导图社区 网络安全赛道划分
这是一篇关于网络安全赛道划分的思维导图,包括:边界安全:防入侵;终端安全:反病毒;身份安全:身份与访问管理;安全管理:安全态势分析等内容。
编辑于2022-10-09 13:53:58 云南网络安全赛道划分
边界安全:防入侵
网络层协议解析技术 网络流量分析技术
防火墙
防火墙是企业网络边界防护的基础工具,通过在可信任内部网络与不可信任的外部网络(如互联网)之间建立了一道屏障,以达到隔离和保护企业内部网络,并阻断外部安全威胁的目的。
防火墙市场因其规模大、利润率高、成长性好、目前仍然是国内网络安全大厂的“兵家必争之地”
目前在国内防火墙市场占据主导的是以天融信、启明星辰、深信服、奇安信为代表的安全厂商和以华为、新华三为代表的数通厂商,总体来看,防火墙市场近年来竞争格局较为稳定。
入侵检测与防御IDPS
IDPS(入侵检测与防御)由IDS(入侵检测系统)与IPS(入侵防御系统)两类产品构成。IDS指根据一定的安全策略,对网络和系统的运行状况进行监控,以发现各种安全攻击的安全设备;而IPS则在IDS的基础上,具备即时阻断或隔离网络入侵行为的功能。
在IDPS市场启明星辰和绿盟科技保持行业前二位置,二者分别在IDS和IPS市场保持领先。启明星辰作为国内IDS市场的先驱,拥有IPS和IDS两条独立的产品线,在IDPS市场持续多年保持行业第一。而绿盟科技作为国内最早推出IPS产品的厂商,在IPS市场也具备很强的竞争力。
上网行为管理
上网行为管理主要针对企业员工的上网行为进行安全管控,主要功能包括网页过滤、内容审计、流量控制、防内网泄密等
国内上网行为管理市场竞争格局较为稳定,深信服作为行业龙头持续多年稳居行业第一,奇安信则排名第二。此外这一赛道的头部厂商还有新华三、绿盟科技、安恒信息等
抗DDoS
DDoS(Distributed Denial of Service,分布式拒绝服务攻击)作为一种常见的网络攻击方式,指处于不同位置的多个攻击者同时向一个或数个目标发动攻击,通过消耗攻击目标的网络带宽或系统资源,导致网络或系统瘫痪而无法提供正常的网络服务。而抗DDoS则指为了阻断DDoS所使用的设备或服务。
抗D市场的主要参与者可分为以华为、绿盟、迪普科技为代表的硬件设备厂商和以阿里云、腾讯云、电信云堤为代表的云服务厂商。
虚拟专用网VPN
VPN(虚拟专用网)作为常见的网络安全和网络访问工具,基本功能主要是通过在公共网络上建立专用网络进行加密通讯,让远程或异地员工能够实现对公司内网资源的安全访问。
国内VPN市场竞争格局较为稳定,深信服持续占据行业头部位置,2020年深信服的市场份额为24.2%,遥遥领先于其他竞争对手。其次启明星辰、天融信也是VPN市场的头部厂商,市场份额均在10%以内。
华为、 新华三、 天融信、 启明星辰、 深信服、 奇安信、 绿盟科技、 山石网科、 迪普科技
网络边界安全是网络安全行业规模最大的赛道,整体市场规模在200亿以上
终端安全:反病毒
文件解析技术 漏洞检测技术 终端管控技术
杀毒软件 终端设备管控 端点保护平台EPP 终端检测与响应EDR
目前国内企业级终端安全市场的竞争格局已经比较明确,以奇安信、亚信安全、深信服为代表的国产厂商的份额有望进一步提升。
终端安全在全球范围内是一个百亿美金级的大赛道,和防火墙在规模上处在同等量级。而在国内,由于消费级终端安全市场商业模式的特殊性,其市场规模要远小于防火墙,规模仅在防火墙的三分之一到四分之一
奇安信、 深信服、 北信源
身份安全:身份与访问管理
身份安全指用于管理用户的身份和访问权限的一类软硬件产品,以确保正确的个体,包括人、服务器、设备、API、应用,能够以正确的原因在正确的时间访问正确的资源。
加密技术 身份认证技术 权限管理技术 AD/LADP协议技术
统一管理平台/4A平台 访问控制/单点登录 特权账号管理/堡垒机 密码/令牌/生物识别 零信任
身份安全的基础设施类产品包含了传统硬件设备以及新兴的身份认证技术,包括吉大正元、格尔软件、数字认证、飞天诚信等都是这一赛道上的老牌厂商,市场竞争格局相对稳定
身份安全的平台类产品即以4A(认证Authentication、授权Authorization、账号Account、审计Audit)平台为代表的统一安全管理平台解决方案,代表厂商为亚信安全
除了传统身份安全产品之外,零信任作为一种新兴的安全范式,其本质是以身份为中心进行动态访问控制,牵引网络安全架构从过去的“网络中心化”走向“身份中心化”
堡垒机(运维审计系统)作为一类特殊的身份安全产品,主要功能是对运维人员的运维操作权限进行控制和行为审计,启明星辰、安恒信息、齐治科技、绿盟科技、圣博润等厂商是这一赛道的头部厂商。
IBM、 亚信安全、 数字认证、 吉大正元、 上海格尔、 安恒信息、 启明星辰、 奇安信、 飞天诚信、 齐治科技
安全管理:安全态势分析
可视化技术 关联分析技术 数据挖掘技术 用户行为分析技术 编排与自动化响应技术
SIEM(安全信息和事件管理)/SOC(安全运行中心) 态势感知 威胁情报 XDR(外部数据表示法) 漏洞管理
