第一篇:2014年中國信息安全行業(yè)與上下游行業(yè)間的關系
2014年中國信息安全行業(yè)與上下游行業(yè)間的關系
智研數(shù)據(jù)研究中心網(wǎng)訊:
內(nèi)容提要:近年來,下游行業(yè)在加大信息化建設力度的過程中逐漸加深了對信息安全管理重要性的認識,其在信息安全方面的投入力度不斷加大,極大的推動了信息安全行業(yè)的快速發(fā)展。
1、上游行業(yè)對信息安全行業(yè)的影響
上游行業(yè)為電子元器件、IT設備及軟件開發(fā)工具等軟硬件生產(chǎn)行業(yè)。目前上游行業(yè)基本屬于競爭性行業(yè),不存在產(chǎn)能供應瓶頸,相關產(chǎn)品的性價比呈上升趨勢,有利于本行業(yè)的發(fā)展。
2、下游行業(yè)對信息安全行業(yè)的影響
下游行業(yè)主要為政府部門、軍隊、軍工、金融、能源等信息化程度高且對信息較敏感的行業(yè)。近年來,下游行業(yè)在加大信息化建設力度的過程中逐漸加深了對信息安全管理重要性的認識,其在信息安全方面的投入力度不斷加大,極大的推動了信息安全行業(yè)的快速發(fā)展。
內(nèi)容選自智研數(shù)據(jù)研究中心發(fā)布的《2013-2017年中國信息安全產(chǎn)業(yè)運行態(tài)勢及發(fā)展趨勢分析報告》
從下游行業(yè)客戶群的變化趨勢看呈現(xiàn)出兩大特點:第一,由中央直屬部委向省、市地方政府逐級延伸的態(tài)勢;第二,由金融、能源行業(yè)的總部機構向其下屬分支機構逐步推廣的態(tài)勢。未來,隨著我國政府部門以及各行業(yè)信息安全意識的進一步提高,信息安全行業(yè)的下游覆蓋面將進一步拓寬,產(chǎn)品的接受程度和普及程度將進一步提高,有利于信息安全行業(yè)保持快速穩(wěn)定增長。
第二篇:2013年中國工業(yè)以太網(wǎng)交換機行業(yè)與上下游的關系分析
2013年中國工業(yè)以太網(wǎng)交換機行業(yè)與上下游的關系分析 智研數(shù)據(jù)研究中心網(wǎng)訊:
內(nèi)容提要:隨著國家加大基礎設施建設的固定資產(chǎn)投資力度,電力、交通等行業(yè)投資建設項目越來越多,冶金、石化、軍工、船舶等行業(yè)也面臨工業(yè)自動化升級改造的需求。
1、上游行業(yè)
工業(yè)以太網(wǎng)交換機使用的原材料主要包括:芯片、光器件、電源模塊、連接器、線路板、變壓器、阻容等,上游主要是電子元器件行業(yè)。
總體而言,上游電子元器件行業(yè)基本處于充分競爭狀態(tài),企業(yè)數(shù)量眾多,產(chǎn)能充足,價格穩(wěn)定,供給狀況無重大波動,對本行業(yè)發(fā)展不構成約束和重大影響。
隨著國內(nèi)上游行業(yè)的不斷發(fā)展,除芯片需要通過代理商從國外進口外,大多數(shù)原
內(nèi)容選自智研數(shù)據(jù)研究中心發(fā)布的《2013-2017年中國以太網(wǎng)絡交換機行業(yè)分析及投資前景預測報告》
材料及配件都可從國內(nèi)得到充足的供應。
2、下游行業(yè)
工業(yè)以太網(wǎng)交換機主要通過工業(yè)自動化系統(tǒng)集成商提供給電力、交通、冶金、船舶等行業(yè)的工程和項目。
