网络安全行业研究报告

“云”洗牌,“物”泛化,技术革新推动网络信息安全行业变局。1)IT 架构不 断演进,网络边界趋于模糊,网络信息安全的“重心”发生改变。数据资产迅 速膨胀,数据安全、内容安全和应用安全将成为未来信息安全的主战场。多 重因素共振,我国网络信息安全行业正在迎来全新的发展阶段,IDC 预计 2017-2021 年我国网络信息安全行业复合增速为 23.2%,2021 年行业整体规 模将达到 630 亿元;2)云计算“化云为雨”,IT 基础设施重构,传统安全边 界失效,云计算时代面临的危险维度和范围进一步扩大,加速网络信息安全 行业洗牌。安全企业的业务形态由“一次性卖产品”转向“提供持续服务”,信 息安全行业集中度或进一步提升;3)全球物联网市场规模迅猛增长,物联 网的应用正趋于“泛化”,设备数量的爆发伴随着数据资产的膨胀:“汽车安 全”被重新定义,工控安全中长期需求旺盛,智能家居安全市场蓄势待发。 以1.8%的安全投入比例计算,预计2020年我国物联网安全投入有望超过320 亿元。

“广义上的信息安全”即保障国家网络空间的安全,其中包括了两个维度:即我们通常所说的 网络信息安全(狭义信息安全)与自主可控(国产化替代): ? 网络信息安全(狭义信息安全):通过软硬件手段,解决网络、应用和数据等层面的关 键信息保护与攻防对抗等问题。 ? 自主可控(国产化替代):依靠自身研发设计,全面掌握产品核心技术,实现信息系统 从硬件到软件的自主研发、生产、升级、维护的全程可控。

中长期来看,我国网络信息安全软件和服务市场具有很大潜力。按照 IDC 的经典分类,信息 安全市场分为软件、硬件和服务三大板块。我国网络信息安全行业由于发展至今的一系列历 史原因,在细分结构上与全球普遍情况差别较大。以美国为代表的大部分国家和地区通常是 重“服务+软件”,硬件占比较低。而我国的投入分布情况则是硬件市场占比远大于“软件+服 务”。中长期来看,有望逐渐向全球平均情况靠拢。

3.2. 云计算“化云为雨”,加速网络信息安全行业洗牌 云计算带来 IT 基础设施的重构。传统信息系统架构相对分立且边界固定,企业按照自己对 未来业务需要的估计量购入设备。部署完毕后,数量就相对固定。而出于应对特殊情形的计 算需要,企业购入的基础设备量往往大于实际需要,所以在企业信息系统的运行过程中,有 一部分设备被闲臵起来,造成了资源的浪费。云计算时代,借助虚拟化技术,所有的资源被 重新整合,再配臵到不同终端上。这种配臵是充分弹性的,对于企业按需分配,按量收费, 实现资源的充分利用。云计算通过分布式计算实现了对原有 IT 基础设施的重构,在一定程 度上降低了采购费用,逐步成为 IT 架构的主要形态。

云架构下传统边界安全失效,新的威胁随之产生。云计算赋予了信息系统更多可能性,同时 也带来了潜在的风险。传统的网络安全通过防火墙+隔离区技术来进行防御,然而在实现虚 拟化之后,网络和终端的边界变得模糊。终端和虚拟机之间的逻辑关系更加复杂,平层的东 /西向流量处于不可见状态,监控的难度大幅提升。硬件资源弹性可配臵的特性也使得可能受 到攻击的范围进一步扩展,高度整合化意味着云系统的每一个节点都有可能成为被攻击的对 象,接入云端后安全问题的复杂度大幅上升。更重要的是,云中储存了用户大量的关键信息, 一些重要行业的云安全关系到整个行业的运行安全,一旦发生危险,造成云计算系统崩溃、 用户数据丢失或泄露,带来的损失往往难以估量。

