如今,雖然國內(nèi)信息安全政策驅(qū)動國內(nèi)產(chǎn)品的國產(chǎn)化,但是當(dāng)前信息安全愈加復(fù)雜,相關(guān)事件影響力持續(xù)上升。同時,新興的技術(shù)趨勢驅(qū)動IT安全市場朝新的方向發(fā)展。云計算、大數(shù)據(jù)、社交網(wǎng)站和移動終端將成為未來IT安全領(lǐng)域的主要發(fā)展方向。
基于此,中國IT安全市場將呈現(xiàn)五大發(fā)展趨勢。一是策略合規(guī)成為安全市場增長的第一驅(qū)動力。從2007年6月發(fā)布信息安全等級保護(hù)到現(xiàn)在,國家出臺若干信息安全產(chǎn)業(yè)發(fā)展規(guī)劃和策略,這導(dǎo)致信息領(lǐng)域國產(chǎn)化成為重要目標(biāo)。
二是DDoS卷土重來帶來全新挑戰(zhàn)。數(shù)據(jù)中心依然是DDoS攻擊重災(zāi)區(qū),利用僵尸網(wǎng)絡(luò)發(fā)起的DDoS攻擊依然占網(wǎng)絡(luò)攻擊事件的絕大多數(shù)。同時,應(yīng)用層的小流量,慢速DDoS攻擊越來越普遍,移動終端將成為DDoS攻擊源。此外,針對IPv4和IPv6的網(wǎng)絡(luò)及應(yīng)用的混合攻擊會在未來幾年內(nèi)成為新型的DDoS攻擊威脅。
三是新應(yīng)用促使邊界安全網(wǎng)關(guān)產(chǎn)品升級。以前高性能NAT發(fā)展下,網(wǎng)關(guān)產(chǎn)品取代路由器;如今智能、應(yīng)用識別、流控成為新的剛需。因此,高性能網(wǎng)關(guān)是基礎(chǔ)的保障,還需要高精度動態(tài)應(yīng)用識別及管控、多功能集成化深度應(yīng)用防護(hù)、智能安全分析、應(yīng)用流量的統(tǒng)一管控等能力。
四是基于大數(shù)據(jù)的分析技術(shù)將應(yīng)對APT的復(fù)雜性。針對APT攻擊安全防護(hù)由實時性向精準(zhǔn)性和持續(xù)性發(fā)展,智能安全分析能力成為安全防護(hù)的關(guān)鍵要素,歷史數(shù)據(jù)、機(jī)器學(xué)習(xí)、數(shù)學(xué)模型成為安全分析新寵。目前,在RSA 2014大會上,5家創(chuàng)新公司核心技術(shù)就是以大數(shù)據(jù)安全分析來應(yīng)對APT攻擊。
五是企業(yè)級移動安全備受重視。中國企業(yè)級移動安全市場總體上還處于起步階段。隨著移動應(yīng)用的普及,BYOD用戶量增加,企業(yè)客戶對于移動設(shè)備管理MDM、移動應(yīng)用管理MAM、以及移動安全平臺管理的需求會越來越多。未來2~3年將是移動安全的高速發(fā)展階段,預(yù)計2016年將達(dá)到建設(shè)高峰。