隨著國家加大基礎設施建設的固定資產(chǎn)投資力度,電力、交通等行業(yè)投資建設項目越來越多,冶金、石化、軍工、船舶等行業(yè)也面臨工業(yè)自動化升級改造的需求。這些工程和項目將為工業(yè)以太網(wǎng)交換機等工業(yè)自動化通信設備提供日益擴大的市場空間。與此同時,在下游行業(yè)總體投資需求增加的同時,由于新建項目對工業(yè)控制的智能化要求越來越高,工業(yè)以太網(wǎng)交換機等工業(yè)自動化通信設備占總投資額的比例也越來越高。此外,在國家重點項目設備招標中,對符合技術性能標準、具有更高性價比和進口替代作用的國內(nèi)產(chǎn)品的需求越來越大,從而給本行業(yè)國內(nèi)優(yōu)質企業(yè)提供了巨大的市場機遇。
下游行業(yè)發(fā)展對本行業(yè)可能產(chǎn)生的不利影響主要表現(xiàn)為:新建工程和項目可能隨著國家宏觀經(jīng)濟政策調整而出現(xiàn)周期性波動,從而對本行業(yè)的市場需求造成一定的影響。
第三篇:2013年中國身份認證信息安全行業(yè)上下游行業(yè)之間的關聯(lián)性及其影響
2013年中國身份認證信息安全行業(yè)上下游行業(yè)之間的關聯(lián)性及
其影響
智研數(shù)據(jù)研究中心網(wǎng)訊:
內(nèi)容提要:身份認證信息安全行業(yè)的下游行業(yè)目前主要以銀行業(yè)為主,但已逐步發(fā)展到電子商務、電子政務、企事業(yè)OA/VPN 系統(tǒng)、第三方支付、移動支付、云計算、智能卡等各行各業(yè)。
身份認證信息安全行業(yè)的上游行業(yè)為芯片、印刷電路板、按鍵、液晶屏、外殼等電子元器件制造行業(yè);所需配件為電子產(chǎn)品通用配件,技術相對成熟,競爭激烈,市場供給充分、穩(wěn)定,部分產(chǎn)品有國產(chǎn)化的趨勢,上游行業(yè)原材料價格整體有下降的趨勢。
內(nèi)容選自智研數(shù)據(jù)研究中心發(fā)布的《2013-2018年中國信息安全行業(yè)市場現(xiàn)狀分析及投資發(fā)展前景預測報告》
身份認證信息安全行業(yè)的下游行業(yè)目前主要以銀行業(yè)為主,但已逐步發(fā)展到電子商務、電子政務、企事業(yè)OA/VPN 系統(tǒng)、第三方支付、移動支付、云計算、智能卡等各行各業(yè)。隨著互聯(lián)網(wǎng)技術的發(fā)展和信息技術的不斷進步,互聯(lián)網(wǎng)在帶來便利性的同時,各類黑客技術和木馬攻擊不斷出現(xiàn),專門針對網(wǎng)上銀行服務的欺詐和病毒攻擊現(xiàn)象與日俱增,信息安全問題也日益嚴峻,各行各業(yè)的信息系統(tǒng)均面臨信息安全問題,身份認證作為防護網(wǎng)絡安全的第一道關口,是信息安全的基礎。隨著網(wǎng)上銀行的推廣和發(fā)展以及其他信息系統(tǒng)安全性要求的提高,身份認證市場將面臨巨大的市場增長需求,USB Key 作為目前身份認證的主導產(chǎn)品,被用作客戶數(shù)字證書和私有密鑰的載體,廣泛用于網(wǎng)上銀行安全市場、證券、電子政務(含工商稅務)、電子商務等領域,且必將隨著下游行業(yè)需求的增加而不斷發(fā)展。
第四篇:中國信息安全行業(yè)分析報告
中國信息安全行業(yè)分析報告
當前,隨著全球信息化步伐的不斷加快,互聯(lián)網(wǎng)、云計算技術的迅猛發(fā)展,社會正在發(fā)生巨大變革。全球信息化已成為現(xiàn)代社會的大趨勢。但由于信息網(wǎng)絡本身存在的各種缺陷以及信息網(wǎng)絡互聯(lián)形式的多樣性和開放性,信息安全已成為社會關注的焦點,并成為當前信息科技研究的重要和熱門領域。
一、信息安全的概念
