-стартапов.
Рынок - практически не конкурентен - при постановке задачи точно понятно, какой продукт подойдет. Если объект защиты - статическое файловое хранилище, чертежи или запросы к БД - берут WebSense, их проще защищать фингепринтами, а у нас они будут только в следующей версии. WebSense чаще рассматривают компании с иностранным капиталом. Если критична on-line морфология - то кроме нас ничего не пролезает. Нужно много сертификатов - Дозор. Нужно управлять портами - DeviceLok для российских и DeviceControl для западных компаний.
Доминирущая идея - интегрироваться. Только "большие" интегрируют решения от всех угроз в одном агенте или шлюзе (Symantec, Cisco, CA, TrendMicro, CheckPoint), а мы идем своим путем. В одном проекте будем интегрировать наше хранилище с WebSense, чтобы уметь хранить в нем не только контент документов, но и их фингепринты. В другом проекте будем проанализированную нами почту класть в Symantec Corporate Vault. Для третьего заканчиваем интеграцию с Девайслоком, уже умеем анализировать их теневое копирование. Есть заказы научиться снимать, анализировать и хранить траффик, снимаемый с UTM. И т.д.
Если не услышали, то, что хотели, спрашивайте конкретно. Ничего не знаю про рынок SMB, где, по слухам, доминирует McAffee DLP и Zlock. Также не знаю про шифрование, хотя мы и готовим продукт в этом сегменте. Названия некоторых клиентов, технические подробности некоторых проектов и конкретные суммы некоторых контрактов не расскажу - в зависимости от того, какие NDA с заказчиками подписаны. Информацию о кейсах получаю на заседаниях экспертного совета, в который входят около 30 офицеров ИБ, причем не только наших заказчиков, про эти случаи тоже могу рассказать только без упоминания компаний. Но даже намеками могу рассказать больше многих экспертов. Не смогу ответить публично - проконсультирую по почте или при встрече.
Рустэм