作為全球著名的IT咨詢及數(shù)據(jù)分析中心,IDC憑借其全球化、區(qū)域性和本地化的專業(yè)視角,始終關(guān)注著業(yè)界的技術(shù)發(fā)展趨勢,并進行深入分析。
信息安全作為新興的IT產(chǎn)業(yè),自然成為了近年來IDC市場分析及預(yù)測的重點項目。
地點:中國 北京
人物:IDC中國跨產(chǎn)品與外設(shè)研究部 分析師 董銳
2005年,信息安全可謂經(jīng)歷了一場稍顯“含蓄”的戰(zhàn)斗;2006年,面對日顯成熟的市場,信息安全的集團軍還需再接再厲,迎接更加鮮為人知的挑戰(zhàn)。
新年伊始,伴隨著2005年已經(jīng)出現(xiàn)的些許跡象,網(wǎng)絡(luò)與信息安全業(yè)在包括產(chǎn)品、技術(shù)以及服務(wù)和市場等方面又將會出現(xiàn)怎樣的發(fā)展?日前,記者與IDC中國跨產(chǎn)品與外設(shè)研究部分析師董銳先生進行了一次深入的溝通。
記者:對于即將過去的2005年,網(wǎng)絡(luò)與信息安全產(chǎn)業(yè)整體的發(fā)展?fàn)顩r可以說雖沒有驚濤駭浪卻也是暗濤洶涌,更加之國家主管部門以及重點行業(yè)用戶對安全的逐漸理性認識,安全成為2005年貫穿全年的業(yè)界焦點。但是,真實的情況究竟怎樣還需要一些權(quán)威的調(diào)查數(shù)據(jù)和相應(yīng)的分析結(jié)果作以輔證。因此,請就整體產(chǎn)業(yè)發(fā)展?fàn)顩r給予評述。
董銳:對于IDC關(guān)注的傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)市場,基本上都和預(yù)期的相符合。當(dāng)然,其中也有一些小的差距,防火墻和防病毒市場比預(yù)期的要好,在技術(shù)和產(chǎn)品都相對成熟的階段,市場、渠道、正確的引導(dǎo)用戶就成為市場表現(xiàn)比預(yù)期好的原因;入侵檢測比預(yù)期的要稍微低一點,根據(jù)IDC的研究報告《中國網(wǎng)絡(luò)安全市場分析與預(yù)測》顯示,入侵檢測市場的增長率為19.1%,稍微低于預(yù)期。
中國網(wǎng)絡(luò)安全市場在2005年保持著高速增長,但由于整體的網(wǎng)絡(luò)安全市場在目前的規(guī)模還相對有限,網(wǎng)絡(luò)安全廠商為了保證自身的持續(xù)性成長,在2005年上半年就出現(xiàn)了更多網(wǎng)絡(luò)安全廠商之間的滲透。這種滲透主要表現(xiàn)在:行業(yè)之間相互滲透、安全子市場之間的相互滲透和地域之間的相互滲透。
出現(xiàn)相互滲透雖然殘酷,卻是必然的結(jié)果。一方面,相互滲透取得的銷售收入可以作為網(wǎng)絡(luò)安全廠商的有力補充,鞏固他們在網(wǎng)絡(luò)安全市場的地位;另一方面,也加速淘汰了一些弱勢的網(wǎng)絡(luò)安全廠商。使得整個網(wǎng)絡(luò)安全廠商“強者愈強,弱者愈弱”,有助于市場次序化的進行。
記者:具體到技術(shù)和產(chǎn)品來講,原先傳統(tǒng)的單一安全機制或產(chǎn)品、以及總是基于外圍的安全產(chǎn)品已經(jīng)明顯失去了比較優(yōu)勢,但在實際的市場上,像防火墻、入侵檢測以及防病毒之類仍然占著很大的市場比重。能否從信息安全的發(fā)展態(tài)勢以及實際市場需求情況,客觀并理性地分析2005年出現(xiàn)的這一現(xiàn)象,并預(yù)測2006年將會出現(xiàn)哪些變化或者順延哪些軌跡?