信息安全是指信息網(wǎng)絡的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,信息服務不中斷。信息安全主要包括五方面的內(nèi)容,即需保證信息的保密性、真實性、完整性、未授權拷貝和所寄生系統(tǒng)的安全性。其中保密性是指信息不被泄露給非授權的用戶、實體或過程。即信息只為授權用戶使用。真實性是指原始信息的正確性和一致性。完整性指在傳輸、存儲信息或數(shù)據(jù)的過程中,確保信息或數(shù)據(jù)不被未授權的篡改或在篡改后能夠被迅速發(fā)現(xiàn)。未授權拷貝指未經(jīng)過信息擁有者的授權,不能對信息進行拷貝、傳播。寄生系統(tǒng)的安全性包含了硬件、軟件、網(wǎng)絡及使用人員在內(nèi)整個系統(tǒng)的安全。它們之間的關系是相輔相成,缺一不可的。
二、信息安全產(chǎn)品的分類
(一)安全硬件
1、防火墻/虛擬專用網(wǎng)絡硬件產(chǎn)品
防火墻/虛擬專用網(wǎng)絡(VPN)安全硬件具有數(shù)據(jù)流的監(jiān)控、過濾、記錄和報告功能,必要時可隔斷內(nèi)部網(wǎng)絡與外部網(wǎng)絡的連接。它在內(nèi)部網(wǎng)絡與不安全的外部網(wǎng)絡之間設置障礙,阻止對資源的非法訪問。
2、入侵監(jiān)測與入侵防御硬件產(chǎn)品
入侵檢測(IDS)作為傳統(tǒng)保護機制的有效補充,形成了信息系統(tǒng)中不可或缺的反饋鏈;入侵防御系統(tǒng)(IPS)則是入侵檢測系統(tǒng)的升級版本,變被動檢測為主動防御,其市場發(fā)展空間較大。
3、統(tǒng)一威脅管理硬件產(chǎn)品
統(tǒng)一威脅管理硬件產(chǎn)品將網(wǎng)絡防火墻、網(wǎng)絡入侵監(jiān)測與防護、網(wǎng)關防病毒等功能集成在一個設備中。
4、安全內(nèi)容管理硬件產(chǎn)品
安全內(nèi)容管理硬件產(chǎn)品最主要的功能是提供Web流過濾、內(nèi)容安全性監(jiān)測及病毒防御。
(二)安全軟件
安全軟件通常用于保護計算機、信息系統(tǒng)、網(wǎng)絡通訊、網(wǎng)絡傳輸?shù)陌踩@冒踩浖?,企業(yè)用戶可以進行安全管理、訪問控制、身份認證、病毒防御、加解密、入侵監(jiān)測與防護、漏洞評估和邊界保護。主要包括:
1、安全威脅管理軟件
安全威脅管理軟件用于嚴密監(jiān)視網(wǎng)絡流量和應用程序,及時發(fā)現(xiàn)惡意行為。其通常包括兩類產(chǎn)品:防火墻軟件、入侵監(jiān)測與防護軟件。
(1)防火墻軟件
防火墻軟件針對于某些應用程序或數(shù)據(jù)進行訪問控制。
(2)入侵監(jiān)測與防護軟件
入侵監(jiān)測與防護軟件能夠不斷的監(jiān)視設備和網(wǎng)絡的運行情況。
2、安全內(nèi)容管理軟件
安全內(nèi)容管理(SCM)是一套基于策略的安全解決方案,用于保護信息和Web通信的正常進行。SCM主要包括以下子市場:
(1)防病毒系統(tǒng)
防病毒系統(tǒng)用于識別并清除有害程序或代碼,通過掃描硬件驅動器、郵件附件、軟盤驅動器、網(wǎng)頁和所有相關數(shù)據(jù)流,發(fā)現(xiàn)任何已知或未知的病毒、有害代碼、特洛伊木馬或者間諜軟件。
(2)Web流過濾系統(tǒng)
Web流過濾系統(tǒng)用于監(jiān)視或阻斷與業(yè)務無關的對網(wǎng)頁的訪問要求。
(3)內(nèi)容安全系統(tǒng)
當信息中包含垃圾信息及其他有害信息時,內(nèi)容安全系統(tǒng)被用于監(jiān)視、過濾或阻斷這些信息。
