多數電子郵件加密解決方案供應商都擴大了自身產品涵蓋范圍,納入反網絡釣魚、反垃圾郵件和數據防泄漏 (DLP) 功能。
過去幾年間,電子郵件加密市場發生了重大變化。主流產品以各自的方式不斷進化:
在分析上述工具細節之前,我們不妨先看看電子郵件加密領域的幾個趨勢。
電子郵件加密趨勢
1. 供應商正拓寬加密關注焦點
加密功能及易用性持續增強。如今加密正朝有趣的方向前進。供應商不再只見樹木不見森林,拓寬了自身在加密領域的視野。電子郵件加密僅作為其中一個功能融入整個電子郵件防護資產組合,其他功能包括反垃圾郵件、反網絡釣魚和數據防泄漏 (DLP)。沒有單一供應商能提供完整防護組合,各自在特定領域具有優勢。接下來的文章中會做詳細說明。
2. 支持 G Suite 和微軟 Office
多數供應商現已完全支持谷歌 G Suite 和微軟 Office 產品線,包括兩家廠商軟件工具的桌面、移動和云端實例。有時候還向后擴展至支持更早版本的 Office 和 Outlook。
3. 合作伙伴關系變得更為重要
幾乎所有主流加密供應商不是做出重大業務并購,將自身技術與其他應用供應商或自身 DLP 產品相結合,擴展其合作伙伴關系和分銷項目,就是融入其他類似元素。隨著加密超越消息應用范疇,保護各種數據傳輸也必須納入考慮,無論數據傳輸是簡單的網盤共享文件、數據庫記錄,還是電子郵件。這就給供應商交付可跨企業整個數字域部署的成熟解決方案提出了挑戰。
4. 電子郵件身份驗證協議越來越流行
雖然不是加密,但身份驗證協議也是過濾垃圾郵件和網絡釣魚消息的有用工具。今年早些時候 250ok 對 2.5 萬個域名做的研究表明,去年以來身份驗證協議采納整體上升 5%,近 1/4 的域名不同程度地采用了身份驗證協議。
采用增加的原因主要有兩個。其一是美國聯邦政府在 2017 年頒布的強制要求促進了 DMARC、DKIM 和 SPF 協議的使用。其二是隨著網絡釣魚攻擊持續肆虐企業環境,IT 經理更有意愿使用這些協議保護他們的數字基礎設施。
Valimail 針對電子郵件欺詐趨勢的報告中寫道:
我們觀察到,一旦域名強制使用這些協議,嘗試假冒域名的操作就會大幅減少,因為網絡釣魚者意識到他們的虛假郵件不再會被投遞。
報告顯示身份驗證協議仍有推廣空間:美國科技公司、Crunchbase 上列出的獨角獸公司和美國銀行企業,是僅有的超過 30% 的域名實施這些防護策略的公司門類。過去兩年間,Valimail 和 Agari 已成為專門提供 DMARC、DKIM 和 SPF 防護的供應商。
加密提供商對這三種協議的支持各有不同。Zix 和賽門鐵克三種都支持。Inky 因為采用自有算法檢測網絡釣魚和假冒攻擊,僅將這些協議作為其解決方案中的“微量元素”。Voltage 支持 DMARC 和 SPF,但不支持 DKIM。
5. 加密涵蓋多種功能方法
這包括基于 Web 的零客戶端(Voltage 所謂的 “基于身份的加密”)、對移動客戶端的支持、自動注冊、密鑰管理(無論是托管還是現場)、網關,以及端到端加密。很多供應商現在都提供推送(收家接到加密附件)和拉取(收家接到通知,自行去取他們的加密消息)兩種方式,而且會自動檢測收家是用 TSL/PGP 還是其他加密系統。
Zix 可能仍是產品線最廣泛的專業供應商。隨著電子郵件使用逐漸涵蓋不同客戶和情形,電子郵件加密也相應成長,防護各類應用情況。
6. 加密工具擁抱多因子身份驗證方法
其中包括 OAuth 和智能手機應用。Zix 和賽門鐵克都有一系列方法可供選擇。Voltage 支持谷歌 Authenticator 及其自有的 Micro Focus 智能手機身份驗證器應用。Inky 支持微軟身份驗證器工具。
頂級電子郵件加密提供商
1. Inky
