互联网+形势的信息安全有什么特点

如题所述

中国互联网+信息安全行业产品布局现状

——中国互联网+信息安全行业产品包括软硬件及服务三大类

当前,信息网络技术的快速发展,网络安全技术产业不断细分发展,产业结构不断变化完善。同时,软硬件产品的界限愈发模糊,产品和服务的联动更加紧密。在借鉴IDC产业分类、PDRR模型和Gartner ASA自适应安全架构等国际主流网络安全产品和服务的分类方式基础上,结合我国实际,依据主要功能及形态、安全防御生命周期可将我国互联网+网络安全产品和服务分为如下类别。

——中国互联网+信息安全行业产品以硬件产品为主

互联网+信息安全行业已经发展成一个拥有众多细分行业的行业大类,包含安全硬件、安全软件、安全服务等细分业务。2020年,受新冠肺炎疫情影响,我国网络信息安全整体市场增长率较2019年有所放缓。随着行业数字化建设的加快和网络安全需求的变化,安全软件产品及安全服务市场需求逐年增长,安全软件产品需求达到40%,安全硬件产品为47%,安全服务占比为13%。

注:截至2022年8月,并未出台最新年度报告,图中数据截至2020年。

中国互联网+信息安全行业安全厂商布局现状

——中国互联网+信息安全产品领先厂商布局已基本成型

按照企业用户的不同,国内互联网+信息安全市场可分为高端市场和中低端市场。目前,高端市场主要被实力较强的国内安全厂商占据,包括思科、Check Point、安氏、卫士通、启明星辰等;中低端市场由大量的中小型企业和公共事业部门组成,其业务流程相对简单,对安全性的要求相对较低。

互联网+信息安全主要产品可以大致分为三类—必备产品、应用及预研产品和观望技术产品。必备产品主要是针对目前现有的安全问题,有立竿见影的防护效果,一般为较为通用的安全防护产品例如防火墙、IDP/IPS、VPN/SSL网关、身份认证、上网行为审计等。就国内厂商而言,互联网+信息安全主要企业必备产品布局如下:

——中国互联网+信息安全产品领先厂商市占率差距较小

从互联网+信息主要企业竞争格局来看,2020年,我国网络信息安全行业主要企业市占率排前三的分别是奇安信、启明星辰和深信服,这三家企业市占率相差不大,均在6%-8%之间;行业内其余企业市占率均小于6%。中孚信息和安恒信息收入增速超过40%,头部企业收入增速显著高于行业平均增速,因此2020年头部企业市占率相比上一年小幅提升。可以看出,我国互联网+信息安全市场“没有寡头,只有诸侯”的格局明显,同时碎片化现象非常突出。这种情况也与全球互联网+信息安全市场的格局相似。

注:图中数据截至2020年。

—— 更多本行业研究分析详见前瞻产业研究院《中国互联网+信息安全行业商业模式创新与投资机会深度研究报告》

温馨提示:答案为网友推荐,仅供参考
第1个回答  推荐于2017-10-11
我们的信息需要互联,产业需要信息化、数字化、网络化,互联网+已经成为一种不可逆的趋势,互联网、云计算、大数据将带来新的革命。然而在这样的形势下,我们的系统更加安全还是更加不安全了?其实过去的安全问题还没有解决,新的安全问题又开始出现。例如云计算系统,它本身会成为攻击的对象。云计算让IT系统的复杂度提高了,它的安全性的验证也会变得困难。再如现在越来越普及的物联网系统和工业控制系统,它们的安全性都已经成为了新的问题。

  在这样的情况下,事实上我们的安全防御场域是什么样的?引用IC总裁的话说,我们现在处于一个安全的黑暗时代,我们正在地图之外航行。诚然,我们正处于信息化、网络化飞速演进的时代,过去所做网络防御的航海图已经不能给我们有效的指导,我们已经航行在这个地图之外。互联网+的新形势给我们带来了新的安全挑战,我们需要在思想上做出转变,改变我们的旧观念。

  首先是由安全产品到产品安全的思想转变。过去我要保卫我的信息系统安全,只要买一些安全产品,相当于请一个保镖来保护我的安全。但是事实上没有一个“保镖”能够真正确保你的安全。这时候怎么办?在设计产品的时候就要考虑安全的特性,包括智能硬件。一个产品在设计的时候,本身就应该考虑抗攻击等特性。我们要从过去买安全产品转换到关注产品的安全。在互联网上别人给你提供的服务,都要考虑安全的问题。

  第二是面对各种各样的高级攻击,所谓的未知威胁,我们要转变思想。一个成功的攻击它是以秒、分钟、小时级别来获得成功,而你发现攻击往往是以天、月为单位。也就是说被长时间攻击才会发现,这往往造成更多信息的泄露和损失。问题的解决就是转变,我们过去对安全防御产品的态度是希望它能保护我不被攻击,或者是让对方的攻击不成功,事实上攻击绝大多数是可以成功的。所以要转变思想,当发现被攻击的时候,我们要有“看见”的能力。“看见”就是要知道现在正在发生什么事情,有谁正在攻击我,它成功了没有,我到底有什么损失,攻击者是谁,它为什么攻击等一系列问题。这种方法是空间换时间,就是我要把我更多的信息业务存储下来,以便可以翻来覆去做演算找出异常。

  第三点需要做的是边界防御的思想转换。我们过去做防御的是IPS、IDS这种防火墙,这些设备在一个业务互联网出口的地方进行防御。但是在今天的新形势下,互联网的边界已经泛化,这时候边界上进行防御已经变得不合时宜了。面对这种情况,我们应该树立纵深防御的思想。设置纵深防线和层层关卡,通过各种防御手段将攻击者消灭在进攻的路上。

  第四,我们需要转变面对系统漏洞的态度。过去在面临各种各样的攻击和漏洞的时候,我们的政府和企业所采取的措施都是掩盖。目前,我们的政府和企业在处理网络安全问题时往往选择消极逃避和互相推托。掩盖和逃避无法解决问题,反而会造成更大的损失。因此,我觉得要对漏洞披露采取更加开放的态度,积极发现漏洞并及时消灭才是正确的途径。

  第五个转变是合作共赢。现在中国的安全企业完全没有合作精神,然而在当下,没有哪家企业能够提供全线的防御。现今的新形势是网络泛化,各行各业都开始和互联网结合,我们的防御链条越来越长,没有一家企业能够把全线的安全产品、安全服务全部做好。最好的出路是多家厂商合作,每一家做好长防御线条中的一链,或者是一个环或者是几个环,最后按照客户所需,给予一个组合,让用户有一个更加安全的现实。所以我们需要建立一个合作共赢的机制。

  在“互联网+”的时代下,这五个观念的转变,能让我们在信息安全方面获得更好的保障。本回答被提问者和网友采纳
第2个回答  2015-10-12
互联网+时代的信息安全非常的严峻,维护信息安全性难,投入人力物力大,监管困难
第3个回答  2015-10-12
开放化,监管难,法规空白
相似回答