数智化转型助推安全新风口 应用、云安全成投资新热点

VSole2022-04-12 16:14:15

当前的世界正在进入以信息产业为主导的经济发展时期。数字化、网络化、智能化是新一轮科技革命的突出特征,也是新一代信息技术的聚焦点。在数字化、网络化、智能化大潮中,网络安全的战略地位更加重要。因此,越来越多的投资正在涌向网络安全领域,在其中,应用安全和云安全有望成为未来投资的新热点,同时扎根于此领域的安全创业新秀也备受关注。

全球网络安全市场将达万亿

全球网络安全市场开始从量变走向质变,行业结构不断优化,软件化和服务化趋势进一步强化。同时,在数字经济、国际局势和政策红利的助力下,网安行业的应用场景、客户需求、市场规模不断扩容。根据IDC预测,2025年全球网络安全产业规模将超过2000亿美金(约合1.3万亿人民币),一个万亿规模的市场正在形成。2021年,工信部公开征求对《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》的意见。其中提出,到2023年,我国网络安全产业规模超过2500亿元,年复合增长率超过15%。

伴随着全球网络安全行业市场容量的扩大,网络安全行业的投资吸引力也显著增加。在全球资本市场,2021年网络安全行业的资本活跃度达到了历史最高水平,预计未来3年将持续快速攀升。近几年,作为与国家安全战略、数字经济高度相关、以政企客户为主的网络安全行业异军突起,其高速发展态势吸引了大量资本。与其他行业相反,网络安全的特殊性正使得疫情和全球形势等不利因素成为其利好信息。在数字化转型的大历史浪潮加持下,我们不难看出一个全新的风口行业已经出现。

云、应用安全将成全新关注点

从防火墙概念诞生至今,已经过去将近40年,尤其过去的20多年中,逐步形成了包含防火墙/VPN、IDS、IPS、防病毒等数十种网络安全产品,同时市场需求的急剧上升也快速催生了成百上千家网络安全厂商。但是,受制于企业信息成熟度和安全技术积累的不足,目前大多数企业的安全防护手段仍然比较单一,主要是在出现问题的薄弱环节或有可能出现问题的关键节点部署防护设备,防火墙在其中占据了绝大的比重。

与此同时,企业持续将IT基础设施云化并将业务向云迁移,未来这一趋势将加快。相对于传统的IT架构,云固然有其低成本高效率的优势,但是企业的网络边界也随之扩展到云端,加上云的开放、复杂、分散的特性,安全的防护难度也急剧上升。因此云安全的战略地位不断提升。根据Million Insights的最新报告,2027年全球云安全市场规模预计将达到209亿美元,从2020年到2027年,该市场预计将以14.6%的复合年增长率增长。云基础设施的投资以及网络攻击的不断增长,将持续推动云安全市场的增长。在整个云安全市场,云原生安全由于天生的优势和应对安全方式的创新,成为市场的宠儿,很多安全企业纷纷在此领域加强备战。

在云安全市场一片红火的同时,应用安全领域也备受行业青睐。据Forrester预测,至2025年全球应用安全市场将达到129亿美元规模,该公司强调了企业如何优先考虑应用安全并积极采用一系列工具来支持他们的努力。这一势头从IT基础架构变革过程中也能得到佐证,从物理主机到虚拟机,从虚拟机到容器,从云下到云化、云原生,IT基础架构不断持续迭代,唯有应用从始至终贯穿整个架构变革,对应用的防护不会停滞,甚至应用或将成为未来用户唯一需要自行保护的内容。而随着企业继续建立和加强应用程序,以及开发人员采用新的技术/流程来构建应用程序,以提高上线速度和丰富客户体验,应用安全将是最重要的安全阵地之一。

拥有核心技术优势的安全新锐未来可期

随着网络安全威胁的日益加剧,网络安全热度不断升温,世界各国对网络安全的投入不断增加,网络安全市场需求不断被开启。网络安全投入将成为拉动网络安全产业发展的重要力量。传统的安全企业持续深耕、发展势头不减,互联网及IT企业陆续向安全领域发力,初创型企业不断在细分领域寻找突破点,网络安全产品更具创新性并且更加多元化,可以预见,未来几年我国网络安全市场规模将保持快速增长势头,网络安全市场竞争也将更加激烈。

同时,国内网络安全市场较为分散,不同细分市场领域均有其相应的优势专业厂商,却没有一个企业能掌握网络安全领域的所有技术,因此市场总体的品牌集中度有待提高。未来,随着市场竞争进一步加剧,具有技术、品牌、人才和资金优势的厂商将成为潜在的行业整合者,行业内的兼并收购将不可避免。缺乏技术创新、服务能力和独特商业应用模式的企业将逐步被淘汰,竞争实力较弱的中小厂商数量将大幅减少,产业趋于进一步集中。而一些拥有核心技术优势的安全新锐则会在这一轮的整合大潮中迎来新的机会,比如在大热的云、应用安全领域将会诞生新的挑战者。

