网络安全 频道

08年企业安全产品应用状况调查报告

    【IT168专稿】信息安全问题已经引起企业的高度重视,目前病毒、数据库安全、数据备份与恢复、网络设备安全是企业最为关注的安全问题,对帐户及口令实施分级控制管理、定期对数据进行备份、使用网络管理软件对企业网络实施控管、制定数据灾难恢复预案及设置安全运维专职人员等措施成为现阶段被认可为最行之有效的管理手段。防护手段上杀毒软件和防火墙仍然是首选的采购目标,不过VPN、身份认证系统、内网安全管理、安防监控等产品也正在逐步普及,用户需求开始由被动向主动转型,对产品的选择更加多元化。

    在采购过程中,渠道代理是用户获取信息的主要方式,而网络的作用也不可忽视,通过厂商网站和网上搜寻获取信息的方式正在流行,当然口碑也是一如既往的重要,有13.7%的企业非常注重其他用户的推荐。并且接近半数的企业采取招标的方式,与此形成对比的是28.6%的企业不采用招标。而采购决策权上,本单位领导相当关键,40%的企业采购安全产品的决策权在其手里,信息部门自己能决策的占到22.6%,上级部门统一采购的占到27.4%。

IT168点评

    企业安全防护已经步入从网络安全向应用安全、数据安全和系统安全全方位多层次推进的阶段,从重视网络设备安全、查杀病毒的被动防御向关注风险评估、数据库安全、数据灾备的主动防护转变,内网安全、身份认证、安全监控成为新一轮采购热点。并且“三分技术七分管理”的安全理念正在深入人心,简单的一次性的产品采购行为已远远不能满足用户动态安全需求,而是逐步扩展到评估、规划、设计、实施、培训、监控、运行维护及响应等各环节。

    目前企业采购安全产品公开招标的形式并不多见——不招标的或者只是部分招标的采购形式所占比重达到了56.9%。正是由于这种招标形式也决定了企业安全产品采购决策的关键人是其企业领导。

    “三分技术七分管理”的安全防护理念正在得到更多的认同,只有9.4%的企业未采用任何安全管理手段,绝大多数企业已经到防患于未然的重要性。

    对帐户及口令实施分级控制管理、定期对数据进行备份及使用网络管理软件对企业网络实施控管3大措施均已获得了半数以上的普及,也有超过1/3的企业制定了数据灾难恢复预案、设置了安全运维专职人员。

    制定网络瘫痪应急处置预案、定期对安全状况进行风险评估及制定信息加密PKI安全机制尽管目前的普及比例小于20%,但应用前景将会十分乐观。

图1  企业在计算机安全管理方面采取的措施分布

数据来源: IT168&ITPUB&ITXPB 2008,11

    病毒查杀以高达70%的比例成为企业最重视的安全问题,病毒为企业带来的种种困扰已经使杀毒措施深入人心。另外企业最有价值的信息资产——数据也成为了重点保护对象,数据库安全及数据备份与恢复已经获得了超过半数的关注。另外网络设备安全(46.0%),应用软件管理(32.6%),补丁升级管理(32.3%),系统加固(28.3%),网站运维安全(22.0%),安全风险评估(11.1%)也是企业关注的热点安全问题。

图2  企业比较重视的信息安全问题分布

数据来源: IT168&ITPUB&ITXPB 2008,11

    安全类产品已经成为IT建设的必需品,只有2.6%还没有购买安全产品。目前最热门的安全产品仍然是杀毒软件和防火墙,本次调查显示高达78.3%和71.4%的企业已经购买了杀毒软件和防火墙。

    另外44.9%企业已购VPN(安全传输),28.0%企业已购身份认证系统, 23.7%企业已购内网安全管理,20.6%企业已购安防监控,18.3%企业已购入侵检测产品,18.3%企业已购存储安全系统,12.0%企业已购物理隔离产品,9.4%企业已购UTM安全一体化网关。

图3  2008年企业已经购买安全类产品分布

数据来源: IT168&ITPUB&ITXPB 2008,11

    认为安全产品还能应付目前状况的企业不在少数,在新年度的预算中有27.2%的企业无任何安全产品购买意向,这一现象值得注意,更多更深层次的安全风险意识还有待进一步挖掘。

    杀毒软件仍然是下一年采购热点,69.3%表示仍会购买。但防火墙却只有42.1%的企业会在下一年购买,预示着2009年防火墙企业的竞争将更加激烈,价格战将不可避免。而安全企业对VPN(31.1%),内网安全管理(28.1%),身份认证系统(21.5%),安防监控(17.3%),UTM安全一体化网关(10.2%)等这些新兴的细分市场应该给予更多的关注。

 

图4  企业在新年度预算中有可能选购的安全产品分布

数据来源: IT168&ITPUB&ITXPB 2008,11

    企业在采购安全产品时,获取安全产品的信息方式有下面这些方式,渠道代理(零售商与经销商)(47.7%),厂商网站(19.4%),网上搜寻(14.6%),朋友推荐(13.7%),媒体广告(2.0%)。

    对于安全企业来说加强渠道建设将变得十分重要,同时应该投入更大的精力来包装宣传产品较好的窗口——自身网站。对于直白的媒体广告用户接受度不高,也或许应该给安全企业市场推广部门更多的挑战,更多的去考虑成功案例包装、深度报道等方式。

图5  企业采购安全产品时获取信息方式分布

数据来源: IT168&ITPUB&ITXPB 2008,11

    有20.0%的企业采用公开招标的形式,有5.1%的企业采用邀标的形式,有28.3%的企业只是部分产品采用招标形式,有28.6%的企业根本不采用招标的方式,也有18.0%的企业不清楚。

图6  企业采购安全产品采用的招标形式分布

数据来源: IT168&ITPUB&ITXPB 2008,11

企业采购设备的流程    企业采购设备时,40.0%企业由单位领导决定,27.4%企业上级单位统一采购,22.6%企业信息部门自行采购,也有10.0%的企业不清楚。

图7  企业采购设备的流程

数据来源: IT168&ITPUB&ITXPB 2008,11

0
相关文章