网络安全行业专题报告:零信任,三大核心组件,六大要素分析

网络安全行业专题报告:零信任,三大核心组件,六大要素分析

文章目录:

  1. 什么是网络安全 网络安全的发展现状如何
  2. 网络安全行业专题报告:零信任,三大核心组件,六大要素分析

一、什么是网络安全 网络安全的发展现状如何

网络安全用最简单的话来说,就是互联网安全,发展好不好,只要是有互联网的地方,就需要有网络安全,很直白的说就是这么个意思,可以了解一下老男孩的网络安全,介绍的是很详细的。

1、供给端:企业数量快速增长

根据企查猫查询数据显示,近年来我国网络安全行业快速发展,历年新注册企业数量快速增长。截至2023年4月3日,中国网络安全行业注册企业共有4743家,近几年来网络安全行业注册企业数量连年攀升,2022年新注册企业数量创历史高峰,达328家,表明我国网络安全行业发展热度正高。

2、需求端:政府、电信和金融是三大需求领域

根据中国信通院《中国网络安全产业研究报告(2022年)》数据,中国网络安全下游客户以政府、电信和金融行业为主,三者合计占市场总营收的58.4%,最大客户为政府和公共事业单位,市场营收占比为24.1%,其次是金融行业,市场营收占比为17.4%。

3、市场规模:规模快速增长

2013年开始,随着国家在科技专项上的支持加大、用户需求扩大、企业产品逐步成熟和不断创新,网络安全产业依然处在快速成长阶段,近年来,受下游需求及政府政策的推动,我国网络安全企业数量不断增加,网络安全产业规模也不断发展。

根据中国信通院的统计测算,2020年我国网络安全产业规模达1729.3亿元,较2019年增长10.6%;2021年市场快速复苏,初步统计产业规模约为2000亿元,增速约为15.7%;2022年,我国网络安全行业规模约为2200亿元,增长率为10.0%。IDC数据显示,2021年中国网络安全相关支出为122.0亿美元左右,初步统计,2022年中国网络安全行业规模达到137.6亿美元,增长率为12.8%。

具体来看,根据中国信通院披露的数据,2016-2022年中国网络安全行业规模的年均复合增长率为14.2%。IDC的统计数值较为保守,但年复合增长率较高,2016-2022年年均复合增长率为27.7%。

注:信通院统计口径对网络安全产业范畴进行了扩充,将例如区块链应用等安全新技术产品、密码产品和设备等信息安全产品纳入考量范围,同时将云服务企业、电信运营商、车联网企业等主体的网络安全业务也纳入计算范围;IDC统计口径为中国网络安全支出规模,包含软件、硬件与服务支出,2022年IDC测算规模已根据2022年美元兑人民币平均汇率换算。

4、前景预测:未来前景广阔

网络安全行业的发展受到了国家政策的大力扶持,受政策引导,在“十四五”规划期间,网络安全行业细分领域或会受到各方资本青睐,从而促进行业规模的进一步扩张。

IDC数据显示,2021年中国网络安全相关支出为122.0亿美元左右。初步统计,2022年中国网络安全相关支出为137.6亿美元;预计到2026年,中国网络安全支出规模将达318.0亿美元,预测期内将以23.3%左右的年复合增长率增长;按此增速,预计到2028年,网络安全行业整体市场规模为484亿美元。

更多本行业研究分析详见前瞻产业研究院《中国网络安全行业发展前景预测与投资战略规划分析报告》

二、网络安全行业专题报告:零信任,三大核心组件,六大要素分析

获取报告请登录【未来智库】。

1.1 零信任架构的兴起与发展

零信任架构是 一种端到端的企业资源和数据安全 方法,包括身份( 人和 非 人的实体)、凭证、访问管理理、操 作、端点、宿主环境和互联基础设施。

零信任体系架构是零信任不不是“不不信任”的意思,它更更像是“默认不不信任”,即“从零开始构建信任”的思想。 零信任安全体系是围绕“身份”构建,基于权限最 小化原则进 行行设计,根据访问的 风险等级进 行行动态身份 认证和授权。

1.2 零信任架构的三大核心组件

1.3 零信任的六大实现要素——身份认证

2.1 零信任安全解决方案主要包括四个模块

2.2 零信任的主要部署场景

2.3 零信任将会对部分安全产品带来增量效应

2.4 零信任将会成为安全行业未来的重要发展方向

零信任抓住了了 目前 网络安全 用户的痛点, 零信任是未来 网络安全技术的重要发展 方 向。根据Cybersecurity的调查, 目前 网络 安全的最 大的挑战是私有应 用程序的访问 端 口 十分分散,以及内部 用户的权限过多。 62%的企业认为保护遍布在各个数据中 心 和云上的端 口是 目前最 大的挑战,并且 61%的企业最担 心的是内部 用户被给予的 权限过多的问题。这两点正是零信任专注 解决的问题,现在有78%的 网络安全团队 在尝试采 用零信任架构。