3、安全性與漏洞管理軟件
安全性與漏洞管理軟件可以幫助企業(yè)或者組織機構偵測、描述和改善信息安全風險。
4、身份管理軟件
身份與訪問管理軟件用戶識別一個系統(tǒng)的使用者身份,根據(jù)已建立的系統(tǒng)權限判別是否允許用戶的訪問。
(三)安全服務
安全服務分為四個部分:計劃、實施、維護及教育培訓。
三、信息安全行業(yè)的發(fā)展現(xiàn)狀
我國真正意義上的信息安全只有十多年的發(fā)展歷史,其發(fā)展軌跡大致可分為以下三個階段:
萌芽階段(2005年之前):國內(nèi)各行業(yè)和部門開始萌生信息安全意識,主見意識到安全的重要性,于是各行業(yè)都在有意識地學習和積淀信息安全相關知識,與國內(nèi)外領域內(nèi)的權威企業(yè)交流,了解信息安全技術、理念、產(chǎn)品、服務及建設理念。
爆發(fā)階段(2005-2009年):國內(nèi)各行業(yè)企業(yè)、政府各部門對于信息安全的建設和意義已取得了深度認識,很多行業(yè)部門開始自覺地對內(nèi)部信息安全建設展開規(guī)劃與部署,企業(yè)信息化過程中對信息安全系統(tǒng)的投資力度不斷加大。普惠階段(2011年以后):當信息安全建設與企業(yè)整體信息化建設融合,信息安全建設已經(jīng)成為各領域行業(yè)信息建設的必要條件。企業(yè)的信息化建設已經(jīng)完全以信息安全建設為核心圍繞“安全”來建設。
我國的信息安全市場可以分為安全硬件市場、安全軟件市場和安全服務市場。
1、安全硬件市場
近幾年,安全硬件市場需求持續(xù)保持強勁增勢。處于企業(yè)信息化進程中的中小企業(yè)加大對入侵防御系統(tǒng)(IPS)、SSL VPN 設備、網(wǎng)絡防火墻/安全路由器等安全硬件的投入。依據(jù)IDC的研究數(shù)據(jù),2011年安全硬件市場的增長率約為22.5%。
2、安全軟件市場
2011年安全軟件市場規(guī)模年增長率約為11.5%。信息安全應用軟件市場的銷售額高達91億美金。除傳統(tǒng)的針對ES 防病毒技術以外,認證訪問管理和Internet網(wǎng)關安全等更為主動的防御應用都呈現(xiàn)較高的增長趨勢。
3、安全服務市場
近年來安全服務市場在全球安全市場的份額持續(xù)走高。信息安全的解決是一個綜合性問題,涉及到諸多因素,包括技術、產(chǎn)品和管理等。在面臨信息安全問題時,企業(yè)客戶更傾向于向專業(yè)的信息安全公司咨詢。
四、信息安全子行業(yè)的競爭狀況
由于國內(nèi)信息安全市場的快速增長,近年來信息安全企業(yè)數(shù)量急劇增加,目前國內(nèi)注冊的信息安全企業(yè)約有1000家。主流信息安全廠商所占市場份額約占整個安全市場的50%。按照企業(yè)用戶的不同,國內(nèi)信息安全市場可分為高端市場和中低端市場。高端市場主要指金融、電信、部分政府機構和大型企業(yè)形成的信息安全需求市場。目前,高端市場主要被國外廠商及少數(shù)實力較強的國內(nèi)安全廠商占據(jù),包括思科、華為、綠盟、衛(wèi)士通、興唐通信等企業(yè);中低端市場由大量的中小型企業(yè)和公共事業(yè)部門組成,其業(yè)務流程相對簡單,對安全性的要求相對較低。
(一)防火墻/VPN市場
2011年國內(nèi)方式墻市場規(guī)模2.79億美元,較2010年同比增長12.3%;市場格局方面,天融信處于市場領先地位,占18.0%的份額,其次是華三通信(H3C),占15.4%的份額,第三位是華為,占15.1%的份額。
(二)入侵檢測市場
