趨勢一:《網絡安全法》推動重點行業安全投入加大
從基礎設施建設來看,包括政府、運營商、能源、金融、以及交通、公共服務等重點行業的關鍵信息基礎設施的范圍擴大;從法律責任上來看,出現安全事故的機構和責任人均面臨經濟、職務上的處罰。
趨勢二: 等級保護2.0發布,帶來合規建設新機遇
主要體現在四大領域,云計算、移動業務、工控系統和監測預警。
趨勢三: 用戶數據和隱私安全事件會更加突出
從個人數據販賣到網絡釣魚、電信詐騙、勒索軟件等網絡犯罪,黑色產業鏈市場規模達到千億元數量級。
趨勢四: 物聯網安全會得到更多的關注
物聯網終端漏洞多、攻擊門檻低,將會出現全球性的“蠕蟲”爆發,并成為入侵企業內網的新型跳板。
趨勢五: 安全檢測技術得到更大的投入
Gartner發布的十大安全技術,有四條是檢測相關,終端檢測響應(EDR)、非簽名終端防御、用戶和實體行為分析(UEBA)、情報驅動的安全中心。而2016年國內最火的企業級安全市場的關鍵詞,是需要發現繞過防御的攻擊、預測攻擊行為和目的的“態勢感知”。
趨勢六: 現有安全方案拖慢用戶向云遷移速度
由于上云帶來的安全建設、管理和運維模式的變化,傳統硬件安全難以適應新的模式,安全方案需要隨之變化。
趨勢七: 越來越多的用戶接受“云化安全服務”
由于安全人才的匱乏,難以彌補安全工作的缺口,SaaS化逐漸被用戶接受。主要包括云端監測、日志分析、安全威脅分析、響應處置等。
趨勢八: 安全廠商持續并購,整合交付是趨勢
IBM、思科、Oracle等IT設備及軟件廠商,不斷地收購安全領域的垂直廠商,以支撐和擴大原有業務的發展。同時,單一廠商提供安全整合方案的趨勢明顯。
趨勢九: 自動化響應驅動各產品間的聯動
不同廠商之間的防火墻、檢測設備、網絡設備、終端安全、策略下發、安全響應等需要聯動,才能達到防御的體系化、自動化。
趨勢十: 人工智能將在安全領域得到廣泛應用
從特征識別轉向行為分析,以識別零日漏洞等高級威脅攻擊。
安全市場新機遇的五個關鍵信息:
1. 等保建設將會有更多的安全商機
2. 檢測、響應方案存在空白,將成為用戶建設重點
3. 準備好幫助用戶向云遷移的安全方案儲備
4. 試點安全新模式,做好從傳統安全到安全即服務的轉型
5. 能夠整體交付安全方案的合作廠商
以上內容來源于網絡