董銳:IDC一直在跟蹤傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù),包括:防火墻、入侵檢測與防護、漏洞評估、防病毒技術(shù)、內(nèi)容安全技術(shù)等。這些技術(shù)的商業(yè)表現(xiàn)都和預(yù)期的基本相符,根據(jù)IDC最新發(fā)布的研究報告《中國網(wǎng)絡(luò)安全市場分析與預(yù)測》顯示,2005年,防火墻和防病毒市場的增長速度分別為21.2%和43.6%,都保持高速的增長,而未來五年的復(fù)合增長率(CAGR)則分別為18.3%和38.2%。最主流的安全市場仍然需要依靠傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)支撐,這樣的現(xiàn)象至少需要持續(xù)3年甚至更長時間。
在傳統(tǒng)的電信、金融、政府、制造,技術(shù)的應(yīng)用一直都是熱點,同時,一些新興技術(shù)在教育行業(yè)尋找突破口,教育行業(yè)的網(wǎng)絡(luò)復(fù)雜度也是非常高的。
記者:對于正在或已經(jīng)被市場預(yù)熱的,TCP(可信計算)、SOC(內(nèi)網(wǎng)安全管理平臺)、內(nèi)容安全產(chǎn)品以及UTM等一體化產(chǎn)品,IDC如何看待或解釋各自不同的發(fā)展可能?
董銳:對于新興的網(wǎng)絡(luò)安全技術(shù)、產(chǎn)品,中國用戶接受起來,總有一個漫長的過程,而且一個市場周期中,除去技術(shù)、產(chǎn)品,還有諸多重要的影響因素,包括資金、渠道、國家政策等,任何一個部分稍有偏差,都可能導(dǎo)致新興市場在前進中受阻,TCP、SOC和UTM也是如此。
TCP屬于國家戰(zhàn)略層面上的技術(shù),還需要諸多在相關(guān)方面的研究和積累,短期內(nèi)還很難形成規(guī)模性市場。SOC的需求現(xiàn)在已經(jīng)慢慢清晰,并且市場已經(jīng)開始慢慢打開,但是整個SOC市場體系還未成型,也缺乏可以依賴的標(biāo)準(zhǔn),這都是對于這個子市場不利的。UTM的需求面已經(jīng)高速擴大,但是從目前各個廠商能夠提供的產(chǎn)品和服務(wù)來看,還不足以滿足用戶的要求,主要表現(xiàn)在性能上面;由于UTM是從傳統(tǒng)的網(wǎng)絡(luò)安全產(chǎn)品發(fā)展而來,因此它比前面提及的兩塊市場都要顯得易于推動,也是最有可能成為另外一塊支撐性的安全子市場。
記者:關(guān)于服務(wù),也是2005年一直比較紅火的內(nèi)容,能否詳述一下該內(nèi)容對網(wǎng)絡(luò)及信息安全業(yè)的影響和刺激。
董銳:中國的IT安全服務(wù)市場還不成熟,還需要政府、立法、廠商、渠道商、用戶理念的多方培訓(xùn),才能夠穩(wěn)定地拉動IT安全服務(wù)的市場。目前,已經(jīng)有許多安全廠商投入其中,有方向性的和先進的行業(yè)客戶(電信、金融)接觸,爭取從小范圍突破,并且樹立IT安全服務(wù)的典型。
2004年,中國IT安全服務(wù)整體市場規(guī)模為US$M19.3(19.3百萬美元),僅為中國IT安全產(chǎn)品市場規(guī)模的7.0%。但2004年-2009年,中國IT安全服務(wù)市場的復(fù)合增長率(CAGR)為30.7%,高于同期中國IT安全產(chǎn)品市場的復(fù)合增長率(CAGR)28.3%。2004年的中國網(wǎng)絡(luò)安全服務(wù)市場,仍然表現(xiàn)為不成熟,同時,IDC也注意到:2004年,IT安全事件日益增多,特別是Beagle、Netsky、Mydoom等網(wǎng)絡(luò)病毒的泛濫,給各個行業(yè)的用戶造成了的較大的損失。而黑客事件屢見不鮮,已經(jīng)成為包括電子政務(wù)、電子商務(wù)等互聯(lián)網(wǎng)應(yīng)用的瓶頸。
