-
数据安全成焦点需求:随着《数据安全法》等法规的实施,数据安全合规与自主防护成为双重驱动力。特权账号管理和数据分类分级技术应用将加速落地,成为高紧迫、高收益的建设重点。2022年全球数据泄露平均成本达435万美元,凸显数据安全的重要性。
-
寻找中国云原生安全出路刻不容缓:云原生安全需求快速增长,但技术门槛高、人才不足成为主要挑战。企业需关注“责任共担”与“能力内生”,通过容器安全、云工作负载保护等能力及云原生应用保护平台产品解决云原生环境安全问题。
-
零信任的全面落地将是2023年重点:零信任架构在国内外市场持续升温,美国政府及全球科技巨头积极推广。2022年部署零信任的企业数据泄露成本降低近百万美元。2023年,零信任将在多业务场景全面落地,但需选择合适的工具和供应商实现预期效果。
-
软件供应链安全的关注度依然炽热:软件供应链攻击事件频发,开源软件漏洞问题突出。奇安信报告显示,国内企业软件项目86.4%存在已知开源软件漏洞。2023年,企业需加强第三方软件检测、管控和治理,特别是开源软件治理。
-
合规之后,多云安全防护与托管运营是云安全建设重点:云安全资源池成为云安全发展的重要形态,支持多云统一管理。政务云市场尤为明显,云安全管理平台(CSMP)、云安全运营中心(CSC)和云安全托管运营服务(CMSS)组合方案将成为主流。Gartner提出SASE架构,提升整体安全能力。
-
工业关基保护成为工业安全防护重点:工业关基网络攻击事件频发,5G、云计算等技术加速其数字化转型,但网络攻击面扩大。2023年,工业关基安全建设将聚焦资产分级分类管理、风险可视化、能力聚合等需求。
-
攻击检测类产品走向服务化:APT攻击趋势加剧,攻击检测类设备(NDR、EDR、CWPP)应运而生。为最大化检测数据效用,融合产品检测能力与专业服务运营模式将成为主流,推动多产品跨平台威胁检测服务发展。
-
云上实战化安全运营迎来持续关注:企业IT系统复杂化,安全托管服务(MSS)成为弥补人才短缺的重要选择。客户对安全要求从合规向攻防实战化演进,云上实战化安全运营将持续受到关注。
-
安全运行受到更多重视:安全建设投资难以发挥效能,安全运营中心成熟度普遍不高。2023年,实战化、常态化、体系化的网络安全运行将成为发展趋势,提升安全运营效率。
-
XDR渐入主流, ASM、BAS 初露锋芒:XDR通过集成威胁检测与响应能力,提升安全运营效率,预计2027年渗透率达40%。ASM(攻击面管理)和BAS(入侵和攻击模拟)通过资产可视化和安全设备有效性评估,成为安全团队的重要工具。安全产品平台化、集约化趋势明显。