歷經(jīng)十年,安全牛《中國網(wǎng)絡(luò)安全行業(yè)全景圖》迎來第十二次迭代發(fā)布。本次全景圖研究工作于2025年1月正式啟動,歷時4個月,共收到350多家國內(nèi)安全廠商近3000項申報,實際收錄311家廠商、2223項二級細(xì)分領(lǐng)域(包含部分往年已收錄項目)。
1.率先啟用自助填報、便捷直觀、高效交互的“在線申報和發(fā)布”方式(安全牛官網(wǎng))
從《中國網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》開始,安全牛官網(wǎng)支持安全廠商將自有產(chǎn)品悉數(shù)、實時進(jìn)行填報,安全牛分析師將根據(jù)申報和審核情況、動態(tài)擇機(jī)發(fā)布實時版《中國網(wǎng)絡(luò)安全產(chǎn)業(yè)全景圖》。即在本次第十二版全景圖發(fā)布后,在2025年還將不定期發(fā)布具備較大產(chǎn)業(yè)更新動態(tài)的實時版全景圖。無論安全廠商,還是業(yè)內(nèi)主管單位、行業(yè)用戶,都可以實時登錄安全牛官網(wǎng)-全景圖,查看和了解最新的網(wǎng)絡(luò)安全產(chǎn)品全景概覽。
第十二版全景圖申報與發(fā)布的調(diào)整,不僅極大緩解安全廠商對產(chǎn)線籌劃和發(fā)布時機(jī)難以契合全景圖申報和發(fā)布時間的擔(dān)憂,實現(xiàn)了“隨報隨審隨發(fā)布”,而且解決了在安全產(chǎn)品和廠商數(shù)量繼續(xù)拓展的趨勢下如何全量顯示的尷尬問題。
同時,安全牛誠摯呼吁安全企業(yè)在市場宣傳中,不必“以一次收錄數(shù)量多少論英雄”,而將宣傳點(diǎn)側(cè)重在產(chǎn)品線/能力域與企業(yè)定位的匹配上,以及適時動態(tài)推出滿足客戶需求,并收獲落地案例的“新質(zhì)”產(chǎn)品/能力的自我進(jìn)階的角度,一起攜手“重構(gòu)新質(zhì)價值”。
考慮到當(dāng)前網(wǎng)絡(luò)安全產(chǎn)品須同時支持信創(chuàng)與X86兩類技術(shù)路線,取消一級分類“信創(chuàng)安全”;
新增一級分類“AI安全”,下含“生成式AI模型安全、MLOps安全與模型供應(yīng)鏈防護(hù)、網(wǎng)絡(luò)安全大模型、AI深度偽造及合成媒體安全、Agentic AI安全、AI治理與合規(guī)服務(wù)”;
一級分類“網(wǎng)絡(luò)與通信安全”下“防毒墻”修訂為“反惡意軟件網(wǎng)關(guān)”,原“5G安全”移至一級分類“移動安全”下;
一級分類“數(shù)據(jù)安全”下新增“數(shù)字版權(quán)保護(hù)”,原“安全工作空間”移至一級分類“計算環(huán)境安全”下;
一級分類“應(yīng)用與業(yè)務(wù)安全”下“AI應(yīng)用安全”移至新增的一級分類“AI安全”下,合并調(diào)改;
一級分類“安全支撐技術(shù)與體系”下去掉“安全大模型、欺騙式防御”,將原“勒索軟件防護(hù)”移至一級分類“應(yīng)用與業(yè)務(wù)安全”下,將原“安全靶場”移至一級分類“網(wǎng)絡(luò)安全服務(wù)”下,新增“威脅狩獵”;
一級分類“安全管理與運(yùn)營”下將原“安全監(jiān)管態(tài)勢感知、安全運(yùn)營態(tài)勢感知”合并改為“安全運(yùn)營管理中心”。
安全牛作為安全行業(yè)專業(yè)咨詢和研究機(jī)構(gòu),在深入理解GB/T 25066-2020《信息安全技術(shù) 信息安全產(chǎn)品類別與代碼》的基礎(chǔ)上,以用戶調(diào)研洞察和產(chǎn)業(yè)創(chuàng)新發(fā)展為依據(jù),經(jīng)過10年共12版《中國網(wǎng)絡(luò)安全行業(yè)全景圖》的實踐積累,審慎對待廠商申報信息,接受一個產(chǎn)品對應(yīng)多個分類(主要指跨技術(shù)、跨應(yīng)用場景的情況)。對于成熟、標(biāo)準(zhǔn)的產(chǎn)品考量其市場應(yīng)用的典型性和代表性,對于新技術(shù)產(chǎn)品考量其技術(shù)先進(jìn)性和創(chuàng)新能力。本次全景圖對安全廠商的整體收錄比為87%、對安全產(chǎn)品的整體收錄比為79%。
