3月24日,賽迪首次發(fā)布《中國威脅檢測與響應產品市場研究報告(2020)》(以下簡稱《報告》)!秷蟾妗分赋,當前我國威脅檢測與響應市場規(guī)模高速增長,2019年市場規(guī)模達到18.2億元,增長率高達51.9%。預計在2022年,威脅檢測與響應產品市場規(guī)模將達到49.6億元左右,并保持持續(xù)增長趨勢。
《報告》總結了威脅檢測與響應市場現(xiàn)狀及市場格局,提出新趨勢下的威脅檢測與響應產品特點,應以全流量檢測與分析技術為核心,并結合威脅情報、日志分析、行為分析、沙箱、SOAR等功能模塊,以網絡攻防對抗為主要場景的一體化解決方案。在國內威脅檢測與響應產品市場的主要廠商中,奇安信天眼憑借其在網絡安全領域的綜合實力及渠道能力,以15.3%市場份額位列第一。
圖:2019年中國威脅檢測與響應產品市場份額
攻防演練成為威脅檢測與響應市場發(fā)展重要推手
近幾年,各類網絡攻擊事件大幅增長,APT攻擊成為重點威脅手段,在國家及企業(yè)網絡安全重視度提升、網絡對抗及演練需求開始顯現(xiàn)的背景下,單一的網絡安全檢測與防御技術、傳統(tǒng)安全產品難以滿足市場需求!秷蟾妗凤@示,威脅檢測與響應市場呈現(xiàn)以下三種特點:
其一,攻防演練是威脅檢測與響應市場發(fā)展的主要推手。攻防演練的規(guī);⒊B(tài)化發(fā)展對企業(yè)防御能力有了更高的要求,以攻防為主要場景的威脅檢測與響應解決方案已經成為眾多企業(yè)/機構的主要安全需求。
其二,高級威脅事件頻發(fā),市場需求逐步顯現(xiàn)。目前,嚴峻的網絡安全形勢體現(xiàn)在攻擊方法趨于智能化、隱蔽化,攻擊手段趨于自動化、工具化,尤其是APT攻擊持續(xù)高發(fā),我國威脅檢測與響應的市場需求也隨之凸顯。
其三,網絡安全價值型市場逐年增多。網絡安全的防護從被動防護向主動防御轉變,尤其針對已知攻擊之外的檢測響應,能夠有效、盡早地發(fā)現(xiàn)新型變種威脅,第一時間響應處置、盡快阻斷威脅擴散,才是網絡安全價值所在。
《報告》對威脅檢測與響應行業(yè)結構進行了劃分。從行業(yè)結構來看,政府、金融、電信、能源等關鍵信息基礎設施相關的重點行業(yè)占據(jù)主導地位,對威脅檢測產品更為關注。
圖:2019年中國威脅檢測與響應產品行業(yè)結構
奇安信天眼市場份額首屈一指
針對威脅檢測與響應產品市場格局,《報告》列舉介紹了奇安信等9家主要廠商。綜合安全實力、主要產品來看,奇安信專注于企業(yè)網絡安全,全面覆蓋大數(shù)據(jù)安全分析、網關安全、終端安全、網站安全、移動安全、云安全、無線安全、數(shù)據(jù)安全、代碼安全等領域。
其中,奇安信天眼新一代威脅感知系統(tǒng)作為國內綜合類威脅檢測與響應領域的代表產品,在全流量檢測方面,實現(xiàn)威脅的全面發(fā)現(xiàn)、攻擊結果的精準判定;采用國際領先分析架構的天眼沙箱,具備強大的APT樣本發(fā)現(xiàn)能力、惡意文件檢測能力和領先的沙箱反逃逸技術;在響應處置能力方面,奇安信“天眼+安服”的協(xié)同聯(lián)動,提升自動化處理能力,從而顯著提升威脅響應速度。
此外,天眼深度融合奇安信威脅情報,通過大數(shù)據(jù)、人工智能等技術建立分析模型,實現(xiàn)對新場景下APT攻擊行為的及時發(fā)現(xiàn)。基于此,奇安信天眼憑借品牌優(yōu)勢以及與其他產品協(xié)同配合的整體解決方案,在攻防對抗及演練中充分發(fā)揮出實戰(zhàn)能力,在威脅檢測與響應市場份額中居首。
根據(jù)國家政策背景和重大網安活動等市場需求的推動作用,《報告》預測,威脅檢測與響應產品市場將持續(xù)增長,其市場發(fā)展趨勢表現(xiàn)為新興技術的發(fā)展推動威脅檢測與響應市場需求上漲,金融、能源、電信等行業(yè)性APT威脅逐步增多,數(shù)字新基建背景下威脅檢測與響應市場加速增長。
從技術層面來看,威脅檢測與響應產品市場發(fā)展趨勢呈現(xiàn)四個特點:
1)針對加密流量解析的TDR產品將成為市場熱點;
2)情報系統(tǒng)將成為檢測和響應的關鍵性支撐;
3)自動威脅檢測與響應功能是未來產品的發(fā)展重點之一;
4)加強安全能力集合,形成檢測與響應合力。
【免責聲明】本文僅代表合作供稿方觀點,不代表和訊網立場。投資者據(jù)此操作,風險請自擔。
最新評論