国内安全服务需求大 市场却刚启动
【IT168 编者按】《2006年度中国网络安全分析报告》(简称《报告》)是中国民间组织——黑客联盟,针对中国互联网安全现状发布的分析报告。该报告从全球网络及中国网络安全简析、国内网络安全现状、国内计算机病毒现状、国内黑客攻击事件分析、国内网络安全产品以及、网络安全服务等方面,就目前信息安全状况进行了详尽分析和解读。从中我们可以看出,生产的安全与稳定,风险的控制与防范,是CIO目前最关注的问题。
此次刊登的是《报告》的第五部分——国内网络安全产品篇。全篇的主要结论是:
- 网络安全服务是安全厂商未来决胜的法宝;
- 信息安全服务已不再局限于售后服务;
- 网络安全服务应该具备八大体系;
- 需政府牵头组织更多网络安全交流会议。
《2006年度中国网络安全分析报告》第一部分:全球警报 互联网安全保障迫在眉睫
《2006年度中国网络安全分析报告》第二部分:网络有真实的危害 缺少应有的惩罚
《2006年度中国网络安全分析报告》第三部分:系统漏洞频出现 偏逢病毒肆虐不休
《2006年度中国网络安全分析报告》第四部分:信息安全事件不断 黑客攻击手法翻新
《2006年度中国网络安全分析报告》第五部分:安全产品应用水平落后 却发展迅速
1、网络安全服务是安全厂商未来决胜的法宝
1.1、由卖产品过渡到提供解决方案
信息安全主要还是客户对于安全的需求,客户不再像几年前认为买了个防火墙就万事大吉,他们逐渐了解IDS,VPN,PKI的方案,并开始寻求安全的整体解决方案。网络安全问题的日益突出和客户对于服务的需求造就了信息安全的服务市场。
1.2、靠服务实现品牌的差异化
在中国信息安全市场上很多企业是专门专注于安全市场的,基本上核心的竞争力还在于产品,但是产品的竞争很激烈,也出现了同质化的现象。正像其它的IT行业一样,比拼服务是唯一的较好的策略。
1.3、客户安全理念在转变
信息安全理念的发展,客户和企业都认识到仅仅依靠几台设备和几个网管是不能提供完整的安全体系的。更多的依靠体系,软件和大量的专业化的人员。这也使得市场上涌现出了安全评估,安全检测,安全培训,安全修复等等专业化的安全服务。安全服务的市场在今后几年会出现快速的发展。
1.4、中低端市场的服务意识有待提高
在中低端产品上,客户和企业还没有意识到服务的重要性,或者说对服务的认识还停留在产品安全调试安装,维护与升级等问题上。市场上面迫切需要针对中低端企业的,带有良好服务体系的完整安全解决方案。这将成为市场后来者的一个市场切入点。
2、信息安全服务已不再局限于售后服务
中国信息安全用户的行业区别也十分明显,主要分成两类用户。一类是以国家政府、军队、公安等为代表的用户;另外一类是以企业类用户。两类用户因为背景的不同所以在需求上也有所不同,前一类用户的需求对保证国家的安全至关重要,所以主要是面对国内的知名厂商。而第二类群体没有这样的要求,他们所面对的是所有的厂商。
从地区分布上,华北、华东、华南是信息安全产品的主要应用地区,华中与东北地区也占有一定的市场份额,而西南与西北则相对需求较少。虽然西南地区现有的需求量不是很大,但观察一些安全厂商的渠道体系可以发现,西南地区往往会成为这些厂商比较重要的大区之一,这也说明安全厂商认为西南地区用户在对信息安全产品需求方面存在良好的上升空间。
形成上述这种区域格局主要取决于以下几个因素:地区经济发展情况、科技在地区的发展情况、网络化建设情况、对信息安全需求各行业用户的数量等方面。
目前在中国市场销售的信息安全产品,尤其是防火墙产品,除了Checkpoint明显的以软件产品形式存在外,其他厂商的防火墙基本上是以硬件形式存在的,之所以出现这种情况,是厂家根据中国用户的特殊需求不得不进行的调整。与国外用户比较青睐软件产品不同,中国的用户更倾向于购买硬件形态的产品。其中的主要原因是:
中国的用户在信息安全领域的专业人才的缺乏,对软件产品缺乏足够的信任,这也反映出中国用户的相对不成熟。
因为硬件产品是可以看得见的东西,无论在向上级汇报工作,还是事故后的责任推卸都会比软件产品有优势。
中高端的用户往往集中在一些大型的行业机构,如电信部门、银行、电力企业等等。这些部门在国家的信息全体系中处于比较重要的地位,并且这些机构的采购经费比较充足,因此他们从尽量避免事故责任的角度出发,在不违背“成熟的、已经有的、国有的”采购原则基础上,在关键环节上的购买方面主要从安全性能出发,更倾向于购买性能卓越的安全产品。而因为国内的产品不够成熟,这些产品往往就是外资厂商的产品。为了配合国家的相关政策(《政府采购法》),这些行业会在一些非关键环节采购一些国内厂商的产品,一方面是扶持国内企业,另一方面也是因为国内产品已经基本具备了承担一些非关键环节方面的工作能力,而且价格方面又占有一定的优势。