目录。第一节行业发展趋势与政策、事件全面共振,大变革拉开序幕 4
一、严峻的网络威胁态势催生信息安全产业加速变革 4
1、网络空间不太平:异常严峻的全球网络安全态势引起各国**高度关注 4
2、信息安全已上升到国家战略安全层面 6
3、传统的壁垒式防护体系在先进的攻击手法面前不堪一击 6
4、痛定思痛:防护思路出现重大扭转,专精化安全是新方向 7
二、我国网络安全法正式颁布,带来实质性政策利好 8
第二节数据安全:数据资产是重中之重,看好行业成长空间 9
一、数据泄露事件频发,驱动数据安全产业发展 9
1、信息泄露事件频发,波及面巨大 9
2、安全新形势下,加强数据安全建设是大势所趋 10
二、dlp:国内厂商处于重要发展机遇期 11
1、在dlp/文档加密实现方式中,看好dlp 11
2、我国dlp市场,处于行业发展早期阶段,行业空间巨大 12
三、数据库安全市场:正处于高速成长阶段,关注国产替代机遇 15
第三节部分相关企业分析 19
一、明朝万达:专注数据安全防护,技术实力孕育竞争优势 19
二、优炫软件:具备操作系统安全加固能力,保障用户核心数据资产 22
图表目录。图表1:我国信息安全市场规模(单位:亿元)及增长率 5
图表2:我国信息安全行业分布 5
图表3:高危可持续攻击的行业分布 7
图表4:2023年各行业发生的安全事件数与数据泄露事件数(单位:起) 10
图表5:两种数据保护技术路线:dlp与文档加密比较 11
图表6:2010-2023年全球数据dlp市场规模 12
图表7:2013-2023年我国dlp市场规模 13
图表8:我国dlp市场区域结构 13
图表9:我国dlp市场行业结构 14
图表10:2013-2023年我国数据库安全市场规模 16
图表11:2013-2023年我国数据安全市场产品结构 16
图表12:我国数据库防护市场品牌结构 17
图表13:明朝万达2013-2023年营业收入情况 19
图表14:明朝万达2013-2023年净利润情况 20
图表15:明朝万达2013-2023年销售毛利率变化情况 21
图表16:明朝万达2023年营业收入构成 21
图表17:优炫软件2012-2023年营业收入情况 22
图表18:优炫软件2012-2023年净利润情况 23
图表19:优炫软件2012-2023年销售毛利率情况 24
图表20:优炫软件2023年营业收入构成 24
**目录。**1:2015-2023年各国政策颁布 6
**2:2015-2023年数据泄露事件 9
**3:数据安全类厂商概况 10
从棱镜门到邮件门,全球网络安全高危事件不断引发社会高度关注。网络空间不太平,大规模敏感数据泄露、网络服务中断、**机构内部网络遭遇入侵等事件频频引发社会各界的高度关注,网络空间安全形势严峻。近年以来,我国**和企业不断重视并加强信息安全保障,但网络空间安全形势依然严峻,重大安全事件仍然频发,呈现一些典型特征:
apt(advancedpersistentthreat,高危可持续)攻击频发,重点威胁国家级重要信息系统和关键基础设施。例如于2023年5月被360公司“天眼实验室”发布报告**的专门攻击中国**的境外黑客组织“海莲花”。2023年德国核电站、叙利亚**、乌克兰电网、希腊银行等都遭到了黑客攻击。
随着生产生活对于信息技术依赖提升,信息安全事件带来的社会影响日趋显著。近期,wannacry勒索病毒大规模爆发,全球超过150个国家遭受攻击,其中包括快递巨头fedex、英国医疗系统、俄罗斯电信企业以及我国高校与能源企业,部分程度上扰乱了正常的生产生活秩序。
网络黑产发展迅速,规模惊人。例如2023年的以徐玉玉因数据泄露遭电信诈骗为典型的多起电信诈骗事件。我国网络黑产发展速度极快,已经呈现跨平台、跨行业的集团犯罪趋势。
据360,黑产从业人员早已越过150万大关,黑产市场规模已经达到千亿级别,给人民的生活和工作带来很大的不利影响。
网络攻击方式不断创新和升级。2023年9月的苹果xcode开发链被污染事件并没有采用传统恶意**传播的方式,而是利用非官方**链(工具链)进行污染,导致苹果应用商店超过3000个应用被感染,微信、铁路12306、滴滴出行、高德地图、网易云**乃至部分银行手机应用都受到了影响。全新的网络攻击形态,已经引起云平台运营者和主管部门的高度重视。
