• 安全行業的競爭已經從單一維度的技術競爭升級爲多維度的全面生態競爭。

  • 以價值爲導向,構建開放融合的產業生態,是安全行業的現實需要,更是未來的發展方向。

  • 調整自身業務模式,通過技術合作、業務融合等方式參與新基建項目,是細分市場安全廠商在新基建浪潮中需認真面對的問題。

目前,以5G、大數據中心、人工智能、工業互聯網爲代表的“新基建”在各地逐步啓動。旨在構建信息、融合和創新基礎設施的“新基建”加速,爲經濟增長注入“數字動力”,將會對相關產業帶來深遠影響。

對網絡安全行業而言,“新基建”除了進一步促進產業發展壯大,還會推動網絡安全的生態變革:安全行業將從單一維度的技術競爭升級爲多維度的全面生態競爭。

複雜的應用場景和網絡攻擊的手段不斷升級,將推動安全廠商間的協同與合作, 形成以少數行業領導廠商爲核心的安全生態羣落,打造統一、融合的安全解決方案,將會成爲行業主旋律。

調整自身業務模式,通過技術合作、業務融合等方式參與新基建項目,是細分市場安全廠商在新基建浪潮中需認真面對的問題。

一、新基建進一步推動安全市場爆發

自中央政治局會議強調加快新型基礎設施建設以來,我國各地方政府紛紛公佈新基建投資計劃。截至目前,全國31個省份推出了超過40萬億的投資藍圖。

中國工程院院士鄔賀銓指出,新一代信息技術是把雙刃劍,在推動數字經濟發展、助力社會治理現代化、推進智慧社會發展的同時,增加了新的安全風險。網絡安全將成爲信息基礎設施架構的關鍵內涵。奇安信董事長齊向東也認爲,網絡安全是新基建的基礎。網絡安全作爲以前的輔助性工程,在新基建裏將會成爲基礎工程。

新一代信息基礎設施對網絡安全提出更高要求,這也是網絡安全的創新機遇。據中國信通院預測,到2025年,我國僅在5G網絡建設上的投資將會達1.2萬億元,帶動產業鏈上下游以及各行業應用投資超過3.5萬億元,其中網絡安全建設將成爲重要的組成部分。

新基建對網絡安全是大挑戰,也是大機會

作爲新基建的剛需,新基建將加速網絡安全行業發展和安全市場的爆發。

1. 新基建增加新的市場機會

新基建的本質是以數字化、智能化爲核心的信息化,其核心是基於新技術打造新一代的數字基建,從而實現信息技術、業務運營和管理流程高度融合的新業務運營模式,顯著提升效率與效益。

毫無疑問,新基建將衍生巨大的網絡安全市場機會,主要圍繞新基建數據中心建設開展的安全建設項目以及新應用場景催生的創新安全產品市場。

1). 圍繞新基建本身開展的安全建設項目

新基建的關鍵在於5G、AI、工業互聯網、物聯網、雲計算等新技術的綜合應用,新技術的落地離不開數字化建設,包括新建、改造傳統基礎設施,伴隨而來的是大量新基建自身架構的安全建設項目。

2). 新應用場景催生創新安全產品市場

隨着新基建的加速,5G、雲計算、大數據、人工智能、物聯網等新型信息技術逐步普及,產生越來越多的融合應用場景,包括5G+智慧類場景、5G+AI+工業互聯網等。新的融合應用將會推動安全技術創新,孵化出新的安全產品與方案細分市場,催生新的市場機會。

2. 新基建的保障需求提升安全投入

1). 安全實戰化推高建設投入

隨着攻擊手段不斷加碼和破壞力持續增強,網絡安全建設的重心逐漸從合規轉向實戰。合規要求以及實戰化的攻防檢驗,推動客戶更加重視防護能力提升。用戶既要補之前落下的“安全課”,還需要進行更多的安全投入,確保最新的信息化系統和應用具有足夠的安全配套,滿足新系統的安全實戰化需求。

在多重因素的共同作用下,實戰化的安全建設將會增加安全產品的市場機會,提升網絡安全在信息化建中的整體比重。

2). 新基建推動安全內涵深化、外延擴展

在新基建的趨勢下,網絡安全需要與數字化同步發展,從過去的零散、局部、被動的建設,升級爲構建內生、體系化、主動有序爲特點的內生安全體系,亟需系統化的方法來爲用戶打造整體的信息安全防護解決方案。

從網絡安全建設生命週期來看,前期的安全規劃與後期的安全運維對於防護水平的發揮都至關重要。新基建推動信息化建設與重構,對數字基礎設施和應用的靈活性、可靠性提出了更高要求,同時提升了對安全保障的要求。