想要成为这样的挑战者,无疑要有超强的技术实力与前瞻性。比如Contrast Security,它是全球领先的安全技术提供商,成立于2014年,提供让应用软件不受网络攻击的成熟解决方案,是“软件自我防护”的倡导者。其突破性的“深度安全插装”专利技术为应用软件提供高度准确的安全检测和对整个应用组合持续的保护,并且不需要干扰性的扫描过程,也不需要依赖昂贵的安全专家。Contrast提供分布在应用软件内部的传感器,用于实时地发现安全漏洞、保护数据泄露、防护整个企业应用从开发、测试到生产的完整生命周期。Contrast产品现已广泛应用到国际银行、金融服务、医疗以及公共事务服务等领域。

无独有偶,在国内,有一家拥有丰富网络攻防经验积累的安全新锐值得关注,它就是边界无限(BoundaryX)。边界无限成立于2019年,是中国云、应用安全“灵动智御”的创领者,是提供全链路云安全防护产品和顶级攻防体系建设的网络安全厂商,致力于通过还原真实攻防来帮助用户构建更安全的网络,建设更有价值的动态和主动防御体系。

与Contrast相同,边界无限基于自主研发的技术和丰富的实战经验,推出RASP全栈式云安全防护平台-靖云甲,以“数据驱动、连接、全链路”为产品理念,消除根本风险,为企业主动防御赋能;通过“应用上下文安全分析引擎、智能算法”等关键技术,捕捉拦截已知和未知威胁攻击,从而为云上资产、应用、数据提供全链路、全生命周期的动态安全保护。截至目前,边界无限已与政府、金融、能源、云服务厂商、电商、互联网等行业数十家客户达成业务合作,构建稳定、高效的安全防护。

政企网络安全市场风云变幻,之前传统安全三强天融信、启明星辰、绿盟依然坚挺,后来的挑战者360政企、奇安信、深信服风头正劲,知道创宇、长亭科技、边界无限等新兴势力也在虎视眈眈,未来将谁主沉浮,让我们拭目以待。

网络安全网络安全防护
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
实战攻防绷紧网络安全弦。“警钟长鸣”才能居安思危,红蓝队就是敲钟人,必须让队伍在急难险重的工作任务中经风雨、见世面、壮筋骨。
2015年10月,日本成田机场与中部机场遭到黑客攻击。所幸是在深夜时分,没有对机场营运造成影响。机场人员随后关闭遭入侵的电脑和广播系统,使用扩音器通知乘客以及以“手工”方式办理登机等手续,部分航班被迫延迟起飞。2017年6月,乌克兰首辅国际机场再次遭受到勒索病毒的攻击,机场信息系统瘫痪,导致大量旅客滞留机场,航班大面积延误。在具体实施时,可根据自身系统的安全保护级别进行调整。
网络安全领域,红蓝对抗中一方扮演黑客、另一方扮演防守者进行网络安全实战演练。在攻防演练中,红军模拟真实的攻击来评估企业当前防护体系的安全水平,蓝军对发现的问题进行优化整改。通过周期性的红蓝对抗,可持续性提高企业在攻击防护、威胁检测、应急响应等方面的能力。建立网络安全督察通报体系。
工业互联网是新一代信息通信技术与工业体系融合的产物,将推动“人、机、物”的泛在深度互联和全面感知。随着工业互联网设备的网络化、数字化、智能化应用不断泛化,设备自身网络安全设计、应用过程管理与防护逐渐成为关注重点。
为做好网络安全保障,加强网络安全防护,有效发现网络安全风险并及时化解,7月20日,菏泽市城管局举行网络安全攻防演练。据悉,本次演练邀请了菏泽市网络安全资深专家组成网络安全红队攻击人员,在真实网络环境下模拟黑客的攻击手段对菏泽市城市管理局信息系统开展实战化攻击。在不影响业务的情况下,攻击队伍可对菏泽市城市管理局的官方网站、智慧城管等进行网络攻击,试图入侵系统,获取权限并可进行内网渗透。
随着网络空间安全上升为国家战略,安全需求已由单一的软硬件产品提供转向全面专业的安全运营服务模式,各安全厂商争先提出安全运营整体解决方案,安全即服务成为网络安全产业发展重点。通过对网络安全服务的国内外产业发展现状进行分析,结合工程实践提出针对网络安全全生命周期的服务体系,并从技术创新和商业模式创新两个方面对网络安全服务产业发展提出建议。全面的分析和研究网络安全服务的产业现状、体系和发展建议,对完善优
VSole
网络安全专家