3、投资建议

企业业务复杂度增加、信息安全防护压 力力增 大,催 生零信任架构。

企业上云、数字化转型加速、 网络基 础设施增多导致访问资源的 用户/设备数量量快速增 长, 网络边界的概念逐渐模糊; 用户的访问请求更更加复 杂,造成企业对 用户过分授权;攻击 手段愈加复杂以及暴暴露露 面和攻击 面不不断增 长,导致企业安全防护压 力力加 大。 面对这些新的变化,传统的基于边界构建、通过 网络位置进 行行信任域划分的安全防护模式已经 不不能满 足企业要求。零信任架构通过对 用户和设备的身份、权限、环境进 行行动态评估并进 行行最 小授权, 能够 比传统架构更更好地满 足企业在远程办公、多云、多分 支机构、跨企业协同场景中的安全需求。

零信任架构涉及多个产品组件,对国内 网安 行行业形成增量量需求。

零信任的实践需要各类安全产品组合, 将对相关产品形成增量量需求:1)IAM/IDaaS等统 一身份认证与权限管理理系统/服务,实现对 用户/终端的 身份管理理;2)安全 网关: 目前基于SDP的安全 网关是 一种新兴技术 方向,但由于实现全应 用协议加密流 量量代理理仍有较 大难度,也可以基于现有的NGFW、WAF、VPN产品进 行行技术升级改造;3)态势感知、 SOC、TIP等安全平台类产品是零信任的 大脑,帮助实时对企业资产状态、威胁情报数据等进 行行监测;4)EDR、云桌 面管理理等终端安全产品的配合,实现将零信任架构拓拓展到终端和 用户;5) 日志审计:汇聚各 数据源 日志,并进 行行审计,为策略略引擎提供数据。此外,可信API代理理等其他产品也在其中发挥重要 支撑 作 用。

零信任的实践将推动安全 行行业实现商业模式转型,进 一步提 高 厂商集中度。

目前国内 网安产业已经经过 多年年核 心技术的积累,进 入以产品形态、解决 方案和服务模式创新的新阶段。零信任不不是 一种产品, 而 是 一种全新的安全技术框架,通过重塑安全架构帮助企业进 一步提升防护能 力力。基于以太 网的传统架构 下安全设备的交互相对较少,并且能够通过标准的协议进 行行互联,因 而导致硬件端的采购 非常分散,但 零信任的实践需要安全设备之间相互联动、实现多云环境下的数据共享,加速推动安全 行行业从堆砌安全 硬件向提供解决 方案/服务发展,同时对客户形成强粘性。我们认为研发能 力力强、产品线种类 齐全的 厂商 在其中的优势会越发明显。

由于中美安全市场客户结构不不同以及企业上公有云速度差异,美国零信任SaaS公司的成功之路路在国内还 缺乏复制基础。

美国 网络安全需求 大头来 自于企业级客户,这些企业级客户对公有云的接受程度 高,过 去 几年年上云趋势明显。根据Okta发布的《2019 工作报告》,Okta客户平均拥有83个云应 用,其中9%的 客户拥有200多个云应 用。这种多云时代下企业级 用户统 一身份认证管理理难度 大、企业内外 网边界极为 模糊的环境,是Okta零信任SaaS商业模式得以发展的核 心原因。 目前国内 网络安全市场需求主要集中于 政府、 行行业( 金金融、运营商、能源等),这些客户 目前上云主要以私有云为主, 网安产品的部署模式仍 未进 入SaaS化阶段。但随着未来我国公有云渗透率的提升,以及 网安向企业客户市场扩张,零信任相关 的SaaS业务将会迎来成 长机会。

投资建议:

零信任架构的部署模式有望提升国内 网安市场集中度,将进 一步推动研发能 力力强、拥有全线 安全产品的头部 厂商扩 大市场份额、增加 用户粘性,重点推荐启明星 辰辰、绿盟 科技 、深信服、南洋股份, 关注科创新星奇安信、安恒信息。

(报告观点属于原作者,仅供参考。作者:招商证券,刘 萍、范昳蕊)

如需完整报告请登录【未来智库】。

到此,以上就是小编对于网络安全产品市场运营报告的问题就介绍到这了,希望介绍关于网络安全产品市场运营报告的2点解答对大家有用。

转载请说明出处内容投诉
CSS教程_站长资源网 » 网络安全行业专题报告:零信任,三大核心组件,六大要素分析

发表评论

欢迎 访客 发表评论

一个令你着迷的主题!

查看演示 官网购买