2011年國內(nèi)入侵檢測市場規(guī)模為0.45億美元,較2010年同比增長5.5%。市場格局方面,啟明星辰、綠盟科技、東軟集團、安氏領信占據(jù)市場前四名,市場占有率分別為25.1%、17.4%、13.1%、10.8%。
(三)入侵防御市場
2011年國內(nèi)入侵防御市場規(guī)模為0.838億美元,較2010年同比增長20.6%。市場格局方面,綠盟科技市場占有率第一,為19.2%;其次是華三通信14.9%,天融信12.9%,啟明星辰10.1%。
(四)統(tǒng)一威脅管理市場
2011年國內(nèi)統(tǒng)一威脅管理市場規(guī)模為1.61億美元,較2010年同比增長27.9%。統(tǒng)一威脅管理市場集中度不如集體信息安全子行業(yè),僅有四家公司市場占有率超過10%,分別是華為(12.5%)、華三通信(10.9%)、山石科技(10.8%)與啟明星辰(10.0%)。
(五)漏洞掃描市場
安全性與漏洞管理軟件占IT安全軟件的市場份額不大,2011年該市場的規(guī)模為0.39億美元。排名前三位的是綠盟科技、IBM、啟明星辰,市場占有率分別為25.4%、20.0%和12.8%。
(六)身份管理與訪問控制市場
2011年身份認證與訪問控制軟件市場中,市場占有率的前四名分別為吉大正元(23.9%)、上海格爾(17.3%)、IBM(11.4%)和EMC(6.8%)
(七)安全內(nèi)容管理市場
2011年國內(nèi)安全內(nèi)容管理市場規(guī)模為0.796億美元,較2010年同比增長38.8%。安全內(nèi)容管理市場集中度比較高,深信服與網(wǎng)康科技處于市場占有率的前兩名。分別占38.6%和27.9%。
(八)VPN硬件設備市場
2011年國內(nèi)VPN硬件設備市場規(guī)模為0.594億美元,較2010年同比增長24.8%。安全內(nèi)容管理市場主要由深信服占據(jù),2011年深信服占有35.4%的市場份額。此外僅有Array Networks市占率10.5%。
五、信息安全行業(yè)的市場前景
未來,中國的信息安全市場將保持高速、超規(guī)模的發(fā)展勢頭。
總的來說,中國信息安全行業(yè)發(fā)展不成熟,機會巨大,它的健康需要國家,安全企業(yè),安全從業(yè)人員、網(wǎng)民等各類人士的共同努力輔助。有理由相信,中國的信息安全行業(yè)將會有如下前景。
(一)信息安全法律法規(guī)將逐步完善。由于信息安全是影響社會安定的答問,因此國家會投入大力氣在上面,并且積極參與和支持國內(nèi)民族信息安全企業(yè)的發(fā)展。
(二)商用信息安全技術將突飛猛進地發(fā)展。在這個大環(huán)境下,技術領先、有實力、資本雄厚、管理完善、服務全面的大企業(yè)將始終起引導作用。
(三)國內(nèi)信息安全企業(yè)將逐步走向融合,一方面對抗外來信息安全企業(yè)的競爭壓力,另一方面,信息安全行業(yè)本身也需要大量的資本和人力投入。
(四)從長遠來看,中國信息安全行業(yè)還有巨大的發(fā)展空間,有巨大的發(fā)展?jié)摿?,中國的信息安全行業(yè)遠遠沒有達到市場飽和,而且中國的計算機行業(yè)逐步向城鎮(zhèn)、農(nóng)村發(fā)展,以后的計算機安全市場也將舉足輕重。
(五)中國信息安全從業(yè)人員的素質將會大大提高。近年來,國家大量培養(yǎng)了信息安全人才,但他們?nèi)狈ψ銐虻膹臉I(yè)時間。
六、信息安全未來發(fā)展熱點
(一)可信計算與可信網(wǎng)絡
