一、全球网络安全产业规模稳步增长,2017年预计达990亿美元 1、在数字化时代,网络安全被赋予新的含义 自从信息技术出现以来,对应的安全问题就受到广泛关注,网络安全产业的范畴也随着网络安全保障需求不断延伸而扩展。 在数字化时代,Gartner将网络安全重新定义为“数字安全”,是指数字化转型中的网络安全。具体包括网络空间和物理空间的安全,涵盖网络系统的运行安全性、网络信息的内容安全性、网络数据的传输安全性、网络主体物理资产的安全性。 图1:网络安全新定义 2、全球安全产业规模稳步增长,2017年规模预计达990亿美元 2017 年全球网络安全产业规模预计达到 989.86 亿美元,较 2016 年增长 7.9%, 2018 年预计增长至 1060 亿美元。 从增速看,全球网络安全产业增速在 2015年达到历史高位 17.3%,预计回落至 7.9%的增长水平。
3、区域格局保持稳定,北美、西欧、亚太维持三足鼎立态势 在区域分布方面,北美、西欧、亚太维持三足鼎立态势,合计市场份额超过 90%。
4、2017年中国网络安全产业规模约为31.7亿美元,增速达15.7% 根据Gartner数据,2017年中国网络安全产业规模约为31.7亿美元,增速略微下降为15.7%。其中,防火墙设备、咨询、实施和IT外包占据中国四分之三的市场。 图4:2015-2018 中国安全产业规模发展情况 图5:2017年中国安全细分市场规模情况 5、全球安全服务与安全产品市场保持六四分格局,防火墙、安全检测引领细分领域增长 细分市场中,防火墙、安全检测工具、身份识别与访问控制产品、安全外包服务引领细分产业增长。
图6:2017年全球网络安全细分市场规模 图7:2017年全球网络安全细分市场规模及增长率 6、Gartner预测:2016-2021 全球网络安全产业复合增长率 Gartner预测,2016年-2021年全球信息安全市场预计将以8.1%的复合年增长率增长,到2021年将达到1330.2亿美元。 信息安全领域中大多数细分市场的复合增长率保持在7%-12%之间,其中:
7、Gartner预测:2020年细分领域发展情况 (1)身份访问管理:
(2)网络安全设备:
(3)基础设施保护:
(4)安全服务:
二、法规条例为网络安全产业发展保驾护航,用户、威胁参与者、供应商合力驱动产业增长 1、法规条例、买方需求、供应商、攻击者合力推动网络安全市场发展 受法规条例、买方需求、供应商格局和威胁参与者等方面的影响,全球网络安全格局不断发展。
2、法规条例驱动:政府监管环境为全球网络安全市场创造增长机会 (1)“监管合规性”和“数据隐私”相关的法规条例 是过去三年推动全球企业安全支出的主要因素。
(2)企业/组织一直致力于制定数据安全策略、计划以及对数据安全产品的投资决策,为满足法规对产品可见性和数据控制性等方面的要求,企业在安全方面的支出将继续增加。
(3)Gartner建议:
3、安全事件驱动:企业/组织慎重对待网络安全威胁 全球95%的CIO预计未来三年网络安全威胁会增加并影响他们的组织。 许多网络罪犯以其扭曲的方式成为数字先驱。例如,他们在勒索软件中的攻击表明,他们已经在大规模运营,并且可以利用高级分析功能来瞄准大量小型受害者。它们不仅以各企业/组织难以预测的方式运作,而且还展现出合法企业想要实现的适应性和有效性。 图10:2017年全球CIO对待未来三年网络安全威胁态度 4、买方需求驱动:“安全风险”为企业/组织考虑增加安全支出的主要因素 安全支出受多种因素影响,IT安全风险则是大多数组织安全支出的主要驱动因素。 根据Gartner的2017年最终用户安全支出行为调查,51%的企业表示安全风险是整体安全支出的主要驱动因素,其次是业务需求(31%)和行业变化(17%)。 图11:影响全球企业安全支出的主要驱动因素 5、买方需求驱动:安全风险中企业对“隐私问题”关注度超过“安全事件” 图12:影响全球企业安全支出因素 6、买方需求驱动:预计增加“数据安全” 和“应用安全” 支出 Gartner全球风险与安全调查数据显示,与2016年相比,2017年74%的企业/组织预计增加“数据安全”支出;65%的预计增加“应用安全” 支出。 Gartner认为多重因素推动了这类支出增长:
