2020年下半年,在新冠疫情持續(xù)影響、數(shù)字化轉(zhuǎn)型加速的全球背景下,中國網(wǎng)絡(luò)安全服務(wù)市場展現(xiàn)出了強(qiáng)大的韌性與活力。數(shù)據(jù)顯示,該市場實現(xiàn)了21.4%的同比增長,這一顯著增速不僅超越了同期許多傳統(tǒng)IT領(lǐng)域,也凸顯了網(wǎng)絡(luò)安全在國家戰(zhàn)略和經(jīng)濟(jì)發(fā)展中的核心地位日益提升。這一增長態(tài)勢,與網(wǎng)絡(luò)與信息安全軟件開發(fā)的蓬勃發(fā)展和深度演進(jìn)密不可分。
驅(qū)動這一高速增長的核心動力,首先來源于政策層面的強(qiáng)力引導(dǎo)與合規(guī)需求的激增。《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法(草案)》、《個人信息保護(hù)法(草案)》等法律法規(guī)的相繼出臺與完善,為各行各業(yè)設(shè)定了明確的安全基線。企業(yè),尤其是關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者以及互聯(lián)網(wǎng)平臺企業(yè),為滿足等級保護(hù)2.0、數(shù)據(jù)跨境傳輸?shù)群弦?guī)要求,不得不加大在安全評估、咨詢、集成、托管及應(yīng)急響應(yīng)等服務(wù)上的投入。合規(guī)性需求正從“成本項”轉(zhuǎn)變?yōu)闃I(yè)務(wù)運(yùn)營的“準(zhǔn)入證”和“競爭力”。
企業(yè)數(shù)字化轉(zhuǎn)型進(jìn)入深水區(qū),業(yè)務(wù)上云、遠(yuǎn)程辦公、物聯(lián)網(wǎng)應(yīng)用等新場景全面鋪開,攻擊面隨之急劇擴(kuò)大。傳統(tǒng)的邊界防護(hù)理念已難以應(yīng)對云原生、零信任架構(gòu)下的安全挑戰(zhàn)。這直接刺激了對高級、專業(yè)網(wǎng)絡(luò)安全服務(wù)的需求。市場不再滿足于簡單的軟硬件產(chǎn)品堆砌,而是迫切需要能夠與復(fù)雜業(yè)務(wù)場景深度融合、提供持續(xù)監(jiān)測與智能響應(yīng)的“安全運(yùn)營”服務(wù)。安全服務(wù)提供商(MSSP)的角色因此變得更加關(guān)鍵,其提供的托管檢測與響應(yīng)(MDR)、安全編排自動化與響應(yīng)(SOAR)等服務(wù)成為市場增長的重要引擎。
聚焦于 “網(wǎng)絡(luò)與信息安全軟件開發(fā)” ,這一細(xì)分領(lǐng)域在2020年下半年同樣迎來了發(fā)展的黃金期,并呈現(xiàn)出鮮明的技術(shù)趨勢:
- 云原生安全(Cloud-Native Security)成為焦點(diǎn):隨著容器、微服務(wù)和Serverless架構(gòu)的普及,安全軟件的開發(fā)范式向“左移”和“內(nèi)生”轉(zhuǎn)變。 DevSecOps理念落地,安全能力以API、微服務(wù)的形式嵌入CI/CD流水線,實現(xiàn)安全與開發(fā)的同步。云工作負(fù)載保護(hù)平臺(CWPP)、云安全態(tài)勢管理(CSPM)等針對云環(huán)境的新型安全軟件需求旺盛。
- 數(shù)據(jù)安全與隱私計算軟件崛起:在數(shù)據(jù)成為核心生產(chǎn)要素的當(dāng)下,數(shù)據(jù)安全治理(DSG)軟件、數(shù)據(jù)防泄露(DLP)、同態(tài)加密、聯(lián)邦學(xué)習(xí)、安全多方計算等隱私計算相關(guān)平臺的開發(fā)成為熱點(diǎn)。這些軟件旨在保障數(shù)據(jù)在流通與使用過程中的“可用不可見”,平衡數(shù)據(jù)價值挖掘與隱私保護(hù)之間的矛盾。
- 人工智能與自動化深度融合:AI驅(qū)動的威脅檢測與響應(yīng)軟件能力不斷提升。機(jī)器學(xué)習(xí)算法被廣泛應(yīng)用于用戶與實體行為分析(UEBA)、惡意軟件檢測、網(wǎng)絡(luò)流量異常分析等場景,以應(yīng)對日益隱蔽的高級持續(xù)性威脅(APT)和零日攻擊。自動化響應(yīng)腳本和劇本的集成,極大提升了安全運(yùn)營效率。
- 零信任架構(gòu)驅(qū)動軟件重構(gòu):零信任“從不信任,持續(xù)驗證”的理念,推動身份與訪問管理(IAM)、軟件定義邊界(SDP)、微隔離等相關(guān)安全軟件的創(chuàng)新與重構(gòu)。這些軟件共同構(gòu)建起動態(tài)、細(xì)粒度的訪問控制體系。
中國網(wǎng)絡(luò)安全服務(wù)市場及安全軟件開發(fā)將持續(xù)受益于“新基建”、數(shù)字經(jīng)濟(jì)等國家戰(zhàn)略的推進(jìn)。挑戰(zhàn)亦存:專業(yè)人才缺口巨大、攻防技術(shù)快速迭代、供應(yīng)鏈安全風(fēng)險凸顯。市場參與者需在核心技術(shù)自主研發(fā)、服務(wù)模式創(chuàng)新(如訂閱制、效果導(dǎo)向型服務(wù))、生態(tài)合作等方面持續(xù)深耕。
2020年下半年21.4%的增長是一個強(qiáng)有力的信號,標(biāo)志著中國網(wǎng)絡(luò)安全產(chǎn)業(yè)正從被動合規(guī)防御,邁向主動、智能、與業(yè)務(wù)共生的新發(fā)展階段。網(wǎng)絡(luò)與信息安全軟件開發(fā)作為技術(shù)基石,其創(chuàng)新步伐將直接決定未來整個產(chǎn)業(yè)服務(wù)能力的高度與廣度。