從安全建設的內容和實踐來看,市場和用戶逐步認可經過整體設計、適應信息化長期發展的新一代網絡縱深防護體系。在新的安全體系中,各類產品的安全能力持續細化和增強,安全方案的融合、安全產品間的協同決定整體防護能力的關鍵。

系統化的安全建設在強化縱深防禦能力的同時,也進一步明確信息安全投入的重點,讓用戶的安全預算真正變爲防護能力的提升。

二、新基建將推動安全生態深刻變革

新基建帶來複雜的應用場景和手段不斷升級的網絡攻擊,對安全防護建設提出更高要求:用系統化的方法來爲用戶打造整體的信息安全防護解決方案,全面滿足新基建時代的用戶防護需要。

對於新基建時期的網絡安全建設,奇安信總裁吳雲坤認爲:“我們需要用全新的網絡安全框架,來建立滿足新基建保障需求的能力”。“這樣的建設模式就不再是過去局部整改爲主的外掛式建設,而是走向深入融合的體系化建設”。

新基建時期的不同安全建設模式推動安全生態發生深刻變革。

1. 安全技術競爭升級爲生態競爭

對用戶而言,無論是開展整體安全規劃還是招標採購產品,出於整體防護效果、管理成本等因素的考慮,都越來越更傾向購買開放生態廠商的安全產品。

隨着安全技術的迭代和客戶核心需求的變化, 網絡安全企業之間的競爭已經從原先單一維度的技術競爭升級爲多維度的全面生態競爭。

技術壁壘的降低和同質化加劇,促使安全企業從最初的單一產品比拼轉向組合解決方案競爭,進而升級到生態競爭。

在競爭升級的過程中,擁有開放技術生態的安全企業,在打造整體解決方案、實現產品與信息化融合,以及上下游協同方面都更具優勢。

2. 競爭邏輯轉向共生邏輯

複雜的應用場景和不斷升級的攻擊手段,導致對安全防禦的要求越來越高,安全廠商很難完全依賴自身力量應對挑戰,這在一定程度上間接推動了安全廠商間的協同與合作,從而共同打造統一、融合的安全解決方案。

網絡安全企業將經歷重要的戰略調整:逐漸從競爭轉變爲競合、共生。整個行業最終形成以少數行業領導安全廠商爲核心的安全生態羣落。

3. 行業領導廠商將成爲生態變革的主要參與者

新基建帶來大量的信息化建設機會,包括信息基礎設施建設、面向新應用場景的基礎設施融合創新,以及旺盛的安全防護需求,尤其是面向以5G、大數據、物聯網等的新場景防護需求將迅猛爆發,這有助於安全行業形成協作氛圍,促使安全廠商形成更加精細化的分工。

在新基建時期,安全行業領導廠商將不可避免成爲新安全生態建設的主要參與者、推動者。

一方面,領導廠商將組建安全生態聯盟,憑藉自身在產品佈局、市場規模、技術積累、市場運作能力等方面的優勢,吸引規模相對較小的安全企業形成生態羣落。另一方面,領導廠商將是安全與信息化融合的主要推行者與實踐者。考慮到信息化與安全市場規模差異、頭部廠商在體量上的差異,安全與信息化的融合需要安全行業領導廠商來推動。

三、安全行業亟需構建開放融合生態

在安全廠商由技術競爭升級爲生態競爭,由競爭邏輯轉向共生邏輯之際,傳統上按照陣營與派系劃分的安全行業生態合作模式,將會逐步轉向以價值爲導向的生態合作體系。

構建開放融合生態,既是行業發展的現實需要,也將是行業的未來發展方向。

安全行業亟需形成價值導向的生態合作體系:所有夥伴構成網狀生態鏈條,互爲資源、相互賦能。

1. 安全技術平臺化成爲必要選項

平臺是技術融合、業務合作的必要條件。在當前新基建、安全與信息化融合的大背景下,平臺能力已經變成企業順應時代趨勢的必要選項。

數字技術的發展、新場景的產生以及客戶要求的逐步提升,迫切需要安全行業形成平臺化的安全能力,以系統化的方式向其他領域進行技術輸出和賦能,從而打造“安全+應用”的行業解決方案。

但安全行業是專業化程度非常高的行業,呈現細分市場非常多、碎片化的格局。只有把不同廠商的技術能力、產品能力、服務能力整合到一起,不斷地進行繼承與融合,纔有可能打造統一的安全能力平臺。