收錄廠商總量排名第三。絕大部分細(xì)分領(lǐng)域技術(shù)都是最成熟標(biāo)準(zhǔn)的,收錄量歷年基本平穩(wěn),除個別細(xì)分領(lǐng)域如SASE/SSE因技術(shù)新興外,其他細(xì)分領(lǐng)域收錄基本均衡。
收錄廠商數(shù)量可觀,相比往年收錄量保持平穩(wěn)態(tài)勢,其中API安全和WAF/新一代WAF收錄量最多。
幾項進(jìn)階型技術(shù)如動態(tài)/模糊安全測試、交互式安全測試因技術(shù)難度大,收錄量還不多。
其中細(xì)分領(lǐng)域數(shù)據(jù)防泄漏收錄廠商數(shù)量最多,其次是數(shù)據(jù)安全態(tài)勢感知、數(shù)據(jù)分類分級;大數(shù)據(jù)保護(hù)、個人信息保護(hù)、數(shù)據(jù)要素流轉(zhuǎn)安全、數(shù)據(jù)備份與恢復(fù)收錄廠商較少,還有發(fā)展空間。
收錄廠商總量排名第四,總體分布也比較均衡,收錄量呈現(xiàn)逐年增多趨勢,其中SOC和SIEM收錄量最多。
細(xì)分領(lǐng)域不多,但是參與者眾多,其中視頻監(jiān)控安全收錄量最多,其次是其他多類型物聯(lián)網(wǎng)安全,同時物聯(lián)網(wǎng)設(shè)備認(rèn)證和管理因技術(shù)難度大,收錄量還不多。
因AI發(fā)展迅猛,將AI安全獨(dú)立出去,其中零信任、APT收錄量相比往年明顯增多。
整體技術(shù)還比較新興,同時技術(shù)難度大,收錄量還不多。其中安全大模型收錄數(shù)量最多。
全景圖的研究定位是對產(chǎn)業(yè)整體發(fā)展態(tài)勢的展現(xiàn),不涉及對具體廠商的能力比較和評價。
1、全景圖中通用安全廠商收錄量表現(xiàn)平穩(wěn),安全服務(wù)、數(shù)據(jù)安全、安全管理與運(yùn)營廠商收錄量正在迎頭趕超,大幅拉動產(chǎn)業(yè)市場規(guī)模。
第十二版《網(wǎng)絡(luò)安全企業(yè)100強(qiáng)》研究報告提到,2023年營收較高的三個細(xì)分領(lǐng)域依次為:安全服務(wù)與運(yùn)營(137.6億元、營收占比為23%),基礎(chǔ)安全防護(hù)(131.1億元、營收占比為22%),數(shù)據(jù)安全(71.7億元、營收占比為12%)。相比往年,安全服務(wù)與運(yùn)營領(lǐng)域的營收規(guī)模首次超過基礎(chǔ)安全防護(hù)領(lǐng)域,晉升為營收規(guī)模最大的細(xì)分領(lǐng)域。此種變化反映出網(wǎng)絡(luò)安全產(chǎn)業(yè)正在從傳統(tǒng)的以硬件和基礎(chǔ)設(shè)施為主導(dǎo),向以服務(wù)化、運(yùn)營化和數(shù)據(jù)驅(qū)動為特征的新興市場轉(zhuǎn)型。
第十二版《網(wǎng)絡(luò)安全企業(yè)100強(qiáng)》研究報告指出,隨著工業(yè)領(lǐng)域的OT網(wǎng)絡(luò)、智能網(wǎng)聯(lián)車領(lǐng)域的車聯(lián)網(wǎng),以及智能設(shè)備領(lǐng)域的視頻網(wǎng)絡(luò)等專業(yè)網(wǎng)絡(luò)的快速發(fā)展,其安全需求也呈現(xiàn)出爆發(fā)式增長趨勢,為非傳統(tǒng)IT網(wǎng)絡(luò)安全企業(yè)帶來了更多的項目機(jī)會和市場空間。相應(yīng)地,服務(wù)于工業(yè)互聯(lián)網(wǎng)(OT網(wǎng))、智能網(wǎng)聯(lián)車(車聯(lián)網(wǎng))、智能家居設(shè)備(視頻網(wǎng))等專業(yè)網(wǎng)絡(luò)領(lǐng)域的網(wǎng)絡(luò)安全企業(yè)也在市場上取得了顯著的業(yè)績,成為行業(yè)發(fā)展的重要驅(qū)動力量。
