2020年下半年,在新冠疫情持續(xù)影響、數(shù)字化轉(zhuǎn)型加速的全球背景下,中國(guó)網(wǎng)絡(luò)安全服務(wù)市場(chǎng)展現(xiàn)出了強(qiáng)大的韌性與活力。數(shù)據(jù)顯示,該市場(chǎng)實(shí)現(xiàn)了21.4%的同比增長(zhǎng),這一顯著增速不僅超越了同期許多傳統(tǒng)IT領(lǐng)域,也凸顯了網(wǎng)絡(luò)安全在國(guó)家戰(zhàn)略和經(jīng)濟(jì)發(fā)展中的核心地位日益提升。這一增長(zhǎng)態(tài)勢(shì),與網(wǎng)絡(luò)與信息安全軟件開(kāi)發(fā)的蓬勃發(fā)展和深度演進(jìn)密不可分。
驅(qū)動(dòng)這一高速增長(zhǎng)的核心動(dòng)力,首先來(lái)源于政策層面的強(qiáng)力引導(dǎo)與合規(guī)需求的激增。《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法(草案)》、《個(gè)人信息保護(hù)法(草案)》等法律法規(guī)的相繼出臺(tái)與完善,為各行各業(yè)設(shè)定了明確的安全基線(xiàn)。企業(yè),尤其是關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者以及互聯(lián)網(wǎng)平臺(tái)企業(yè),為滿(mǎn)足等級(jí)保護(hù)2.0、數(shù)據(jù)跨境傳輸?shù)群弦?guī)要求,不得不加大在安全評(píng)估、咨詢(xún)、集成、托管及應(yīng)急響應(yīng)等服務(wù)上的投入。合規(guī)性需求正從“成本項(xiàng)”轉(zhuǎn)變?yōu)闃I(yè)務(wù)運(yùn)營(yíng)的“準(zhǔn)入證”和“競(jìng)爭(zhēng)力”。
企業(yè)數(shù)字化轉(zhuǎn)型進(jìn)入深水區(qū),業(yè)務(wù)上云、遠(yuǎn)程辦公、物聯(lián)網(wǎng)應(yīng)用等新場(chǎng)景全面鋪開(kāi),攻擊面隨之急劇擴(kuò)大。傳統(tǒng)的邊界防護(hù)理念已難以應(yīng)對(duì)云原生、零信任架構(gòu)下的安全挑戰(zhàn)。這直接刺激了對(duì)高級(jí)、專(zhuān)業(yè)網(wǎng)絡(luò)安全服務(wù)的需求。市場(chǎng)不再滿(mǎn)足于簡(jiǎn)單的軟硬件產(chǎn)品堆砌,而是迫切需要能夠與復(fù)雜業(yè)務(wù)場(chǎng)景深度融合、提供持續(xù)監(jiān)測(cè)與智能響應(yīng)的“安全運(yùn)營(yíng)”服務(wù)。安全服務(wù)提供商(MSSP)的角色因此變得更加關(guān)鍵,其提供的托管檢測(cè)與響應(yīng)(MDR)、安全編排自動(dòng)化與響應(yīng)(SOAR)等服務(wù)成為市場(chǎng)增長(zhǎng)的重要引擎。
聚焦于 “網(wǎng)絡(luò)與信息安全軟件開(kāi)發(fā)” ,這一細(xì)分領(lǐng)域在2020年下半年同樣迎來(lái)了發(fā)展的黃金期,并呈現(xiàn)出鮮明的技術(shù)趨勢(shì):
- 云原生安全(Cloud-Native Security)成為焦點(diǎn):隨著容器、微服務(wù)和Serverless架構(gòu)的普及,安全軟件的開(kāi)發(fā)范式向“左移”和“內(nèi)生”轉(zhuǎn)變。 DevSecOps理念落地,安全能力以API、微服務(wù)的形式嵌入CI/CD流水線(xiàn),實(shí)現(xiàn)安全與開(kāi)發(fā)的同步。云工作負(fù)載保護(hù)平臺(tái)(CWPP)、云安全態(tài)勢(shì)管理(CSPM)等針對(duì)云環(huán)境的新型安全軟件需求旺盛。
- 數(shù)據(jù)安全與隱私計(jì)算軟件崛起:在數(shù)據(jù)成為核心生產(chǎn)要素的當(dāng)下,數(shù)據(jù)安全治理(DSG)軟件、數(shù)據(jù)防泄露(DLP)、同態(tài)加密、聯(lián)邦學(xué)習(xí)、安全多方計(jì)算等隱私計(jì)算相關(guān)平臺(tái)的開(kāi)發(fā)成為熱點(diǎn)。這些軟件旨在保障數(shù)據(jù)在流通與使用過(guò)程中的“可用不可見(jiàn)”,平衡數(shù)據(jù)價(jià)值挖掘與隱私保護(hù)之間的矛盾。
- 人工智能與自動(dòng)化深度融合:AI驅(qū)動(dòng)的威脅檢測(cè)與響應(yīng)軟件能力不斷提升。機(jī)器學(xué)習(xí)算法被廣泛應(yīng)用于用戶(hù)與實(shí)體行為分析(UEBA)、惡意軟件檢測(cè)、網(wǎng)絡(luò)流量異常分析等場(chǎng)景,以應(yīng)對(duì)日益隱蔽的高級(jí)持續(xù)性威脅(APT)和零日攻擊。自動(dòng)化響應(yīng)腳本和劇本的集成,極大提升了安全運(yùn)營(yíng)效率。
- 零信任架構(gòu)驅(qū)動(dòng)軟件重構(gòu):零信任“從不信任,持續(xù)驗(yàn)證”的理念,推動(dòng)身份與訪(fǎng)問(wèn)管理(IAM)、軟件定義邊界(SDP)、微隔離等相關(guān)安全軟件的創(chuàng)新與重構(gòu)。這些軟件共同構(gòu)建起動(dòng)態(tài)、細(xì)粒度的訪(fǎng)問(wèn)控制體系。
中國(guó)網(wǎng)絡(luò)安全服務(wù)市場(chǎng)及安全軟件開(kāi)發(fā)將持續(xù)受益于“新基建”、數(shù)字經(jīng)濟(jì)等國(guó)家戰(zhàn)略的推進(jìn)。挑戰(zhàn)亦存:專(zhuān)業(yè)人才缺口巨大、攻防技術(shù)快速迭代、供應(yīng)鏈安全風(fēng)險(xiǎn)凸顯。市場(chǎng)參與者需在核心技術(shù)自主研發(fā)、服務(wù)模式創(chuàng)新(如訂閱制、效果導(dǎo)向型服務(wù))、生態(tài)合作等方面持續(xù)深耕。
2020年下半年21.4%的增長(zhǎng)是一個(gè)強(qiáng)有力的信號(hào),標(biāo)志著中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)正從被動(dòng)合規(guī)防御,邁向主動(dòng)、智能、與業(yè)務(wù)共生的新發(fā)展階段。網(wǎng)絡(luò)與信息安全軟件開(kāi)發(fā)作為技術(shù)基石,其創(chuàng)新步伐將直接決定未來(lái)整個(gè)產(chǎn)業(yè)服務(wù)能力的高度與廣度。