当前的世界正在进入以信息产业为主导的经济发展时期。数字化、网络化、智能化是新一轮科技革命的突出特征,也是新一代信息技术的聚焦点。在数字化、网络化、智能化大潮中,网络安全的战略地位更加重要。因此,越来越多的投资正在涌向网络安全领域,在其中,应用安全和云安全有望成为未来投资的新热点,同时扎根于此领域的安全创业新秀也备受关注。
全球网络安全市场将达万亿
全球网络安全市场开始从量变走向质变,行业结构不断优化,软件化和服务化趋势进一步强化。同时,在数字经济、国际局势和政策红利的助力下,网安行业的应用场景、客户需求、市场规模不断扩容。根据IDC预测,2025年全球网络安全产业规模将超过2000亿美金(约合1.3万亿人民币),一个万亿规模的市场正在形成。2021年,工信部公开征求对《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》的意见。其中提出,到2023年,我国网络安全产业规模超过2500亿元,年复合增长率超过15%。
伴随着全球网络安全行业市场容量的扩大,网络安全行业的投资吸引力也显著增加。在全球资本市场,2021年网络安全行业的资本活跃度达到了历史最高水平,预计未来3年将持续快速攀升。近几年,作为与国家安全战略、数字经济高度相关、以政企客户为主的网络安全行业异军突起,其高速发展态势吸引了大量资本。与其他行业相反,网络安全的特殊性正使得疫情和全球形势等不利因素成为其利好信息。在数字化转型的大历史浪潮加持下,我们不难看出一个全新的风口行业已经出现。
云、应用安全将成全新关注点
从防火墙概念诞生至今,已经过去将近40年,尤其过去的20多年中,逐步形成了包含防火墙/VPN、IDS、IPS、防病毒等数十种网络安全产品,同时市场需求的急剧上升也快速催生了成百上千家网络安全厂商。但是,受制于企业信息成熟度和安全技术积累的不足,目前大多数企业的安全防护手段仍然比较单一,主要是在出现问题的薄弱环节或有可能出现问题的关键节点部署防护设备,防火墙在其中占据了绝大的比重。
与此同时,企业持续将IT基础设施云化并将业务向云迁移,未来这一趋势将加快。相对于传统的IT架构,云固然有其低成本高效率的优势,但是企业的网络边界也随之扩展到云端,加上云的开放、复杂、分散的特性,安全的防护难度也急剧上升。因此云安全的战略地位不断提升。根据Million Insights的最新报告,2027年全球云安全市场规模预计将达到209亿美元,从2020年到2027年,该市场预计将以14.6%的复合年增长率增长。云基础设施的投资以及网络攻击的不断增长,将持续推动云安全市场的增长。在整个云安全市场,云原生安全由于天生的优势和应对安全方式的创新,成为市场的宠儿,很多安全企业纷纷在此领域加强备战。
在云安全市场一片红火的同时,应用安全领域也备受行业青睐。据Forrester预测,至2025年全球应用安全市场将达到129亿美元规模,该公司强调了企业如何优先考虑应用安全并积极采用一系列工具来支持他们的努力。这一势头从IT基础架构变革过程中也能得到佐证,从物理主机到虚拟机,从虚拟机到容器,从云下到云化、云原生,IT基础架构不断持续迭代,唯有应用从始至终贯穿整个架构变革,对应用的防护不会停滞,甚至应用或将成为未来用户唯一需要自行保护的内容。而随着企业继续建立和加强应用程序,以及开发人员采用新的技术/流程来构建应用程序,以提高上线速度和丰富客户体验,应用安全将是最重要的安全阵地之一。
拥有核心技术优势的安全新锐未来可期
随着网络安全威胁的日益加剧,网络安全热度不断升温,世界各国对网络安全的投入不断增加,网络安全市场需求不断被开启。网络安全投入将成为拉动网络安全产业发展的重要力量。传统的安全企业持续深耕、发展势头不减,互联网及IT企业陆续向安全领域发力,初创型企业不断在细分领域寻找突破点,网络安全产品更具创新性并且更加多元化,可以预见,未来几年我国网络安全市场规模将保持快速增长势头,网络安全市场竞争也将更加激烈。