第十二版全景圖中細(xì)分領(lǐng)域所覆蓋行業(yè)數(shù)量最多的Top5行業(yè),依次為政府/公共事業(yè)單位、金融行業(yè)、能源行業(yè)、電信運(yùn)營商、制造行業(yè),這些行業(yè)對應(yīng)100個以上的細(xì)分領(lǐng)域。
安全牛分析認(rèn)為,政府/公共事業(yè)單位和金融行業(yè)是網(wǎng)絡(luò)安全重點(diǎn)監(jiān)管領(lǐng)域,合規(guī)要求嚴(yán)格;能源行業(yè)和電信運(yùn)營商是關(guān)鍵基礎(chǔ)設(shè)施,安全需求剛性;制造行業(yè)數(shù)字化轉(zhuǎn)型加速,安全需求增長迅猛。尤其是,政府/公共事業(yè)單位和金融行業(yè)的普及度顯著高于其他行業(yè),這反映了中國網(wǎng)絡(luò)安全市場受政策法規(guī)驅(qū)動的現(xiàn)實特點(diǎn),同時反向說明行業(yè)安全投入還需要加大和提升市場化程度。
基于對全景圖各安全廠商申報的產(chǎn)品數(shù)據(jù)進(jìn)行量化分析,安全牛發(fā)現(xiàn),中國網(wǎng)絡(luò)安全廠商呈現(xiàn)出清晰的三層金字塔結(jié)構(gòu),與第十二版《網(wǎng)絡(luò)安全企業(yè)100強(qiáng)》研究報告中依據(jù)各安全廠商申報的經(jīng)營數(shù)據(jù)量化分析結(jié)果(大幅向頭部聚集,兩極分化現(xiàn)象在加速)達(dá)成一致。相比歷史數(shù)據(jù),除密碼安全領(lǐng)域市場仍由專業(yè)技術(shù)層主導(dǎo)外,其他領(lǐng)域塔尖和塔中在明顯的分層固化基礎(chǔ)上,表現(xiàn)出塔中向塔尖接近的趨勢,即在專業(yè)技術(shù)層中存在為數(shù)不少的“潛在躍遷者”。
在當(dāng)前相對穩(wěn)定的金字塔結(jié)構(gòu)現(xiàn)狀下,安全牛認(rèn)為,較好的技術(shù)傳導(dǎo)路徑是:塔基的創(chuàng)新技術(shù)層在新技術(shù)穩(wěn)定2-3年后被塔中的專業(yè)技術(shù) 層整合,5年后由塔尖大廠層納入其解決方案。
基于第十二版全景圖研究數(shù)據(jù)及產(chǎn)業(yè)趨勢研判,安全牛從技術(shù)戰(zhàn)略、采購決策、生態(tài)建設(shè)、價值評估、能力演進(jìn)五個維度為網(wǎng)絡(luò)安全需求方提出以下建議:
建議企業(yè)建立“威脅驅(qū)動、業(yè)務(wù)優(yōu)先”的動態(tài)安全觀,將網(wǎng)絡(luò)安全規(guī)劃深度融入數(shù)字化轉(zhuǎn)型頂層設(shè)計。重點(diǎn)關(guān)注零信任架構(gòu)在混合云環(huán)境的應(yīng)用落地,探索SASE模式對分支機(jī)構(gòu)安全邊界的重構(gòu)價值,同時警惕AI安全治理與隱私計算的合規(guī)性風(fēng)險。對于智能制造、車聯(lián)網(wǎng)等新興場景,建議采用“原生安全”理念,在工業(yè)控制系統(tǒng)升級、車云協(xié)同平臺建設(shè)中同步部署內(nèi)生防護(hù)機(jī)制。
全景圖收錄的118個細(xì)分領(lǐng)域呈現(xiàn)“二八分布”特征,塔尖綜合大廠在各領(lǐng)域的產(chǎn)品覆蓋率達(dá)到80%。建議用戶建立三級供應(yīng)商評估體系:戰(zhàn)略級合作選擇具備平臺化能力的綜合大廠,業(yè)務(wù)級采購優(yōu)先考慮塔中專業(yè)技術(shù)企業(yè),創(chuàng)新場景試點(diǎn)可關(guān)注具有獨(dú)特技術(shù)標(biāo)簽的塔基創(chuàng)新技術(shù)企業(yè)。此外,要特別關(guān)注信創(chuàng)替代節(jié)奏,在芯片架構(gòu)遷移過程中保持安全能力的平滑過渡。