可信計算是在計算和通信系統(tǒng)中廣泛使用基于硬件安全模塊支持下的可信計算平臺,以提高系統(tǒng)整體的安全性。
(二)云安全
云安全融合了并行處理、網(wǎng)格計算、未知病毒行為判斷等新興技術和概念,通過網(wǎng)狀的大量客戶端對網(wǎng)絡中軟件行為的異常監(jiān)測,獲取互聯(lián)網(wǎng)中木馬、惡意程序的最新信息,傳送到Server端進行自動分析和處理,再把病毒和木馬的解決方案分發(fā)到每一個客戶端,云安全是網(wǎng)絡時代信息安全的最新體現(xiàn)
(三)內(nèi)網(wǎng)安全
現(xiàn)有的網(wǎng)絡安全防護手段大多強調對來自外部的主動攻擊進行預防,檢測以及處理,而授予內(nèi)部主機更多的信任。但是統(tǒng)計數(shù)字表明,相當多的安全事件是由內(nèi)網(wǎng)用戶有意或無意的操作造成的。內(nèi)網(wǎng)中某臺主機的有意或無意的誤操作都會對整網(wǎng)主機的安全性造成威脅,內(nèi)網(wǎng)安全因此具有很大的復雜性。
(四)安全認證
安全認證是由可以充分信任的第三方證實某一經(jīng)鑒定的產(chǎn)品或服務符合特定標準或規(guī)范性文件的活動。
(五)數(shù)據(jù)保護
數(shù)據(jù)保護是以全面數(shù)據(jù)文件安全策略、加解密技術與強制訪問控制有機結合為設計思想,對信息媒介上的各種數(shù)據(jù)資產(chǎn),實施不同安全等級的控制,有效杜絕機密信息泄漏和竊取事件。數(shù)據(jù)保護的對象主要是政府及企業(yè)的各種敏感數(shù)據(jù)文檔,包括設計文檔、設計圖紙源代碼、營銷方案、財務報表等。
(六)安全數(shù)據(jù)傳輸
安全數(shù)據(jù)傳輸使數(shù)據(jù)安全保密傳輸,例如防止明文數(shù)據(jù)傳輸時,被黑客截獲,所帶來的安全隱患。適用于各種網(wǎng)絡協(xié)議(如HTTP, FTP, SMTP)中,尤其適合使用在互聯(lián)網(wǎng)用戶登錄認證,交易接口。
七、信息安全專業(yè)培養(yǎng)目標
本專業(yè)培養(yǎng)掌握信息安全的基本理論與方法,具備系統(tǒng)工程、計算機技術和網(wǎng)絡技術等方面的專業(yè)只是,運用所學只是與技能去分析和解決相關的實際問題,具有較高的綜合業(yè)務素質、較強的創(chuàng)新與實踐能力,可在信息產(chǎn)業(yè)以及其他國民經(jīng)濟部門從事各類信息安全系統(tǒng)、計算機安全系統(tǒng)的設計、開發(fā)研究、教學等工作的高級工程技術人才。
八、信息安全主干學科及主要課程
主干學科:計算機科學與技術
主干核心課程:離散數(shù)學、計算機組成原理、數(shù)據(jù)結構、計算機網(wǎng)絡、操作系統(tǒng)、現(xiàn)代密碼學、計算機病毒原理與防治技術、身份認證與訪問控制技術,計算機網(wǎng)絡安全,操作系統(tǒng)安全、信息隱藏技術、網(wǎng)絡安全協(xié)議與標準等。主要實踐教學環(huán)節(jié)有:程序設計訓練、計算機組成原理和匯編語言課程設計、數(shù)據(jù)結構課程設計、操作系統(tǒng)課程設計、網(wǎng)絡安全協(xié)議實現(xiàn),數(shù)據(jù)庫系統(tǒng)原理課程設計、信息安全綜合設計等。
九、信息安全就業(yè)前景
