網絡安全指對網絡攻擊、侵入、干擾、破壞和非法使用以及意外事故的必要防范,使網絡和信息系統處于穩定、安全、可靠的運行狀態,以及保障信息數據的完整性、保密性、可用性。
(1)全球網絡安全市場概況
隨著信息化程度的不斷加深,數據安全和隱私問題越來越重要。網絡安全事件頻發并導致嚴重的經濟損失,整體網絡安全形勢不容樂觀,強化網絡安全的需求日益增強。在全球各國政策的有力推動下,全球網絡安全產業規模進入持續增長階段。根據賽迪咨詢發布的《2019中國網絡安全發展白皮書》,2021年,全球網絡信息安全市場約為1,648.9億美元。根據IDC數據統計,全球網絡安全相關硬件、軟件、服務總投資規模預計在2025年將增至2,233.4億美元,五年復合增長率將達10.4%。
圖表:全球網絡信息安全市場
數據來源:賽迪咨詢
(2)國內網絡安全市場概況
隨著國內信息安全政策法規持續完善優化,網絡安全市場規范性逐步提升,政府及企業客戶在產品和服務上的投入穩步增長,國內網絡安全市場規模不斷擴大。根據賽迪咨詢發布的《2019中國網絡安全發展白皮書》,2018年國內網絡安全市場整體規模達到495.2億元。隨著數字經濟的發展,網絡安全作為必要保障,其投入將持續增加。根據IDC數據統計,預計到2025年,中國網絡安全支出規模將達214.6億美元,其中網絡安全硬件市場IT投資規模將達到94.5億美元,2021-2025年對應網絡安全硬件市場復合增長率將達到18.4%。
圖表:中國網絡信息安全市場
數據來源:賽迪咨詢
(3)網絡安全行業發展趨勢
1)整網體系化安全成為行業發展的重要方向
隨著信息技術及其應用范圍的不斷發展,信息安全問題也越來越復雜,對信息安全威脅的檢測和防護已很難由單個安全設備來完成。因此,由單個安全設備獨立進行防護、安全設備獨立于網絡之外單獨建設等傳統模式已無法滿足新的安全防護需求,將交換機、無線產品等網絡設備與安全設備整合協同進行安全防護的整網體系化安全成為網絡安全發展的必然趨勢。
通過“網絡+安全”的融合使網絡設備發揮安全價值、網絡設備協同發現并防護安全已成為最新的安全建設模式。“等保2.0”中進一步明確要求由安全管理中心對整網安全進行統一管理和運維。因此,整網體系化安全成為網絡安全發展的重要方向。目前,安全設備已成為網絡建設的基礎組件之一,越來越多的用戶開始選擇整網體系化安全建設方案,而非單獨由安全設備組成的傳統網絡安全建設方案。對于不同廠商的網絡設備和網絡安全產品,如將其進行整合以提供各自獨立部署無法提供的附加價值并實現“1+1>2”的效應,需進行額外的針對性適配開發,加大建設成本;而對于同時具備網絡設備和網絡安全產品的綜合類廠商,其整網整合方案無需進行定制開發,具有天然成本優勢。因此,整網體系化安全的發展將使得“網絡+安全”綜合類廠商市場競爭力進一步增強,并有望逐步擴大市場份額。
2)網絡安全架構向零信任發展以適應持續演進的動態安全需求
隨著互聯網的發展,網絡接入方式和接入終端逐漸多樣化,用戶業務和網絡安全威脅也不斷變化,企業急需構建一個以數據和身份為中心、與當前數字化發展趨勢更加相適應的安全防護機制。在此背景下,業界開始提出零信任安全概念,提倡通過基于身份和應用的細粒度授權、持續動態威脅分析和管控來提升整體業務安全性。
隨著云計算、大數據、微服務、移動網絡等技術的發展,傳統基于網絡邊界的防護模型在新的網絡態勢中不再適用,基于零信任模式的需求將逐步增加。根據Gartner預測,到2022年,80%提供給互聯網生態伙伴的應用將使用零信任,2023年將有60%的VPN被零信任取代,同時40%的企業將在遠程接入以外的場景使用零信任。目前,國內企業逐步加大對“零信任框架”的研究和布局,并開展系列探索和實踐。
3)等保2.0擴大安全建設覆蓋要求,推進各行業安全建設發展
等保制度是我國網絡安全的基石,是維護國家安全、社會秩序和公共利益的根本保障。《中華人民共和國網絡安全法》明確規定國家實行網絡安全等級保護制度,并要求網絡運營者應當按照網絡安全等級保護制度要求,履行安全保護義務。因此,等保2.0已經上升為法律要求。
隨著等保2.0的發布,安全防護范圍已從原有的信息系統擴展到整個網絡空間。等保2.0強調兩個“全覆蓋”,一個是對安全保護對象的全覆蓋,即除傳統的網絡和信息系統外,增加云計算、移動互聯、物聯網、工業控制、大數據等各類技術應用;另一個是對各地區、各單位的全覆蓋。此外,等保2.0標準還強調將網絡安全防護思維從被動防御的安全體系轉變為全方位主動防御,并全面整體地考慮到事前、事中、事后的防護,做到事前能夠預警異常事件,事中可以及時阻斷攻擊和違規行為,并且在各個環節做到全方位、多層次審計,以便出現問題后可快速溯源。
等保2.0將會帶來百億級安全市場增量,在原有的被動防御安全市場基礎上,基于主動防御、零信任、無邊界、大數據分析、安全運營服務等新安全思路和理念的產品市場將快速增長。
想了解更多網絡安全發展趨勢和發展前景的相關內容,可關注中研網《2024-2029年中國網絡安全行業市場深度調研與發展預測報告》。