态势感知第一、数据库安全第二、威胁情报领先者!
以《中国网络安全企业50强》和《网络安全行业全景图》为基础,安全牛深入细分领域和行业用户,于今年5月着手撰写网络安全细分领域的报告,经过半年时间的调研工作数据库系统安全,于今日首次推出《中国网络安全细分领域矩阵图》(Matrix 2018.11)。本次调查数据的时间区间为2017年全年。 矩阵图分为三个矩阵区,领先者、竞争者与潜力者。每个厂商所处的区域主要与三大系列指标有关,影响力、规模和技术创新力。影响力主要是指品牌知名度、行业口碑、市场地位等;规模主要是指营业收入、人员数量、利润等;技术创新力主要是指研发投入、产品化能力、技术定位等。三个指标之间互有影响,并非完全独立,如技术创新力就会给影响力带来重要支撑,规模也会给技术创新力和影响力带来辅助作用。 调查对象为国内市场上相应细分领域的国内外厂商。由于国外厂商通常在技术和影响力上领先,但其研发中心往往不设在国内,所以国外厂商更多居于矩阵图右上角的位置。表明其技术与影响力的领先地位,但在收入和技术人员方面在国内的规模较小。 此次报告推出的矩阵图包含5个细分领域:数据库安全、威胁情报、身份认证、态势感知、抗DDoS。其中,抗DDoS分为硬件设备和软件与服务两张矩阵图。除了矩阵图以外,本报告同时也对各细分领域的技术定义、产品比例、产品形态、行业用户、技术趋势和市场规模进行了简要叙述。 数据库安全矩阵(DSM, Database Security Matrix) 本矩阵图(DSM)中的“数据库安全”是指:以保护数据库系统,包括系统中数据的应用、存储和相关网络连接为目的,防止数据库系统遭到泄露、篡改或破坏的安全技术。“数据库安全”归属于安全牛全景图中【数据安全】的一级分类下。 威胁情报矩阵(TIM, Threat Intelligence Matrix) 本矩阵图(TIM)中的“威胁情报”是指:由第三方专业机构提供的网络安全威胁数据,可进行传输交换、关联分析、挖掘应用,以反映组织存在的网络威胁和安全影响。包括但不限于设备日志、报警或描述威胁事件等情报消息。“威胁情报”归属于安全牛全景图中【安全智能】的一级分类下。 软、硬件产品:将IOC下发到各种软、硬件安全产品中,更新升级产品。 安全服务:结合传统的评估、测试、应急等服务内容,形成完整的安全服务包。 SaaS模式:SaaS模式的互联网产品,面向专业安全技术人员的搜索、分析平台。 API数据接口:搭建威胁情报平台,为“大数据安全分析平台”或“态势感知”平台作支撑,和内部数据进行关联分析。 当前,大型安全硬件厂商,提供威胁情报的方式主要以搭配安全产品服务及订阅服务为主,约占威胁情报采购市场的60%。随着态势感知市场的扩大,“API数据接口”的采购模式也呈快速上涨趋势,约占市场威胁情报采购市场的30%。SaaS模式大多以免费/开放形式为主,市场采购率较低约占市场威胁情报采购市场的5%到10%。 态势感知矩阵(SAM, Situation Awarenes Matrix) 目前国内的安全市场,因态势感知产品的多样性,概念越来越模糊。甚至连扫描器、爬虫、探针类产品,都称之为“态势感知”。通过安全牛分析师与业界专家的多次沟通,归纳出本矩阵图(SAM)中所指的“态势感知”系统:围绕安全运营中心(SOC),并基于日志管理(SIEM)、大数据平台、威胁情报、关联分析、沙箱等等关键技术和多维度数据,为用户提供预测、保护、检测和响应闭环能力的安全系统。“态势感知”归属于安全牛全景图中【安全管理】的一级分类下。 监管机构注重掌握全网或本行业安全状态及威胁告警、可监控攻击态势、定位安全事件; 公安系统关注管辖范围内的关键基础设施,企事业单位的安全态势感知,发现安全隐患,推动等保和整改; 政府机构的需求重点,在对外部攻击防范,高级威胁检测和自身的威胁感知; 金融行业有着更多的业务场景,注重态势感知系统的关联分析能力、威胁告警精确度、用户行为分析能力,以达到更深入的安全运营能力; 运营商的SOC基础良好,除了自身的安全,也会注重利用本身的数据资源优势,拓宽其他行业市场; 能源行业由于IT设备的种类繁多,生产安全关系重大,因此更注重产品的兼容性、保障生产运营的可连续性等。 声明:矩阵图的调查对象并非所有安全企业,出于种种原因,一些厂商并没有参与到此次调查。因此,矩阵图报告只能大致反映相应领域的基本情况,并非全貌。 未来的趋势一定是自由竞争、用户需求驱动的市场,而一个更加透明和真实的市场,才能够更加的开放和健康。欢迎广大拥有安全业务、具备安全能力的企业加入矩阵图,也欢迎各行各业的领导与专家的指导意见,大家一起为中国网络安全产业的蓬勃发展贡献自己的力量。 上周热门文章TOP3 (编辑:威海站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |