近年來(lái),國(guó)內(nèi)信息安全廠(chǎng)商快速發(fā)展,依托本地布局的產(chǎn)品和研發(fā)團(tuán)隊(duì),對(duì)用戶(hù)需求理解更為透徹,對(duì)新需求的響應(yīng)更為迅速,產(chǎn)品性?xún)r(jià)比更高,部分功能特性已超過(guò)國(guó)外廠(chǎng)商,但在高端產(chǎn)品市場(chǎng)的競(jìng)爭(zhēng)力仍相對(duì)較弱!笆濉睍r(shí)期,我國(guó)將大力實(shí)施網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略,要求網(wǎng)絡(luò)與信息安全有足夠的保障手段和能力,通過(guò)切實(shí)推進(jìn)自主可控和國(guó)產(chǎn)化替代,政策化培養(yǎng)和市場(chǎng)化發(fā)展雙向結(jié)合,信息安全市場(chǎng)國(guó)產(chǎn)化腳步逐步加快。
云安全
數(shù)據(jù)顯示,2018年中國(guó)云安全市場(chǎng)規(guī)模達(dá)37.76億元,增長(zhǎng)45%。隨著信息安全越來(lái)越受到重視,云安全市場(chǎng)將進(jìn)一步擴(kuò)大。預(yù)計(jì)2019年,中國(guó)云安全市場(chǎng)規(guī)模將達(dá)56.1億元,增長(zhǎng)近五成。到2021年,預(yù)計(jì)我國(guó)云安全市場(chǎng)規(guī)模將超100億元。
在“互聯(lián)網(wǎng)+”時(shí)代,物聯(lián)網(wǎng)發(fā)展迅猛,正加速滲透到生產(chǎn)、消費(fèi)、安防和社會(huì)管理等各領(lǐng)域,物聯(lián)網(wǎng)設(shè)備規(guī)模呈現(xiàn)爆發(fā)性增長(zhǎng)趨勢(shì),萬(wàn)物互聯(lián)時(shí)代正在到來(lái)。物聯(lián)網(wǎng)給我們的工作和生活帶來(lái)便捷的同時(shí),也帶來(lái)了風(fēng)險(xiǎn)。物聯(lián)網(wǎng)安全事件從國(guó)家、社會(huì)、個(gè)人層出不窮,物聯(lián)網(wǎng)設(shè)備、網(wǎng)絡(luò)、應(yīng)用面臨嚴(yán)峻的安全挑戰(zhàn)。物聯(lián)網(wǎng)安全將成為萬(wàn)億規(guī)模市場(chǎng)下的藍(lán)!皾摿伞
據(jù)數(shù)據(jù)顯示,2018年中國(guó)物聯(lián)網(wǎng)安全市場(chǎng)規(guī)模超88億元,同比增長(zhǎng)35%。隨著市場(chǎng)持續(xù)增長(zhǎng),預(yù)計(jì)2019年物聯(lián)網(wǎng)安全市場(chǎng)規(guī)模將近130億元。到2021年,物聯(lián)網(wǎng)安全市場(chǎng)規(guī)模將超300億元,漲幅超五成。
由于工業(yè)互聯(lián)網(wǎng)推動(dòng)企業(yè)信息科技(IT)和操作技術(shù)(OT)融合,因此工業(yè)互聯(lián)網(wǎng)安全是工業(yè)生產(chǎn)安全和網(wǎng)絡(luò)空間安全相融合的領(lǐng)域,包含了工業(yè)數(shù)字化、網(wǎng)絡(luò)化、智能化運(yùn)行過(guò)程中的各個(gè)要素和環(huán)節(jié)的安全,主要體現(xiàn)為工業(yè)控制系統(tǒng)安全、工業(yè)網(wǎng)絡(luò)安全、工業(yè)大數(shù)據(jù)安全、工業(yè)云安全、工業(yè)電子商務(wù)安全、工業(yè)APP安全等。
網(wǎng)絡(luò)安全行業(yè)創(chuàng)新領(lǐng)域未來(lái)發(fā)展趨勢(shì)
(1)自主可控技術(shù)發(fā)展保衛(wèi)網(wǎng)絡(luò)空間
“十三五”時(shí)期,信息安全市場(chǎng)的自主可控和國(guó)產(chǎn)化替代趨勢(shì)非常明確。在技術(shù)方面,網(wǎng)絡(luò)安全產(chǎn)品為了完成自主可控,必須在以下關(guān)鍵組成部分實(shí)現(xiàn)國(guó)產(chǎn)化替代,包括:芯片、操作系統(tǒng)、數(shù)據(jù)庫(kù)和中間件。
從芯片角度分析,國(guó)內(nèi)的龍芯、申威、飛騰和兆芯,分別使用MIPS、Alpha、ARM和X86架構(gòu),不論是自主研發(fā)指令集和微結(jié)構(gòu),或是購(gòu)買(mǎi)外廠(chǎng)商指令集授權(quán)配合自主研發(fā)的微結(jié)構(gòu)并開(kāi)放源碼檢查,都可以滿(mǎn)足現(xiàn)階段安全可控的要求。
從國(guó)產(chǎn)操作系統(tǒng)方面分析,中標(biāo)麒麟、普華等國(guó)產(chǎn)操作系統(tǒng),可以滿(mǎn)足自主可控需求,也已經(jīng)形成面向桌面操作系統(tǒng)、服務(wù)器操作系統(tǒng)、安全操作系統(tǒng)等多類(lèi)型產(chǎn)品,能支持X86、龍芯、申威、飛騰等CPU平臺(tái)。
綜合以上情況分析,對(duì)于自主可控技術(shù)的關(guān)鍵組成部分,業(yè)界已經(jīng)基本具備了國(guó)產(chǎn)化替代國(guó)外產(chǎn)品的能力,應(yīng)用條件已經(jīng)相對(duì)成熟。可以預(yù)見(jiàn)的是,自主可控產(chǎn)品將在這樣良好的條件下大力發(fā)展,真正做到保衛(wèi)國(guó)家網(wǎng)絡(luò)空間。
(2)物聯(lián)網(wǎng)安全迎來(lái)發(fā)展機(jī)遇
據(jù)數(shù)據(jù)顯示,2018年IoT設(shè)備增長(zhǎng)迅猛,全球的設(shè)備數(shù)量已經(jīng)達(dá)到70億臺(tái)。由于擁有IoT設(shè)備數(shù)量眾多,且很多設(shè)備存在漏洞和弱口令,相互攻擊感染問(wèn)題嚴(yán)重,導(dǎo)致我國(guó)成為全球IoT攻擊最頻發(fā)的國(guó)家,同時(shí)也是最大的受害國(guó)(占總攻擊的比例達(dá)到19.73%)。在5G及IoT領(lǐng)域,終端數(shù)量極其龐大,當(dāng)大量的終端設(shè)備遭到入侵控制后,攻擊者可以利用這些設(shè)備進(jìn)行DDoS攻擊或進(jìn)行惡意挖礦,造成物聯(lián)網(wǎng)設(shè)備上的正常業(yè)務(wù)受到影響。
IoT的各個(gè)方向已經(jīng)發(fā)展成較為獨(dú)立的領(lǐng)域,在各個(gè)領(lǐng)域上安全需求有所區(qū)別。隨著未來(lái)5G及IoT物聯(lián)網(wǎng)領(lǐng)域的發(fā)展,其將為未來(lái)IoT安全市場(chǎng)帶來(lái)巨大的空間。
(3)云情報(bào)、機(jī)器學(xué)習(xí)等人工智能預(yù)測(cè)技術(shù)成為安全防護(hù)的重點(diǎn)
傳統(tǒng)的安全架構(gòu)中,較多依賴(lài)特征匹配的模式。在這種模式中,防護(hù)設(shè)備需要先將某個(gè)攻擊事件寫(xiě)入特征庫(kù),然后才能防御這個(gè)攻擊,而且安全設(shè)備的特征庫(kù),數(shù)量是非常有限的,所以最大的問(wèn)題在于滯后性和局限性,防護(hù)方永遠(yuǎn)落后于攻擊方,對(duì)0day等未知威脅無(wú)能為力。如今,網(wǎng)絡(luò)安全界的潮流是轉(zhuǎn)后手為先手,讓安全變得更主動(dòng)、更前置,主要的技術(shù)手段包括云威脅情報(bào)和機(jī)器學(xué)習(xí)預(yù)測(cè)技術(shù)。
(4)自適應(yīng)安全架構(gòu)促使智能安全落地
自適應(yīng)安全理論體系打破了傳統(tǒng)安全的理念,在安全架構(gòu)中增加了諸多環(huán)節(jié),指明了不同環(huán)節(jié)之間的融合關(guān)系,這促使了安全產(chǎn)品不僅要不斷推出新功能,還要將不同的功能進(jìn)行互相關(guān)聯(lián)和順序編排,從而推進(jìn)了智能化技術(shù)在安全產(chǎn)品上落地。在未來(lái),自適應(yīng)安全將會(huì)納入更多環(huán)節(jié),安全產(chǎn)品的特性也將會(huì)越來(lái)越多,智能化發(fā)展趨勢(shì)已成必然。
(5)云安全催生虛擬化安全新架構(gòu)
云安全技術(shù)的發(fā)展,不僅更好地解決了云內(nèi)安全問(wèn)題,也讓以NFV(網(wǎng)絡(luò)功能虛擬化)的生態(tài)得到了良好的發(fā)展。目前,以安全能力虛擬化+安全能力調(diào)度為技術(shù)架構(gòu)的眾多一體機(jī)產(chǎn)品,例如等級(jí)保護(hù)一體機(jī)、網(wǎng)點(diǎn)出口一體機(jī)、數(shù)據(jù)中心安全防護(hù)一體機(jī),已經(jīng)實(shí)現(xiàn)了對(duì)嵌入式網(wǎng)絡(luò)通信平臺(tái)的部分替代。
未來(lái),網(wǎng)絡(luò)安全技術(shù)的劃分會(huì)更加精細(xì),安全能力將會(huì)越來(lái)越多,尤其是在私有云等環(huán)境下尤為明顯,虛擬化安全新架構(gòu)將會(huì)有更廣闊的應(yīng)用前景。