10月25日消息,近年来,随着全球数字化深入,以及疫情催生的远程/移动办公常态化,网络边界加速模糊,网络攻击的数量和复杂性持续加剧。在传统的边界安全架构难以应对的形势下,零信任安全架构应运而生,市场规模迎来高速增长。
据ERM报告预测,全球零信任安全市场正以17.3%的复合年增长率增长,2027年市场规模将达到598亿美元。IDC预测,2024年中国网络安全市场总体支出将达167.2亿美元,其中零信任安全市场占比将达到10%,约为百亿人民币规模。
广阔的零信任市场机遇吸引了众多科技巨头竞相角逐。目前,在国外,Cisco、Akamai、Google、Zscaler等厂商被列为了第一梯队,在国内,根据IDC《中国零信任网络访问解决方案,2022厂商评估》报告显示,深信服、奇安信、网宿科技、安恒信息等厂商位列零信任网络访问市场前列,营收规模处于领先。
业内人士表示:可以看到,IT综合巨头、CDN龙头以及老牌安全厂商已经成为零信任市场的主要竞争者。眼下零信任市场的持续升温正吸引更多新势力和资本进入,行业竞争将更加激烈,关键技术能力和持续进化能力将成为厂商决胜未来的关键。
“千亿级”蓝海竞争格局初显
零信任可以有效抵御云和移动时代的网络攻击,其核心思想是:默认情况下,企业内外部的任何人、事、物均不可信,应在授权前对任何试图接入网络和访问网络资源的人、事、物进行验证。
当前,多个国家已将零信任上升为了国家战略高度。美国国防部、英国政企等都已开启零信任网络架构的切换,我国工信部《关于促进网络安全产业发展的指导意见(征求意见稿)》、《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》也将零信任列为了关键技术,强调要加快开展基于零信任等框架的网络安全体系研发。
全球范围内的部署步伐也随之加速。Gartner预计,到2025年,新部署的远程访问能力至少有70%将主要由零信任网络访问(ZTNA)提供,而2021年底时这一比例还不到10%。
得益于敏锐嗅觉和先天优势,部分玩家已然抢滩市场,竞争格局初步形成。根据Gartner及IDC的报告,目前,Cisco、Akamai、Google、Zscaler等海外巨头,以及腾讯安全、奇安信、深信服、网宿科技、安恒信息等国内大厂,已经跻身零信任赛道头部阵营。
网宿科技相关负责人表示,各家的技术与能力差异决定了各自不同的切入路径,以网宿为例,天然的分布式架构、海量的节点资源和深厚的边缘安全能力,奠定了公司竞争领跑的基石。
据介绍,公司旗下网宿安全自研的零信任网络访问(ZTNA)产品安达Securelink基于网宿全球领先的边缘计算平台,结合超过2800个节点及10大类自研安全防护能力,可以满足远程安全办公、上下游供应商的远程访问、企业内网安全加固和数据安全保护等多维度应用场景。
技术与场景服务能力成突围关键
据了解,仅国内零信任市场就已有超过50家厂商在竞争。而与此同时,资本正源源不断地涌入这一市场。根据投资银行Momentum Cyber发布的2022年网络安全市场投资半年报告显示,2022上半年,身份和访问管理(零信任、SASE)领域成为投资以及并购最活跃的热门领域。
根据Gartner报告阐述,零信任供应商要想在激烈的市场竞争中脱颖而出,强大的技术能力成为关键,在满足用户基本需求的前提下,还需对用户的业务场景、技术路径的演变方向和产业的发展趋势进行持续、深入的洞察。
IDC从用户角度为市场竞争指明了方向。IDC建议在挑选服务商时应重点专注包括体系化、阶段化建设能力,关注核心产品组件能力,终端安全能力,身份安全能力,网关能力,零信任管理平台能力,数据安全访问体系建设规划能力和安全服务体系的建设。
值得一提的是,占据了市场高位的头部们相继宣布各自的战略宏图,持续大幅加码零信任。谷歌承诺未来五年投资100亿美元,用于强化网络安全,其中包括推广零信任计划、帮助保护软件供应链和增强开源安全。奇安信将零信任安全作为了战略赛道,统筹身份安全事业部、战略规划团队、解决方案团队等多个部门全力投入。网宿科技方面则表示,公司设立了10亿安全业务专项资金,旗下网宿安全将聚焦于连接安全的研发,特别是零信任安全访问及端到端安全托管服务。