■本刊記者 趙志遠(yuǎn)
網(wǎng)絡(luò)安全必須要有所創(chuàng)新,方能應(yīng)對(duì)當(dāng)前紛繁復(fù)雜的網(wǎng)絡(luò)威脅。
近年來我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)“一路飄紅”,賽迪顧問統(tǒng)計(jì),2016年我國(guó)網(wǎng)絡(luò)安全市場(chǎng)規(guī)模為336.2億元,預(yù)計(jì)2021年市場(chǎng)規(guī)模將達(dá)926.8億元,市場(chǎng)增長(zhǎng)率連續(xù)6年超20%。這其中不乏政策及市場(chǎng)需求等因素的驅(qū)動(dòng),強(qiáng)大的驅(qū)動(dòng)力孕育了大量的創(chuàng)新基因。
在政策方面,網(wǎng)絡(luò)安全法、網(wǎng)絡(luò)安全等級(jí)保護(hù)制度2.0 標(biāo)準(zhǔn)、密碼法等相關(guān)法律法規(guī)相繼出臺(tái),為我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)的良性快速發(fā)展提供了優(yōu)越的法律環(huán)境和政策支撐。
賽迪顧問認(rèn)為,隨著安全政策和安全意識(shí)的不斷提升,網(wǎng)絡(luò)安全產(chǎn)業(yè)的發(fā)展從“合規(guī)驅(qū)動(dòng)+事件驅(qū)動(dòng)”,已經(jīng)逐步轉(zhuǎn)變?yōu)椤皬?qiáng)合規(guī)性監(jiān)管+強(qiáng)實(shí)效落地+強(qiáng)協(xié)同聯(lián)動(dòng)”的內(nèi)生核心能力的發(fā)展訴求驅(qū)動(dòng)。

圖1 十大創(chuàng)新方向市場(chǎng)潛力透視矩陣(蝌蚪圖)
新技術(shù)、新應(yīng)用和新模式快速迭代,也加快了國(guó)內(nèi)網(wǎng)絡(luò)安全技術(shù)創(chuàng)新速度。與此同時(shí),云計(jì)算、大數(shù)據(jù)、人工智能等新技術(shù)與網(wǎng)絡(luò)安全相結(jié)合,形成了新的安全應(yīng)用場(chǎng)景,也為網(wǎng)絡(luò)安全提供了新的支撐點(diǎn)。
在此背景下,眾多初創(chuàng)的安全企業(yè)不斷涌現(xiàn),并抓住機(jī)遇在某一領(lǐng)域?qū)崿F(xiàn)創(chuàng)新發(fā)展,不斷為我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)增光添彩。
網(wǎng)絡(luò)安全的快速發(fā)展使得該領(lǐng)域成為投資熱點(diǎn),這也為網(wǎng)絡(luò)安全產(chǎn)業(yè)的發(fā)展帶來正向推動(dòng)作用。如何更好地認(rèn)識(shí)和評(píng)估網(wǎng)絡(luò)安全領(lǐng)域的發(fā)展方向與市場(chǎng)潛力,成為各方關(guān)心的話題。
在賽迪顧問近期發(fā)布的“2019 中國(guó)網(wǎng)絡(luò)安全最具成長(zhǎng)價(jià)值新型創(chuàng)新企業(yè)分析報(bào)告”中,采用了“蝌蚪圖”模型來分析網(wǎng)絡(luò)安全細(xì)分方向市場(chǎng)潛力,如圖1 所示。
報(bào)告評(píng)選出2019 網(wǎng)絡(luò)安全最具價(jià)值增長(zhǎng)潛力十大方向:一線安全保障;人才培養(yǎng)和競(jìng)賽選拔;蜜罐和欺騙式防御;大數(shù)據(jù)和AI 智能分析;態(tài)勢(shì)感知;威脅情況和網(wǎng)絡(luò)測(cè)繪;新密碼應(yīng)用;網(wǎng)絡(luò)靶場(chǎng);互聯(lián)網(wǎng)接入基礎(chǔ)保障;APT 和未知威脅發(fā)現(xiàn)。
蝌蚪圖橫軸代表市場(chǎng)成熟度,縱軸代表效能期望,每個(gè)“蝌蚪”表示每個(gè)網(wǎng)絡(luò)安全的細(xì)分方向,也即網(wǎng)絡(luò)安全領(lǐng)域的重點(diǎn)技術(shù)和產(chǎn)品,其所指箭頭則代表該方向未來發(fā)展的趨勢(shì)。