Inky 經歷了重大業務轉型。2017 年還主要作為端到端加密供應商存在。如今已專注反網絡釣魚防護,僅少量客戶要求定制加密解決方案。Inky 的產品適用任何電子郵件基礎設施。其最大的客戶擁有 25 萬用戶,定價每用戶每年 30美元。
2. Virtru
Virtru 在其原有的 Gmail/G Suite 端到端加密基礎上增加了對谷歌 Drive 的支持?,F在也保護 Azure 和 Office 365 基礎設施。該公司增加了與邁克菲 DLP 和 Titus 數據保護產品的集成,并集成了英特爾 vPro 芯片集密鑰管理。
其最近的動作是 Virtru 開發者中心 (Developer Hub)——可為任意應用或設備提供對象級數據防護的軟件開發工具包 (SDK)。該工具包為加密密鑰管理、訪問策略創建、開源數據格式安全及隱私集成提供了豐富的軟件工具。至于價格,Virtru 未提供具體定價信息。
3. Zix
Zix 產品線橫跨多種不同加密形態,包括電子郵件網關和端到端加密,一直處于加密市場行業領導者地位。ZixPort 是其安全 Web 門戶,可供任意消息接收者用以解密和回復消息。ZixDirect 是 HTML 推送產品,將加密消息作為附件發送給客戶。接收方在自己的瀏覽器里解密。在沒出現其他完成加密的方式前,這種方法十分流行。
該公司還提供云托管和現場網關全方位服務產品。今年早些時候,Zix 為拓寬其分銷商項目,收購了提供欺騙與反網絡釣魚防護的 Appriver。這些產品仍在單獨銷售,但正逐漸整合到 ZixProtect 中,提供超越加密的防護工具套裝。Zix 最大的托管客戶擁有 8 萬用戶,定價每用戶每年 35 美元起。
4. 賽門鐵克 Email Security.cloud
賽門鐵克的 Email Security.cloud 仍在售,已與自有及其他 DLP 服務集成,支持多種加密方法,包括推送和拉取、TLS,以及 PGP。該產品長期提供 DLP 支持,且便于調用基于策略的加密和消息內含的關鍵字。電子郵件先經過加密,然后在交付前使用 DKIM 簽名。其最大的托管客戶擁有 17.5 萬用戶,定價每用戶每年 31 美元起。
5. Voltage SecureMail
Voltage SecureMail 是大量軟件業務部門從 HPE 向 Micro Focus 遷移的一部分。該公司或多或少保留了作為獨立公司時候的樣子。身為第一批電子郵件加密供應商之一,其軟件早前都有托管版和現場版。
Voltage 采用并購自 Covertix 的 SmartCipher 技術加入了基于策略的內容檢查和非結構化數據保護。該公司還添加了對 Outlook Web Access 和 Office 365 端到端加密的支持,且所支持的桌面 Office 可追溯到 2010 SP2 版。Voltage 具備 iOS、安卓和黑莓設備移動客戶端,并計劃在不遠的將來添加 Chrome 插件和 Gmail。其托管產品定價從每用戶每年 32.50 美元起,且提供最高 5 名用戶的 14 天免費試用期。該公司最大客戶擁有 3.5 萬用戶。
250ok 研究報告:
Valimail 報告:
https://www.valimail.com/resources/email-fraud-landscape-q4-2018/
Inky:
Virtru:
Virtru Developer Hub:
https://www.virtru.com/data-encryption-sdk/
Zix:
賽門鐵克 Email Security.cloud:
https://www.symantec.com/products/email-security-cloud
Voltage SecureMail:
Covertix 的 SmartCipher:
https://www.microfocus.com/en-us/products/covertix-smartcipher/overview