图13:2016年与2017年企业/组织IT支出对比 7、买方需求驱动:超过七成的企业/组织预计2018年安全预算将增加 73 %的企业/组织预计,与2017年相比,2018年安全预算(包括人员预算)将平均增长21%,而在去年,这个数字为18%。这些数据的准确性需要企业通过经验来评估。 与Gartner过去的调查数据相比,2016年企业年度平均安全预算确实从675万美元增加到720万美元,增长了6.7 %,远低于之前研究中预期的18 %的一半。
8、买方需求驱动:高等教育行业预计2018年新增支出的第一技术领域为“网络信息安全” 随着高等教育机构收集、存储和分析越来越多的私人数据,高等院校逐渐成为网络攻击的主要目标,而安全事件或数据泄露对高校造成的财务和声誉影响可能是灾难性的,其面临的安全和风险问题已经高于其他大多数行业。 根据Gartner2017年全球CIO调查数据显示,在高等教育行业,2018年将获得最高额度的新增或额外资金的技术领域中,网络/信息安全以18%排在支出第一位;而在全行业,该技术以12%排在第四位。
9、供应商格局驱动:安全支出增加吸引云服务商、传统系统集成商等各类型提供商进入安全市场 (1)企业用户安全支出的增加吸引了大量多种类型的供应商进入安全市场,例如:
(2)Gartner建议: 规划市场融合,如EPP和EDR,并创建捆绑产品。 不要忘记竞争性销售的模块化。
10、供应商格局驱动:通过收购扩大产品线或进入相邻或全新市场 在过去的两年中,安全市场出现了重大整合,一些大型IT和安全厂商在安全领域进行了重大收购或风险投资,旨在增强或扩大现有产品范围,或进入直接相邻/全新的市场。 供应商案例: (1)进入全新市场:
(2)为现有解决方案中添加新功能:
(3)从新兴的相邻市场中收购发展较快的公司:
三、全球网络安全行业发展趋势及预测 1、全球网络安全行业八大发展趋势及预测: (1)认知计算和智能安全分析:到2020年,高级安全分析将嵌入至少75%的安全产品中 (2)数字化转型带来的数字风险:到2020年,60%的数字化企业面临的最大安全风险是数字风险管理问题 (3)基础设施改造:云/ SDN /NFV/无服务器计算等技术的应用使得业务模型更复杂 (4)集成式安全:到2020年,集成安全模式将因行业特定需求而得到越来越多的采用 (5)以人为中心的安全和行为:到2020年,以人为中心的安全将在用户和实体行为分析方面创造市场需求 (6)消费者安全:消费者安全对电信运营商来说是开展安全服务的好机会 (7)安全自动化:从2017年开始,安全自动化成为提升安全效率的重要力量 (8)向响应和检测转移:企业安全策略重点由预防转向检测与响应 图16:网络安全的八大趋势 2、趋势一:认知计算和智能安全分析 到2020年,高级安全分析将被嵌入至少75%的安全产品中。 到2020年,认知计算能力和规定性安全分析将执行人类安全人员当前执行的安全响应功能的15%到20%。 (1)趋势影响:
(2)Gartner建议: a. 通过了解潜在用户的相关用例来提高需求,并确保产品信息聚焦于传递分析和自动化功能如何使最终用户的系统和流程更加高效。 b. 通过确保推动分析功能的数据源和指标的透明度,提高客户对基于分析的解决方案的接受程度。安全人员应具备对分析和认知计算功能撤销和定制的能力。 c. 使客户能够更快地评估警报的有效性和相关性,即丰富基于分析的警报的列报方式,并提供有关警报的理由(例如异常活动)的上下文数据和其他系统的相关数据。 3、趋势二:数字业务转型带来数字安全风险 到2020年,60%的数字企业将因IT安全团队无法管理数字风险而遭受重大服务故障。 (1)趋势影响:
(2)Gartner建议: 支持参与数字业务计划的客户: a. 帮助客户了解安全威胁和漏洞对业务风险的影响。在早期讨论阶段,帮助客户明确规划如何规避这些风险。 b. 开发消息传递,清楚地传达数字、物联网( IoT )和双模式环境对安全性的影响,以及您的产品如何适应/应对这些情况。 4、趋势三:基础设施改造 云、软件定义网络( SDN )、网络功能虚拟化( NFV )、容器和无服务器计算等技术将对IT的未来及其功能交付产生重大影响,从而导致2017年及以后的业务模式更加高效,但也更加复杂。 (1)趋势影响:
(2)Gartner建议: a. 关注公共云解决方案,公共云部署将冲击主流采用者,过渡期间的可见性对于成功执行至关重要。大多数Gartner客户未将“老牌”供应商视为最终用户向云和移动转移的战略选择。 b. 将SDN功能置于前端和中心位置。SDN的采用量正在达到临界量,这意味着设备的采用量将在2017年更加迅速的扩大—网络安全提供商的对外宣传重点应侧重于SDN和相邻咨询或托管服务的安全性上。 5、趋势四:集成式安全 到2020年,可信平台模块(TPMs)和云访问安全代理( CASBs )等集成安全模型将因行业特定的需求而得到越来越多的采用,这些需求源自能够实现更具竞争力的数字业务环境的新计算模型。 (1)趋势影响:
(2)Gartner建议: a. 不要过度夸大产品的嵌入式安全功能。销售具有嵌入式安全功能产品的提供商必须愿意披露该产品提供的范围之内和之外的安全功能。 b. 随时了解嵌入式系统安全和通信协议的最新趋势。 6、趋势五:以人为中心的安全和行为 到2020年,以人为中心的安全将在安全意识和培训计划中为UEBA创造市场机会,帮助组织实施“信任但验证”的方法。 (1)趋势影响:
(2)Gartner建议: a. 了解您的潜在买家。提供UEBA产品,从员工活动数据的基本分析开始,寻找已知的恶意行为模式。为更复杂组织提供增强模块、更高级的分析,如异常检测。 b. 提供与UEBA检测系统关联的基于计算机的安全意识培训,以便为恶意或无意的安全政策违规者提供相关的即时安全培训。 7、趋势六:保护消费者 保护消费者将为电信公司带来巨大的商机,并将在2017年以后为安全技术提供商提供扩展合作伙伴关系的机会。 (1)趋势影响:
(2)Gartner建议: a. 制定上市战略,确定最相关的渠道和技术合作伙伴;在消费者安全市场转向间接模式的情况下,这一点至关重要。 b. 继续关注传统的以防病毒为中心的消费者安全产品,尽管这些产品的增长在下降,但仍将是一个关键市场,在未来五年内将产生稳定的收入。 8、趋势七:安全自动化 自动化,尤其是与安全效率和效率相关的自动化,将在2017年及以后继续成为市场的颠覆性力量。 (1)趋势影响:
(2)Gartner建议: a. 向主要买家传达自动化功能的价值,以便他们能够与其他高级管理人员交流沟通,为什么数字业务等概念使安全自动化成为一项“必须做的”计划。 b. 深入了解终端用户用于常规任务、无效工作流和其他效率低下的安全程序。 c. 在营销信息中构建自动化,重点关注最容易失效的领域的敏捷性和有效性。 d. 围绕自动化安全调整您当前和未来的愿景以及路线图—不仅简化了管理,而且实现了真正的自动化。 9、趋势八:向检测和响应转移 企业正在转变其安全支出战略,更加注重检测和响应,而不是只采取预防措施。未来五年,大多数安全市场增长将受到这一趋势的推动。 (1)趋势影响:
(2)Gartner建议: a. 将重点合作伙伴从传统系统集成商/增值转销商( SIs / VARs )转移到安全顾问和外包商/ MSSPs,使其更容易部署和管理安全技术平台。 b. 创建销售支持工具/框架,通过将安全支出与客户业务指标和关键绩效指标( KPIs )联系起来,使销售/渠道组织能够在检测和响应方面传达安全购买的价值。 |
|
来自: wanglh5555 > 《待分类》