在较长的时间内,云安全投资将主要集中在私有云领域。政府部门和大型企业往往对不同安 全等级的信息采取不同级别的保密措施,而私有云和专有云则更能满足这种需求的实现,因 此在很长一段时间内,云安全的投资主要集中在涵盖大部分政务云在内的私有云领域,且随 着上层业务类应用的不断增加,安全投入占比持续提升。而对于公有云而言,用户的规模效 应和安全服务的复用性均较为明显,安全投资占比长期来看处于下降趋势。

公共云领域,安全厂商的竞争优势在于高度专业化能力。大型公有云厂商产品的专业性是企 业选择公有云产品的首要考虑因素。对于一些有特殊安全防护需求的上云客户而言,在公有 云提供的基础安全防护之上再叠加一层专业防护,这一需求则显得较为迫切。第三方安全厂 商的细分领域产品或服务作为公有云基础安全之外的补充,其竞争优势在于特定安全领域的 多年深耕,形成了独特的专业化优势,如抗 DDoS 攻击、安全态势感知、威胁情报处理、安 全数据可视化等增值服务。因此,具有高度专业化特征和领先技术能力的厂商有望脱颖而出, 与公有云厂商形成合作关系。

持续运营服务有望成为安全产品主要“形态”,信息安全行业集中度或进一步提升。传统安全 市场的产品形态以安全硬件和软件为主,用户采购后主要由自身负责运行管理。而云的架构 则颠覆了这一模式,随着潜在风险的维度和范围迅速扩大,由用户自身进行运维变得不切实 际。专业的安全厂商作为独立第三方进行持续运营可以整合大量的安全数据,不间断的进行 安全态势监控以完善安全策略,第一时间解决安全问题以避免损失,优势明显。因此,持续 运营服务有望成为云计算时代下安全产品的主要“形态”。在这一背景之下,网络信息安全一线厂商的“一站式”安全综合解决方案能力的重要性凸显,在资本层面通过收购、参股等方式 与细分领域专业性较强的厂商展开深度合作将趋于常态化,行业集中度有望进一步提升。

原文地址:https://www.cnblogs.com/x7rslt/p/9154905.html

时间: 2024-10-29 22:36:48

网络安全行业研究报告的相关文章

极验2017年交互安全行业研究报告

美国网络安全权威网站Incapsula发布<Bot Traffic Report>报告显示,当前全球互联网正常流量占比已不到一半.美国战略与国际问题研究中心表示,网络犯罪造成的全球资产损失高达4,450亿美元,全球企业资产正面临极大威胁.而随着人工智能技术的快速发展,机器行为呈现出规模化.场景细分化.手段隐蔽化.危害扩大化的发展趋势. 极验正式发布<2017年交互安全行业研究报告>,作为全球首个交互安全领域研究报告,通过对交互安全行业洞察,让我们首次深度接触"企业资产攻防

网络安全行业人才供不应求:缺口百万,待遇猛涨

前不久,国家主席习近平对美国进行了国事访问,"网络安全"达成重要共识是此次访美的重要成果之一.虽然打击网络犯罪和黑客攻击需广泛国际合作,但网络安全的自主可控却是世界各国的一致选择.与日益增长的网络安全需求相反的是,我国网络安全的人才储备较为稀缺.数据显示,我国网络安全人才缺口达上百万,远远无法满足"建设信息安全强国"的迫切需求. 现在企业对专业人员的技术要求越来越倾向于同时具备计算机科学和网络安全背景,网络安全技能鸿沟却在不断拉大.首先,网络安全是一个十分特殊的领域

2018年中国人工智能行业研究报告解读(一)

近日,著名IT咨询公司艾瑞咨询(http://www.iresearch.com.cn/)针对中国人工智能行业的发展发布了"2018年中国人工智能行业研究报告解读"(http://www.iresearch.com.cn/Detail/report?id=3192&isfree=0), 报告从以下五个方面: 人工智能的行业概述 人工智能典型技术剖析 人工智能应用场景 人工智能经典案例 人工智能行业发展趋势 对中国人工智能的技术,应用以及产业发展进行讨论. 原文地址:https:

《2013-2017年厂园WiFi行业研究报告》

2013-2016年中国厂园WiFi发展状况 <中国互联网发展报告2016>调研发现,公关场所的免费WiFi在网民的日常生活中使用日益频繁,绝大多数网民对这一服务表示接受.据调查,愿意使用公关场所的免费WiFi的用户高达65.2%.目前WiFi市场的分类主要是根据WiFi运营主导方和应用领域分为个人.家庭.商业(工厂).通信运营商及城市公众WiFi等细分诸多领域.据艾瑞咨询发布的<2016年中国商业WiFi行业发展白皮书>,商业WiFi的整体情况是热点数量同比保持快速增长,各运营商

2018年中国第三方电子签名行业研究报告

电子签名的核心技术涉及身份认证.数字签名和时间戳三个方面,通过将电子合同的签署人.签署内容和签署时间固化,保证电子签名具备真实性.防篡改和完整性.目前,市场上主流的第三方电子签名都是基于PKI公钥加密技术,采用与权威的第三方CA机构合作的方式,根据其所颁发的数字证书来证明签署人的真实身份.为防止电子文件的内容被篡改,第三方电子签名服务商通常会采用国际通用的哈希加密算法,固化原始的电子文件数据.时间戳被用于表明电子文件在产生时间.归属及内容完整性方面具有法律效力,可信时间戳需要由国家授时中心授权,

蓝普达——引领温控阀行业节能环保的潮流

随着人们生活水平的提高,科技的不断进步,人们越来越发现资源的稀缺性以及保护环境,节约资源的重要性,这关乎到我们的生存.所以未来市场上的科技发展趋势以及产品发展走向都是以节能环保为第一基准的.温控阀的未来发展趋势也是以节能环保为基准的. 中国家庭正在进入优质生活时代,越来越多的家庭开始安装中央空调系统.采暖系统,这些舒适智能生活的享受,带来的是每个月家庭耗电量急剧增加--占到家庭能耗的70% 以上,相当于家里的电脑.照明.电视.冰箱.洗衣机等家用电器耗能总和的5倍左右. 如果我们在生活中把中央空调

一月七笔千万美元投资!国内VR行业在刮什么风?

虽然直到现在仍然没有一款真正能够彻底普及并改变大众操控方式的虚拟现实设备出现,但其已经被认定是未来人类社会中不可或缺的重要组成部分和工作.生活.娱乐.休闲载体.而虚拟现实设备.内容在今年年初CES展会上的大放异彩,再度诠释着自己无限的潜力和活力.在全球VR行业快速前进的大背景下,国内VR行业也在快速成长. 从衡量新兴产业成长速度快慢的融资情况来看,国内VR行业显然已经得到足够重视.尤其是在2015年12月底到2016年1月下旬这一个月时间中,多笔天价投资砸向VR行业的细分项目.不仅虚拟现实硬件设

全景解读世界黑客大赛 看谁是中国网络安全的王者

北美地区最具影响力之一的信息安全大会 CanSecWest和世界黑客大赛Pwn2Own在加拿大温哥华落下了帷幕,因为难度的极大提高,最终这个世界黑客大赛变成了亚洲中韩之间的"乒乓"大战. 中国黑客军团除了在Pwn2Own破解大赛中斩获了28.5万美元的奖金之外,还先后攻破了Chrome浏览器.Adobe Flash Player和微软Edge浏览器,其中360Vulcan团队在所有参赛团队中独家攻破了此次大赛中难度最高的项目Chrome,而腾讯派出的三支安全团队展现了多人作战的集团力量

网络安全学习之路

刚介入网络安全行业,找了几个学习的路线,以防自己迷失方向 Web安全渗透:https://www.zhihu.com/question/21914899 网络安全侧重点:https://www.zhihu.com/question/27804586安全工程师:http://blog.csdn.net/qq_29277155/article/details/51434475