同时,国内网络安全市场较为分散,不同细分市场领域均有其相应的优势专业厂商,却没有一个企业能掌握网络安全领域的所有技术,因此市场总体的品牌集中度有待提高。未来,随着市场竞争进一步加剧,具有技术、品牌、人才和资金优势的厂商将成为潜在的行业整合者,行业内的兼并收购将不可避免。缺乏技术创新、服务能力和独特商业应用模式的企业将逐步被淘汰,竞争实力较弱的中小厂商数量将大幅减少,产业趋于进一步集中。而一些拥有核心技术优势的安全新锐则会在这一轮的整合大潮中迎来新的机会,比如在大热的云、应用安全领域将会诞生新的挑战者。
想要成为这样的挑战者,无疑要有超强的技术实力与前瞻性。比如Contrast Security,它是全球领先的安全技术提供商,成立于2014年,提供让应用软件不受网络攻击的成熟解决方案,是“软件自我防护”的倡导者。其突破性的“深度安全插装”专利技术为应用软件提供高度准确的安全检测和对整个应用组合持续的保护,并且不需要干扰性的扫描过程,也不需要依赖昂贵的安全专家。Contrast提供分布在应用软件内部的传感器,用于实时地发现安全漏洞、保护数据泄露、防护整个企业应用从开发、测试到生产的完整生命周期。Contrast产品现已广泛应用到国际银行、金融服务、医疗以及公共事务服务等领域。
无独有偶,在国内,有一家拥有丰富网络攻防经验积累的安全新锐值得关注,它就是边界无限(BoundaryX)。边界无限成立于2019年,是中国云、应用安全“灵动智御”的创领者,是提供全链路云安全防护产品和顶级攻防体系建设的网络安全厂商,致力于通过还原真实攻防来帮助用户构建更安全的网络,建设更有价值的动态和主动防御体系。
与Contrast相同,边界无限基于自主研发的技术和丰富的实战经验,推出RASP全栈式云安全防护平台-靖云甲,以“数据驱动、连接、全链路”为产品理念,消除根本风险,为企业主动防御赋能;通过“应用上下文安全分析引擎、智能算法”等关键技术,捕捉拦截已知和未知威胁攻击,从而为云上资产、应用、数据提供全链路、全生命周期的动态安全保护。截至目前,边界无限已与政府、金融、能源、云服务厂商、电商、互联网等行业数十家客户达成业务合作,构建稳定、高效的安全防护。
政企网络安全市场风云变幻,之前传统安全三强天融信、启明星辰、绿盟依然坚挺,后来的挑战者360政企、奇安信、深信服风头正劲,知道创宇、长亭科技、边界无限等新兴势力也在虎视眈眈,未来将谁主沉浮,让我们拭目以待。
文章关键词:安全新风口、云安全、应用安全、边界无限、RASP、云原生
关于边界无限
北京边界无限科技有限公司(BoundaryX,简称边界无限),是中国云、应用安全“灵动智御”安全理念的创领者,致力于为广大政企用户提供全链路云安全防护产品和顶级攻防体系,并通过还原真实攻防来帮助用户构建更安全、更灵动、更智能、更具价值的防御体系。
无实战,不安全!边界无限成立于2019年,总部位于北京,团队成员来自于各大安全厂商及头部互联网企业安全实验室,拥有多年一线攻防对抗的工作经验,多次在国家及省级攻防演练中名列前茅。
RASP被喻为网络安全的“免疫血清”,基于丰富的实战经验和自主创新的技术,边界无限推出RASP全栈式云安全防护平台-靖云甲。该产品是边界无限帮助用户构建云原生时代安全基础设施体系的起点和战略支点,更是“灵动智御”理念的最佳实践。它以“数据驱动、连接、全链路”为产品理念,消除根本风险,为企业主动防御赋能;通过“应用上下文安全分析引擎、智能算法”等关键技术,捕捉拦截已知和未知威胁攻击,从而为云上资产、应用、数据提供全链路、全生命周期的动态安全保护。
截至目前,边界无限已与政府、金融、能源、云服务厂商、电商、互联网等行业数十家客户达成业务合作,为其构建稳定、高效的安全防护。