历时半年,IDC结合全球AIRO定义,针对中(zhōng)國(guó)地區(qū)主要的态势感知解决方案和服務(wù)提供商(shāng)进行了全面的访谈和评估,并发布了《IDC MarketScape: 中(zhōng)國(guó)态势感知解决方案市场2021,厂商(shāng)评估》报告,供业界人士在选择态势感知解决方案和服務(wù)提供商(shāng)时参考。
本次报告受到众多(duō)安(ān)全厂商(shāng)和企业级用(yòng)户的广泛关注和积极配合,获取了大量详实材料和意见反馈。通过深入研究,亚信安(ān)全在2021年中(zhōng)國(guó)态势感知解决方案市场厂商(shāng)评估中(zhōng)实力占据领导者位置,厂商(shāng)评估结果基于IDC MarketScape模型以图像的形式呈现。

2021年,我國(guó)相继发布并实施包括《数据安(ān)全法》《关键信息基础设施安(ān)全保护条例》在内的多(duō)部网络安(ān)全、数据安(ān)全相关法律条例,进一步彰显了我國(guó)对于网络安(ān)全、数据安(ān)全的重视,强化了对相关领域的监管。同时,业務(wù)上云、遠(yuǎn)程办(bàn)公(gōng)、高弹性IT架构等业務(wù)需求成為(wèi)疫情防控新(xīn)常态下企业数字化转型进程的重要组成部分(fēn)。在此场景下,企业需要部署越来越多(duō)的安(ān)全产(chǎn)品和工(gōng)具(jù),以应对网络边界泛化、恶意威胁激增、法律合规监管等棘手问题。但由于企业缺乏专业的网络安(ān)全技(jì )术人员,面对每天海量的网络威胁告警信息以及亟待处置的安(ān)全事件,安(ān)全负责人往往分(fēn)身乏术,无的放矢。因此,以“网络安(ān)全分(fēn)析、情报、响应和编排(AIRO)”為(wèi)核心构建的态势感知解决方案,成為(wèi)众多(duō)企业,尤其是中(zhōng)大型企业的首要选择。态势感知作(zuò)為(wèi)主动安(ān)全防御體(tǐ)系的“智慧大脑”,在企业整體(tǐ)网络安(ān)全中(zhōng)正在起到越来越关键的作(zuò)用(yòng)。
经过近两年的技(jì )术积淀和市场打磨,目前國(guó)内市场对于态势感知的核心作(zuò)用(yòng)以及应该具(jù)备的主要功能(néng)已经有(yǒu)了比较清晰的认识,主要的态势感知解决方案提供商(shāng)也已经基本解决了功能(néng)有(yǒu)无的问题,但技(jì )术先进性和成熟度仍然存在差异。
安(ān)全信息全面、实时的获取和分(fēn)析是实现态势感知的关键。
安(ān)全厂商(shāng)正在力争通过更自动化的手段实现网络设备、安(ān)全设备、终端以及网络流量分(fēn)析中(zhōng)安(ān)全信息的获取,并结合威胁情报进行安(ān)全事件的关联分(fēn)析和溯源。
自动化编排与响应能(néng)力成為(wèi)态势感知解决方案提供商(shāng)能(néng)力差距的重要體(tǐ)现。
态势感知的编排与响应能(néng)力不再仅仅局限于设备一键阻断、添加黑白名(míng)单等简单操作(zuò),而是更多(duō)的与企业真实业務(wù)结合,制定规范化、流程化、协作(zuò)化的高价值编排与响应能(néng)力。
态势感知平台与其他(tā)安(ān)全产(chǎn)品的对接仍然缺乏统一接口。
部分(fēn)安(ān)全厂商(shāng)正在通过“能(néng)力中(zhōng)台化”、开放式API等方式提升态势感知与第三方产(chǎn)品对接的标准化水平,但短期内厂商(shāng)的产(chǎn)品和平台缺乏相对统一接口的问题仍将普遍存在,尤其是中(zhōng)大型态势感知项目的定制开发需求很(hěn)难避免。
安(ān)全运营服務(wù)成為(wèi)发展方向。
安(ān)全厂商(shāng)越来越重视产(chǎn)品在企业的实际应用(yòng)情况,力争帮助企业实现实战化安(ān)全运营,同时提升客户粘性。虽然目前的安(ān)全运营服務(wù)仍然以本地托管方式為(wèi)主,但SaaS化和遠(yuǎn)程托管的态势感知运营中(zhōng)心已经成為(wèi)厂商(shāng)重要产(chǎn)品规划。
“网络安(ān)全分(fēn)析、情报、响应、编排”能(néng)力仍将是态势感知的发展核心。
安(ān)全厂商(shāng)不断加大在先进技(jì )术领域的资源投入,大数据分(fēn)析、机器學(xué)习等技(jì )术已经广泛应用(yòng)到态势感知的众多(duō)功能(néng)组件中(zhōng),显著提升了态势感知平台安(ān)全防护的主动性、准确性、及时性。
IDC中(zhōng)國(guó)网络安(ān)全市场研究经理(lǐ)赵卫京认為(wèi):
“近几年,态势感知解决方案受到中(zhōng)國(guó)网络安(ān)全市场的持续关注,并成為(wèi)驱动中(zhōng)國(guó)IT安(ān)全市场快速增長(cháng)的重要因素之一。经过大量项目的不断打磨,无论是企业级客户还是技(jì )术提供商(shāng)都对态势感知的核心能(néng)力和应有(yǒu)价值有(yǒu)了更清晰和理(lǐ)性的认识,基于安(ān)全分(fēn)析、情报、响应和编排能(néng)力构建的态势感知解决方案正在成為(wèi)众多(duō)企业主动安(ān)全防御體(tǐ)系的“智慧大脑”。同时,安(ān)全运营服務(wù)在态势感知整體(tǐ)方案中(zhōng)起到重要作(zuò)用(yòng),尤其是对于缺少自有(yǒu)网络安(ān)全运营团队的企业来说,根据自身网络和业務(wù)属性选择适合的安(ān)全服務(wù)模式进行态势感知平台的托管运营是一个明智的选择,专业的安(ān)全服務(wù)人员能(néng)够更准确分(fēn)析和更快速处置安(ān)全事件,充分(fēn)发挥平台能(néng)力。”
(文(wén)章部分(fēn)内容转自:IDC咨询)