整体信息安全行业保持高速增长。“十三五”规划将“国家网络空间安全”列为重大信息工程。受益于**政策的大力支持,信息安全行业的发展有个很好的契机。
据推测,“十三五”期间,信息安全行业将呈现快速增长趋势,增长速度将近30%。另一方面,网民数量规模的快速增加,对信息安全的需求也会增加,从而更加支持行业的高速发展。
图表1:我国信息安全市场规模(单位:亿元)及增长率。
图表2:我国信息安全行业分布。
高层引领,国家级部署动作频出,信息安全已上升到国家战略安全层面。网络安全的严峻态势使得各国制定新的政策,以尽可能地减少信息安全威胁。我国于2023年11月7日发布了《中华人民共和国网络安全法》,其他国家也纷纷采取措施,如美国已成立军事化的网络攻击组织。
**1:2015-2023年各国政策颁布。
资料**:互联网资料。
当前,我国安全市场上占据主导地位的仍然是以防火墙/vpn、ids/ips、终端防护管理、soc等产品,但是面对新的信息安全威胁仍然采用之前的“堡垒式”防护体系的安全保护思路已经难以适应时代,信息安全正在带来日益严峻的挑战,包括:
高度组织化的黑客攻击行为。目前已经有了成熟、完整且庞大的黑色产业链,与传统意义上黑客出于兴趣或名声从事攻击行为不同,现在很多造成巨大威胁的组织团体以窃取有价值的数据或商业机密为主要目的,甚至背后有**的支持。高度组织化的攻击往往具有目标明确、技巧高超、难于发现与追踪的特点,使得受攻击者在难以察觉的前提下泄露大量核心机要,带来的损失难以估量。
0-day/1-day漏洞的广泛应用,带来apt攻击显著增长。业界一般将已经公布但尚无官方补丁漏洞叫0-day漏洞,已有官方补丁但是其公布时间较短、用户尚未广泛应用补丁进行安全防范的漏洞叫作1-day漏洞。对于基于这些高级别漏洞的攻击,传统的全面化解决方案试图通过多种安全产品搭建“堡垒式”保护罩的思路显得不堪一击。
我国是apt攻击的重点受害国。据360,截至2023年底,已累计有超过36个组织对我国境内目标发起apt攻击,重点关注大学、企业、**以及事业单位等。
图表3:高危可持续攻击的行业分布。
资料**:360
全面化防护的思路是以完整的结构来抵御攻击。但面对层出不穷的新的攻击手法与高度组织化的黑客行为,全面化防护思路应该向专精化转变。
防护思路从全面化向专精化的转变。全面化防护思路更像是构建堡垒,力求以看上去完整的结构来抵御攻击,但是新的攻击手法涌现与高度组织化的黑客行为,使得构建纯净的内部网络的愿望成为“乌托邦”似的幻想。安全从业者不得不面对并接收这样一个事实:
内网并不安全,攻击或许已经发生。因而,对于数据等核心业务资产的保护就成了现阶段的当务之急,数据库安全防护、数据防泄漏、文档加密是专精化安全时代安全产品的代表。
2023年信息安全行业市场调研分析报告
图表目录。第一节信息安全主流技术 waf简介。waf,即web应用防火墙 web application firewall 是指通过执行一系列针对http https的安全策略来专门为web应用提供保护的一款产品。web应用防火墙是集web防护 网页保护 负载均衡 应用交付于一体的web整体安全防护...
2023年软件行业市场调研分析
当前我国软件产业发展面临的主要问题是 1 竞争激烈。随着改革开放的不断深入,我国已成为开放的国际市场的一部分,竞争十分激烈。在信息领域,由于我们起步较晚,在竞争中处于不利位置。2 人才外流。由于物质条件上的欠缺,许多软件人才流向国外及外资 合资企业,这对我国软件产业的发展是一个不利因素。3 缺乏经营...
市场调研的信息
一 须掌握的市场资讯。1 订单 2 回款 3 政策 4 产品 5 6 7 渠道 8 服务 9 竞品 10 占有率 11 新产品 12 行业信息。1 订单 协议订单 标准价 及时反馈订单 小组。2 回款 电汇 承兑。3 政策 议价政策 竞品政策 地方政策 行业政策。4 产品 我方产品 多品牌策略 竞品...