面對攻擊者日益成熟的“供應(yīng)鏈打擊”戰(zhàn)術(shù),建議用戶主導(dǎo)構(gòu)建包含產(chǎn)品供應(yīng)商、MSSP、威脅情報商的三位一體防御生態(tài)。通過建立“安全能力中臺”實現(xiàn)異構(gòu)產(chǎn)品聯(lián)動,重點(diǎn)打通EDR與NDR的威脅狩獵閉環(huán),構(gòu)建XDR跨域分析能力。在關(guān)基行業(yè),鼓勵采用“鏈主企業(yè)+安全廠商”的聯(lián)合創(chuàng)新模式,例如智能網(wǎng)聯(lián)車領(lǐng)域可形成主機(jī)廠牽頭、安全企業(yè)支撐的漏洞協(xié)同響應(yīng)機(jī)制。
除供應(yīng)鏈外,安全運(yùn)營管理也是生態(tài)建設(shè)協(xié)同的具體體現(xiàn)。安全牛研究發(fā)現(xiàn),國標(biāo)《網(wǎng)絡(luò)安全技術(shù) 網(wǎng)絡(luò)安全產(chǎn)品互聯(lián)互通》即將于2025年6月1日正式實施,將對重要行業(yè)網(wǎng)絡(luò)安全用戶的安全生態(tài)提供協(xié)同指導(dǎo)與規(guī)范。
建議建立包含技術(shù)前瞻性(20%)、場景匹配度(30%)、服務(wù)響應(yīng)力(25%)、成本能效比(25%)的四維評估模型。重點(diǎn)關(guān)注安全投入的“隱性收益”,如通過攻擊面管理降低業(yè)務(wù)中斷概率帶來的間接價值。對于云安全、API安全等新興領(lǐng)域,可參考全景圖收錄廠商的標(biāo)桿案例實施效果,建立可量化的ROI測算體系。
建議企業(yè)每季度對照全景圖技術(shù)圖譜開展能力差距分析,重點(diǎn)關(guān)注新型熱點(diǎn)領(lǐng)域。建立“3年規(guī)劃+1年路線圖”的滾動演進(jìn)機(jī)制,在保持基礎(chǔ)防御體系穩(wěn)定的前提下,每年將不低于15%的安全預(yù)算投向威脅情報、安全原子化服務(wù)等創(chuàng)新方向。同時加強(qiáng)復(fù)合型安全人才培養(yǎng),通過攻防演練持續(xù)驗證防御體系有效性。
對第十二版全景圖的審核調(diào)研發(fā)現(xiàn),正如安全牛所預(yù)期的那樣,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)正在經(jīng)歷一個重要的轉(zhuǎn)變,即從“合規(guī)驅(qū)動”向“需求驅(qū)動”過渡。在這一過程中,金融、電力、電信運(yùn)營商、工業(yè)等關(guān)鍵行業(yè)成為了引領(lǐng)者,驅(qū)動安全廠商具備更高的安全技術(shù)產(chǎn)品化和工程化水平:一方面與行業(yè)業(yè)務(wù)系統(tǒng)及新型ICT基礎(chǔ)設(shè)施深度融合創(chuàng)“新”,另一方面從碎片化產(chǎn)品到能力型安全解決方案提“質(zhì)”演進(jìn)。
當(dāng)前正值宏觀經(jīng)濟(jì)周期轉(zhuǎn)換的關(guān)鍵階段,網(wǎng)絡(luò)安全產(chǎn)業(yè)也將通過“重構(gòu)新質(zhì)價值”成就重要發(fā)展拐點(diǎn),從而打破當(dāng)下碎片化和內(nèi)卷式競爭亂象,增強(qiáng)企業(yè)的市場競爭力和用戶價值,促進(jìn)產(chǎn)業(yè)可持續(xù)發(fā)展。因此,本次發(fā)布對于網(wǎng)絡(luò)安全產(chǎn)業(yè)的階段性發(fā)展具有關(guān)鍵的里程碑意義。
企業(yè)視角下暗流涌動,在產(chǎn)品種類擴(kuò)張、覆蓋領(lǐng)域延伸、創(chuàng)新主體增多的繁榮供給背后,是市場碎片化與同質(zhì)化競爭加劇的困局;產(chǎn)業(yè)維度卻形勢喜人,如技術(shù)和產(chǎn)品的成熟度、應(yīng)用和場景的能力域、產(chǎn)業(yè)和生態(tài)的價值感都呈現(xiàn)出與日俱增、蓬勃發(fā)展的強(qiáng)盛勢頭。
面對行業(yè)里此起彼伏深陷“內(nèi)卷”困局,安全牛認(rèn)為應(yīng)當(dāng)重新審視“卷”的雙面性:微觀層面的低效博弈確實令人困頓,應(yīng)當(dāng)予以制止和糾偏;而宏觀維度的競合演進(jìn)恰是驅(qū)動產(chǎn)業(yè)升級的澎湃動能,也是產(chǎn)業(yè)升級的必經(jīng)過程。人們不想“卷”的是同質(zhì)惡性競爭,但企業(yè)和產(chǎn)業(yè)發(fā)展需要“卷”“創(chuàng)新提質(zhì)”競爭。
安全牛在2024年11底、12月底陸續(xù)發(fā)布的第十二版《網(wǎng)絡(luò)安全企業(yè)100強(qiáng)》解讀文章、《2023-2024網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展核心洞察與趨勢預(yù)測》報告中提出,安全產(chǎn)業(yè)經(jīng)過30年的發(fā)展,雖年度市場增速有高有低,其中2014年、2018年、2023年分別代表了不同階段的增速拐點(diǎn),但整體市場規(guī)模持續(xù)增長,表明我國網(wǎng)絡(luò)安全產(chǎn)業(yè)具備較高的行業(yè)成熟度和顯著的發(fā)展韌性:一方面,以電信運(yùn)營商、云廠商為依托的跨界安全廠商正悄然改變著網(wǎng)絡(luò)安全產(chǎn)業(yè)原有格局,成為拉動行業(yè)增長的重要引擎;另一方面,在非傳統(tǒng)IT領(lǐng)域,如工業(yè)領(lǐng)域的OT網(wǎng)絡(luò)、智能網(wǎng)聯(lián)車領(lǐng)域的車聯(lián)網(wǎng),以及智能設(shè)備領(lǐng)域的視頻網(wǎng)絡(luò)等,安全需求及項目機(jī)會呈現(xiàn)爆發(fā)式增長趨勢。
置身數(shù)字經(jīng)濟(jì)規(guī)模突破 50 萬億元的時代浪潮中,數(shù)字產(chǎn)業(yè)化與產(chǎn)業(yè)數(shù)字化雙輪驅(qū)動正在釋放澎湃動能。隨著網(wǎng)絡(luò)安全相關(guān)法律法規(guī)的縱深落地,疊加業(yè)務(wù)連續(xù)性對安全保障的剛性需求激增,網(wǎng)絡(luò)安全產(chǎn)業(yè)正迎來價值重構(gòu)的戰(zhàn)略機(jī)遇期。
時代浪潮奔涌向前,安全產(chǎn)業(yè)正經(jīng)歷著鳳凰涅槃般的蛻變。參與其中的眾多企業(yè)唯有以創(chuàng)“新”為楫,在技術(shù)攻堅、業(yè)務(wù)理解、生態(tài)構(gòu)建、價值交付等維度實現(xiàn)全方位“質(zhì)”的突破,方能在全域數(shù)字安全的增量市場中,守正出奇,開辟企業(yè)發(fā)展的第二增長曲線,實現(xiàn)從量變到質(zhì)變的飛躍。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
誰賺誰虧?貝恩五年2.07億合同還剩四年,魔術(shù)付出2球員+4無保護(hù)首輪+1互換
HTC 推出 HP07 頭戴式耳機(jī):藍(lán)牙 6.0、40mm 動圈,105.3 元
《編碼物候》展覽開幕 北京時代美術(shù)館以科學(xué)藝術(shù)解讀數(shù)字與生物交織的宇宙節(jié)律
什么東西真的就怕比較,今天和昨天那一家幼小銜接機(jī)構(gòu)差別還挺大的! 楊雪呀
OPPO K13 Turbo Pro曝光:6.8 英寸直屏+驍龍8s Gen4處理器+主動散熱風(fēng)扇
索尼 α6700 發(fā)布 2.00 固件版本更新:支持?jǐn)帱c(diǎn)續(xù)傳和邊拍邊傳