SIEM (安全信息和事件管理)是软件和服务的组合,是SIM(安全信息管理)和SEM(安全事件管理)的融合体。两者的区别在 于SEM侧重于实时监控和事件处理方面,SIM侧重历史日志分析和取证方面。SIEM为来自企业和组织中所有IT资源(包括网络、系统和应用)产生的安全信息(包括日志、告警等)进行统一的实时监控、历史分析,对来自外部的***和内部的违规、误操作行为进行监控、审计分析、调查取证、出具各种报表报告,实现IT资源合规性管理的目标,同时提升企业和组织的安全运营、威胁管理和应急响应能力。
奇安信、启明星辰和安恒信息目前占据了国内安全管理平台的前三位置,其他头部安全厂商也已经把这一赛道作为重点发力方向
安全管理类主要应用于企业安全运营中心,是企业安全管理人员进行安全运营、威胁检测乃至应急响应的平台工具产品
安全管理类产品中最核心的产品就是安全管理平台,安全管理平台在国外一般称为SIEM(安全信息和事件管理),而在国内更习惯性的称SIEM为SOC或安全管理平台,实际上这也更加突出了SOC或安管平台作为企业安全运营中心(Serurity Operation Center)的技术支撑平台的功能。
随着政企用户安全建设的重心的转变,安全管理成为了近年国内网络安全行业景气度最高的赛道
态势感知平台的兴起,公安部、政府、网信、金融等加大采购
高级威胁检测需求的持续提升
安全管理能力平台的轻量化落地
奇安信、 启明星辰、 安恒信息、 深信服、 绿盟科技、 天融信
数据安全:防止数据泄露
文件透明加解密技术 文件沙箱技术 数据访问隔离技术
数据库安全 数据防泄漏DLP 文档加密 数据治理
数据库安全是数据安全的重要子市场,包含了数据库审计、数据库防火墙、数据库加密、数据脱敏等多种安全产品,其中数据库审计是最主要的产品。数据库安全审计市场的前两大厂商为启明星辰和安恒信息。
数据防泄漏DLP指通过加密、隔离、内容识别、用户行为分析等,防止敏感及重要数据在存储、传输及使用等各种具体应用场景的下被丢失或滥用
数据安全产品指保护IT系统和数据不因偶然和恶意的原因遭到破坏、更改和泄露的安全产品。 数据安全市场目前还是呈现出比较碎片化的特点,参与者既包括启明星辰、绿盟科技等综合性的安全厂商,也包括许多垂直的数据安全厂商,尚未形成绝对意义上的行业龙头。
启明星辰、 安恒信息、 绿盟科技、 北信源、 优炫软件(新三板)、 明朝万达(新三板)、 联软科技(新三板)、 安华金和
应用安全:防WEB攻击
WEB漏洞扫描与防御技术 流量清洗技术 反向代理技术
WEB应用防火墙 WEB扫描器 网页防篡改 Web反恶意软件 Web内容过滤
WAF市场目前也主要分为传统的软硬件WAF及云WAF。 绿盟科技、安恒信息、启明星辰占据软硬件WAF市场前三位置,云WAF市场阿里云占据近一半份额
应用安全指针对应用程序进行防护的安全工具,而Web作为最重要的一类应用,是应用安全的重要组成部分
绿盟科技、 安恒信息、 阿里云、 启明星辰、 新华三、 远江盛邦、 长亭科技、 知道创宇
安全服务:完善安全体系
安全框架和体系构建 安全人员梯队及培养机制 安全编排与自动化响应能力 跨区域业务布局及支撑能力
安全咨询 托管安全服务 安全实施与集成 安全培训与教育
安全咨询作为安全服务的重要组成部分,所涉及的内容非常广泛,最常见的安全咨询服务包括安全战略规划,安全架构设计、安全测评(等保)及合规审计等,此外技术类服务,包括渗透测试、漏洞评估、调查取证、应急响应、攻防演练等一般也属于安全咨询的范畴。 目前国内安全咨询市场以奇安信、启明星辰、天融信、绿盟科技、安恒信息等安全厂商占主导
托管安全服务(MSS)指通过第三方安全服务厂商的远程安全运营中心(SOC)交付的事件监控、分析、预警、响应等一系列服务。托管安全服务市场最大的驱动力是安全产业成熟度的提升。随着产业成熟度的持续提升,政企用户的安全重心,将逐渐从采购安全产品以满足合规要求,转移到采购安全服务以提升安全能力,这是产业发展的必然规律。 国内托管安全服务市场以启明星辰、奇安信、安恒信息、绿盟科技等头部安全厂商占据主导
网络安全服务指为增强和完善用户网络信息系统所提供的一系列的服务,通常情况下,安全服务由安全咨询、安全运营、安全集成三大部分构成,这三个部分占据了安全服务市场90%以上的份额
启明星辰、 奇安信、 安恒信息、 绿盟科技、 天融信、 安信天行、 德勤、 普华永道
重点关注标的:深信服(国内信息安全龙头)、奇安信(网络安全龙头之一)、安恒信息(云安全龙头之一)、启明星辰(国内成立最早,最具综合实力的综合性信息安全企业)、天融信(国内网安领军企业)、绿盟科技(国内领先、面向国际的网络安全解决方案供应商)、山石网科(网络安全技术创新领军企业)、迪普科技(企业级网络安全通信领域领军企业) 其他网安相关标的:三六零、国华网安、中孚信息(信息安全保密龙头)、任子行(公共网络安全审计领域领军企业)、安博通、格尔软件(信息安全数字证书领域领导者)、左江科技、飞天诚信(数字安全领域龙头)、吉大正元、信安世纪、蓝盾股份、云涌科技(工业信息安全一线厂商)