互联网安全的40个智慧洞见(2018)
上QQ阅读APP看书,第一时间看更新

数字经济加速下一代安全市场发展

王军民

IDC中国高级分析师

当前,从全球趋势看,数字经济已经到了爆发的临界点,数字化转型及数字化原生企业都在积极地应用日新月异的新技术,而越来越多的人也已经深深体验到数字经济给生活带来的便利。购物、出行、社交、医疗都变得越来越方便。然而,网络安全问题却日益突出显现,成为制约数字经济发展的重要阻碍因素。

一、数字经济将吸引更多的网络攻击

2018年,世界经济论坛将网络犯罪列为当前世界面临的三大风险之一。纵观全球,网络安全事件层出不穷。

2018年,Facebook 8700多万用户数据泄露、安德玛运动品牌1.5亿用户信息泄露、英特尔处理器被曝出存在“Meltdown”和“Spectre”漏洞、台积电遭勒索病毒侵袭预计损失1.7亿美元等,这些耳熟能详的事件一次次地轰击人们的感官。安全事件不仅危害企业,更是威胁个人的安全。

在我国,《2017年中国互联网网络安全报告》显示,我国安全漏洞的数量逐年增多,2017年已达15955个,较2016年增加了47.4%,这是伴随我国数字经济高速发展而带来的严峻的网络安全形势。

公民个体也同样面临严重的威胁,当个人信息被暴露或盗取时,针对个人的金融欺诈、电信诈骗事件将大量增多,这将严重危及个人及家庭的安危,甚至造成社会的不稳定。

二、下一代安全市场拥抱新技术

事实上,越来越多的攻击都在采用最新的技术,传统的网络安全防御技术逐步在失效。例如,从IDC全球统计数据来看,过去几年中,遭受DDOS攻击的企业达46%。这些企业凭借自身的防御力量是很难有效抵御DDOS攻击的,而将业务迁移到云中,借助云服务商的抗DDOS能力,能有效削减DDOS攻击的强度,确保业务正常运行。

因此,为了有效抵御当前的网络攻击,下一代安全技术已经得到我国乃至全球用户的广泛应用,成为拉动全球网络安全市场高速发展的重要技术驱动力。

当前,我国的下一代安全技术或应用场景主要集中在大数据安全、基于云的抗DDOS服务、基于云的WAF服务、车联网安全、反欺诈、网络保险、视频安全、工控安全等领域。

传统安全产品或解决方案如果脱离下一代安全技术,最终将会消亡。未来的网络安全技术或解决方案路在何方呢?从IDC观点看,下一代安全产品将广泛采用与大数据分析、事件响应、AI认知相关的技术。而网络安全防御体系也将向自动响应、开发安全计划、调查、追查、威胁追捕等方向侧重,为此,防御体系的可行性和理解度将大幅提高,如图1所示。

图1 网络安全防御技术的演进

其中网络安全防御体系的四个关键建设点不容忽视,即AIRO[(Analytics(分析)、Intelligence(情报)、Response(响应)、Orchestration(编排)],简而言之,网络安全防御体系就是通过分析来洞察威胁动态,使用情报来索引和收集信息源,启动适当的响应,对多个工具集进行编排,以缓解威胁、强化网络。AIRO将成为构建下一代主动安全防御体系的重要组成要素。

三、全球网络安全市场快速发展趋势不变

从市场数字来看,IDC认为全球网络安全市场快速发展趋势不变,观点如下。

(1)网络安全建设的总体投入不足

根据IDC的分类统计结果显示,美国IT安全投入占IT市场总体投入的比例为4.78%,全球市场平均为3.74%,而我国的这一数字仅仅为1.84%,尚未达到全球平均水平的一半。这表明我国数字经济的发展背后存在较大的网络安全隐患。

(2)网络安全产业结构需要优化

如图2所示,2017年,全球IT安全投资为835亿美元,美国为361亿美元,中国为45亿美元。在整体IT安全投资方面,全球及美国的服务和软件的占比最大,安全硬件占比最小,这表明全球及发达国家更为认可安全软件及安全服务的价值。而在我国,客户往往是认可安全硬件的价值,对看不见摸不着的安全软件或安全服务的价值认可度并不高,但在当前公有云、行业云高速发展的背景下,保障企业网络安全,大家将更为依赖安全软件及安全服务。随着我国数字化转型进程的持续发展,我国的网络安全产业结构一定会水到渠成地完成自身产业结构的优化。

图2 网络安全产业结构需要优化

(3)网络安全关乎国计民生,需要政府持续加大推进力度

IDC预测,到2022年,全球IT安全市场将达到1340亿美元左右,其中,美国为521亿美元,中国为140亿美元。中美安全投入差距仍然会较大,因此我国政府仍需进一步加大对各行各业网络安全建设情况的监督,保障我国数字经济的健康发展。

(4)网络安全市场向大安全方向发展

未来安全已经开始向大安全方向延展,不仅包含传统的网络安全产品,而且增加了包括物联网安全等范畴的安全产品。2016年,全球物联网安全市场约为112亿美元,预计到2021年,全球物联网安全市场将达212亿美元,复合增长率达13.7%。相信在未来5G的广泛应用及我国的网络安全等级保护制度标准发布后,我国物联网安全市场将进入一个全新的发展阶段。

数字经济的快速发展是加速全球下一代网络安全市场发展的主要外部推动因素,而下一代安全技术是推动全球下一代网络安全市场可持续发展的核心技术驱动力,两者的相互作用必将使全球网络安全市场向良好的方向快速发展,为全球数字经济的良性发展保驾护航。