在當前安全行業市場細分多、參與廠商衆多、競爭激烈的環境下,持續進行技術集成與生態投入的廠商屈指可數,打造數字化融合安全生態系統是一個很有挑戰的任務。

2. 安全與信息化融合是大勢所趨

新基建在數字化的基礎上進一步推動技術的變革和應用落地,安全與信息化在技術、諮詢規劃以及交付運營上的融合都成爲客戶的關切點。

  • 新興技術融合:從技術層面,用戶已經認識到複雜業務需求無法依靠單一的技術或產品來滿足,必須綜合使用多領域、多層面的技術;同時,安全威脅不斷嚮應用與業務層面滲透,技術融合是滿足用戶需求的必要條件,也是保護用戶投資的基礎需求。

  • 諮詢規劃融合:技術的複雜性與多樣性讓用戶明白業務系統的搭建是個系統工程,簡單的技術堆砌無法達到目標。用戶在建設之前往往會請專家、諮詢機構開展諮詢規劃,但不同機構往往各有所長,無法滿足全面諮詢需求。以信息化和安全來說,做信息化的不一定懂安全,做安全的也不太懂信息化。用戶可能期望從諮詢階段就實現信息化和安全的融合,但現實情況是不得不聘請兩班人馬。

  • 交付運營融合:隨着上線的系統越來越龐大,產品越來越多,用戶必須同時運營各類產品——計算、網絡、安全、應用,在編制和預算都比較有限的情況下,系統的運維水將逐步下降。一方面不得不使用寶貴的人力對接各個廠商的售後,對內成爲報修中心,對外成爲各廠家售後的發牌器,精細運營根本無從談起;另一方面,各個廠商向客戶派駐服務人員也浪費了大量人力。客戶期望不同領域的廠商之間能夠充分合作,實現交付運營能力融合。例如,用戶部署的多個安全產品的運行維護最好由一家企業的技術人員實施;或者信息化廠商進行IT運維時,同時覆蓋安全運維。這就要求廠商們能充分合作、相互賦能,真正形成跨領域的交付運營體系,實現資源配置的優化。

3. 推進融合需要實現四個層面的集成

安全生態建設離不開“集成”和“被集成”。

安全與信息化想要實現融合,安全廠商就必須和基礎設施廠商、軟件開發商、系統集成商、服務商開展全面合作,最終實現與夥伴的業務集成。主要從技術集成、應用集成、營銷集成與服務集成四個層面展開。

  • 技術集成:安全廠商的安全能力被集成到信息化的解決方案當中,形成一體化的融合解決方案。

  • 應用集成:安全產品與能力被行業應用開發商集成,從而打造“安全行業應用”,安全廠商提供“安全”附加值。

  • 營銷集成:合作方在營銷層面進行協同與融合,讓大家的營銷力量集成起來、協作起來。

  • 服務集成:合作伙伴間在服務體系層面相互集成。一方面信息化夥伴可以藉助自身服務體系幫助安全廠商開展產品交付和安全運營工作;另一方面安全廠商也可以交付合作夥伴的產品與服務,在新的生態體系下,所有合作伙伴都可以開展以價值爲導向的生態合作。

4. 協作與賦能是贏得生態競爭優勢的關鍵

新技術、新場景的不斷出現對技術協作提出了更高的要求,這將會進一步推動技術分工細化和專業化,安全領域尤其如此。

在這種背景下,參與協作的安全廠商需要貢獻自己的技術積累,根據合作伙伴的業務特點,量身定製適合的賦能與支持方案,爲合作伙伴的業務成長提供支撐。

可以確定的是,更多參與協作、更多輸出賦能的廠商更容易成爲安全生態的核心,在未來的生態競爭中更能佔據優勢。

四、 未來已來,賦能協作才能屹立安全新時代

在政策驅動、市場爆發等多重利好因素共同作用下,網絡安全行業逐步炙手可熱,成爲風口中的風口。

新基建的加速,不僅給網絡安全產業帶來更廣闊的市場機會,也將推動網絡安全生態的變革,開放融合的技術生態將是未來網絡安全行業的顯著特徵,也將直接決定安全企業能否在競爭中佔據優勢的關鍵。

相互賦能、攜手共贏將會是網絡安全企業在新安全時代的必然選擇。

關於作者

吳蔚洲:虎符智庫專家、奇安信集團戰略生態總監。

聲明:本文來自虎符智庫,版權歸作者所有。文章內容僅代表作者獨立觀點,不代表安全內參立場,轉載目的在於傳遞更多信息。如有侵權,請聯繫 [email protected]

相關文章