賽迪顧問軟件與信息服務(wù)業(yè)研究中心總經(jīng)理高丹解讀,十大創(chuàng)新方向都分布在網(wǎng)絡(luò)安全市場(chǎng)潛力透視矩陣的產(chǎn)業(yè)潛力期象限,預(yù)估未來的市場(chǎng)規(guī)模將有較快的增長(zhǎng)空間。
從十大創(chuàng)新方向來看,還主要突出體現(xiàn)了如下幾個(gè)潛力趨勢(shì):
更加強(qiáng)調(diào)一線對(duì)抗及其效果。其中一線安全保障服務(wù)、互聯(lián)網(wǎng)接入基礎(chǔ)保障、APT 和未知威脅發(fā)現(xiàn)等三個(gè)方向集中體現(xiàn)了當(dāng)前迫切的一線對(duì)抗需求。
直接支持一線對(duì)抗的服務(wù)形態(tài)和平臺(tái)形態(tài)得到發(fā)展。一線安全保障服務(wù)、人才培養(yǎng)和競(jìng)賽選拔、威脅情報(bào)和網(wǎng)絡(luò)測(cè)繪體現(xiàn)為服務(wù)形態(tài),態(tài)勢(shì)感知?jiǎng)t體現(xiàn)為平臺(tái)和依托平臺(tái)的服務(wù)形態(tài)。
賦能和檢驗(yàn)一線對(duì)抗。網(wǎng)絡(luò)靶場(chǎng)是對(duì)一線對(duì)抗效能的全面檢驗(yàn),引導(dǎo)對(duì)一線對(duì)抗的更直接支持,人才培養(yǎng)和競(jìng)賽選拔能夠推動(dòng)一線對(duì)抗人才的快速培養(yǎng)和補(bǔ)充。
提升情報(bào)分析能力。態(tài)勢(shì)感知、威脅情報(bào)和網(wǎng)絡(luò)測(cè)繪、大數(shù)據(jù)和AI 智能分析都最終體現(xiàn)為情報(bào)能力。
突破性的模式和技術(shù)能力。除了情報(bào)能力,蜜罐和欺騙式防御、新密碼應(yīng)用、威脅情報(bào)和網(wǎng)絡(luò)測(cè)繪都是在傳統(tǒng)防御體系之上的突破性提升和增強(qiáng),會(huì)成為新的安全防護(hù)必備品。
安全企業(yè)是網(wǎng)絡(luò)安全的排頭兵和賦能者,在網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展中扮演著重要角色。針對(duì)以上十大創(chuàng)新方向作為技術(shù)創(chuàng)新性指標(biāo),并結(jié)合創(chuàng)新企業(yè)的經(jīng)濟(jì)及社會(huì)影響力三大指標(biāo),賽迪顧問在該報(bào)告中詳細(xì)評(píng)述了中國(guó)網(wǎng)絡(luò)安全新型創(chuàng)新企業(yè),并繪制了2019年網(wǎng)絡(luò)安全企業(yè)潛力評(píng)估金字塔。其中,安恒信息位居2019年最具成長(zhǎng)價(jià)值潛力的網(wǎng)絡(luò)安全新型創(chuàng)新企業(yè)第一位,并在在最具價(jià)值增長(zhǎng)潛力十大方向中的一線安全保障服務(wù)、大數(shù)據(jù)和AI 智能分析、態(tài)勢(shì)感知等方向占據(jù)重要份額。
隨著網(wǎng)絡(luò)安全形勢(shì)的日趨嚴(yán)峻,用戶也將不斷面臨新的安全問題和挑戰(zhàn)。賽迪顧問建議,用戶需結(jié)合自身業(yè)務(wù)系統(tǒng)和應(yīng)用,開展與跟蹤自身業(yè)務(wù)相關(guān)的新安全技術(shù),以提高安全防范能力。
而本報(bào)告中所列舉的十大新興安全方向,比較適合當(dāng)下用戶按照自身業(yè)務(wù)需求,選擇相關(guān)技術(shù)或產(chǎn)品作為網(wǎng)絡(luò)安全強(qiáng)化和增量投入的領(lǐng)域。并且,企業(yè)在安全支出方面,應(yīng)綜合考慮自身運(yùn)營(yíng)情況,在滿足合規(guī)性要求的情況下,適度提升網(wǎng)絡(luò)安全投入占比,以及精準(zhǔn)制定網(wǎng)絡(luò)安全防護(hù)策略。