大部分的用戶由于本省缺乏足夠而又專業(yè)的技術(shù)人才,在建設(shè)好相對完善的IT安全服務(wù)體系后,往往很難對這些體系進行有效的管理。管理服務(wù)成為用戶的共同迫切需求。雖然IT安全服務(wù)還沒有被用戶從“收費”層面接收,但由于廠商已經(jīng)意識到,如果沒有較為完善的IT安全服務(wù),很難找到銷售產(chǎn)品的切入點,所以中國IT安全主流廠商無一例外地在加強類似于“SOC”的IT安全服務(wù)體系建設(shè)。
記者:最后,請客觀分析2006年網(wǎng)絡(luò)及信息安全產(chǎn)業(yè)將會發(fā)生的幾件大事?其中包括,主管部門出臺的產(chǎn)業(yè)規(guī)范政策方面、行業(yè)用戶的實際需求方面、產(chǎn)業(yè)界的發(fā)展走向和關(guān)鍵動向等。
董銳:目前主流的網(wǎng)絡(luò)安全子市場,包括防火墻、入侵檢測與威脅評估、防病毒、3A,都持續(xù)的增長,這種增長體現(xiàn)出的特征包括:主流網(wǎng)絡(luò)安全廠商的進一步發(fā)力和傳統(tǒng)IT廠商的快速成長,整體市場規(guī)模在未來1-2年內(nèi),應(yīng)該還會出現(xiàn)一個小的高潮;主流網(wǎng)絡(luò)安全廠商和傳統(tǒng)IT廠商之間,還存在一個博弈的過程,他們之間既是相互競爭,也是相互促進。一方面,有利于整體市場的推動,另外一方面,他們之間的市場份額之爭也給業(yè)界同仁留下充分的想象空間。
經(jīng)過市場的清洗,由為數(shù)不多的網(wǎng)絡(luò)安全主流廠商占據(jù)市場主體的局面,已經(jīng)開始慢慢形成。IDC認為,這是市場走向有序化的一個必然過程:越來越多的市場資源,包括人員、渠道、資金和政府導(dǎo)向正偏向主流廠商,幾大主流廠商也抓住機會,努力拓展自身的市場份額;競爭白熱化使得并購的出現(xiàn)幾率增加,一些有特點的廠商融入到主流網(wǎng)絡(luò)安全廠商中,也成為了主流廠商快速增長的一個手段,同時,不論從渠道、產(chǎn)品技術(shù)積累、產(chǎn)品線規(guī)劃上,都對主流廠商的長遠發(fā)展有利。
多數(shù)廠商將會在UTM上投入精力,并以UTM來切入中小企業(yè)市場。由于中小企業(yè)固有的特點,UTM成為他們建設(shè)網(wǎng)絡(luò)安全的一個重要考慮因素,而由于中國中小企業(yè)的數(shù)量眾多,其市場規(guī)模在未來的時間內(nèi)會快速增長。同時,集合了多種成熟網(wǎng)絡(luò)安全技術(shù)的UTM,也能夠為大型網(wǎng)絡(luò)有力補充。UTM的市場前景被廣泛看好。
相關(guān)鏈接
IT安全——又一劑IT市場的興奮劑
2006年中國IT安全市場年增長率將達到32.3%,遠高于整體IT市場13.7%的增長率。在越來越多的資源向主流IT安全廠商集中的同時,外國資本也同樣在尋求投資中國IT安全市場的機會。
中國IT安全市場的格局將更趨于清晰。雖然各個廠商在市場份額的分配上還有變數(shù),但是主流的網(wǎng)絡(luò)安全廠商已經(jīng)逐漸控制了網(wǎng)絡(luò)安全市場的大部分份額。同時,在網(wǎng)絡(luò)安全市場中各種相對有利的資源,包括人力、資金、銷售體系、新興產(chǎn)品線等,都開始向主流的網(wǎng)絡(luò)安全廠商集中。
UTM(統(tǒng)一威脅管理)、終端安全管理和信息過濾子市場將得到更多安全廠商的關(guān)注。特別是UTM領(lǐng)域,通過技術(shù)合作,已經(jīng)有諸多傳統(tǒng)的IT安全廠商推出成型的產(chǎn)品并投放市場,目前UTM主要集中在中小企業(yè)市場。而信息過濾子市場,在政府、教育、大型企業(yè)、電信行業(yè)已經(jīng)有了明確需求。終端安全管理將在政府、教育等行業(yè)形成另一個重要的子市場。
(信息來源:《IDC 2006中國ICT市場十大預(yù)測》前言之安全部分)