目前我國在信息安全技術方面的起點還比較低,國內(nèi)只有少數(shù)高等院校開設“信息安全”專業(yè),信息安全技術人才奇缺。本專業(yè)畢業(yè)生可在政府機關、國家安全部門、銀行、金融、證券、通信領域從事各類信息安全系統(tǒng)、計算機安全系統(tǒng)的研究、設計、開發(fā)和管理工作,也可在IT領域從事計算機應用工作。畢業(yè)生將主要服務與信息產(chǎn)業(yè)或其他國民經(jīng)濟管理部門的企事業(yè)單位、政府、學校和軍事部門,從事各類信息安全系統(tǒng)、計算機安全系統(tǒng)的科研、設計、開發(fā)、教學、產(chǎn)業(yè)、管理和工程技術應用等方面工作。
第五篇:2013年中國信息安全行業(yè)技術水平
2013年中國信息安全行業(yè)技術水平
智研數(shù)據(jù)研究中心網(wǎng)訊:
內(nèi)容提要:在安全管理平臺領域,相關產(chǎn)品和技術正處于從分散到集中,從以資產(chǎn)為核心到以業(yè)務為核心的發(fā)展階段。
全球信息化的深入使得各項信息安全管理技術逐步走向普及,安全防范技術也不斷獲得提升。目前,我國信息安全領域的核心技術與國際先進水平相比還有一定差距,但由于國內(nèi)外用戶在技術標準、技術路線以及管理制度、使用習慣等方面存在較大差異,國內(nèi)外同類產(chǎn)品技術的側重點各不相同。
在終端安全管理領域,微軟、賽門鐵克等國外公司雖然技術實力雄厚,產(chǎn)品研發(fā)較早,底層技術較為先進,但由于軟件協(xié)議、開放接口等研究基礎方向的差異,國外產(chǎn)品直接移植到國內(nèi)市場,其適應性在滿足國內(nèi)用戶實際需求方面需進一步加強。而國內(nèi)廠家通過多年的深入研究,其產(chǎn)品技術已經(jīng)接近國際先進水平,且能符合國家對信息安全產(chǎn)品自主可控的要求,并與國內(nèi)主流的軟、硬件平臺兼容,滿足國家對信息安全產(chǎn)品的技術要求及用戶的管理和使用習慣,國內(nèi)廠商在終端安全管理領域的技術適應性優(yōu)勢較明顯。
內(nèi)容選自智研數(shù)據(jù)研究中心發(fā)布的《2013-2017年中國政府信息安全市場監(jiān)測與投資方向研究報告》
在數(shù)據(jù)安全管理領域,國內(nèi)存在兩種截然不同的技術解決方案。一種以賽門鐵克、McAfee、Websense等國外信息安全廠商為代表,該類數(shù)據(jù)安全管理解決方案以信息分類為基礎,結合外設及網(wǎng)絡協(xié)議控制、信息過濾等技術來防止敏感數(shù)據(jù)泄露,是基于網(wǎng)絡傳播控制的解決方案;另一種是以國內(nèi)主要信息安全廠商為代表,以文件透明加密和權限管理為核心,結合了文件備份、文檔外發(fā)控制、網(wǎng)絡邊界控制、終端管理、移動存儲介質管理等功能,是基于終端計算機安全管理控制的技術解決方案。由于國內(nèi)用戶的網(wǎng)絡環(huán)境和信息化水平與國外大不相同,國外廠商雖然起步較早,提供的數(shù)據(jù)安全管理產(chǎn)品功能較完善,但在完全適應中國的網(wǎng)絡環(huán)境方面需要進一步提高。
在安全管理平臺領域,相關產(chǎn)品和技術正處于從分散到集中,從以資產(chǎn)為核心到以業(yè)務為核心的發(fā)展階段。由于最初的安全管理平臺產(chǎn)品主要是為實現(xiàn)降低安全管理成本、提高安全保障效率的目標,因此側重于對部署在網(wǎng)絡中的防火墻等安全設備進行集中監(jiān)控與策略下發(fā)。然而隨著客戶業(yè)務的深化,將安全與業(yè)務融合,實現(xiàn)較為全面的事件管理與處理流程以及風險管理與運維流程,真正從客戶業(yè)務價值的角度去進行一體化安全體系的建設成為未來技術發(fā)展的趨勢。