一圖在手 馳騁江湖——IDC 《中國網(wǎng)絡(luò )空間地圖市場(chǎng)洞察,2022》正式發(fā)布
北京,2022年12月19——IT系統愈發(fā)復雜帶來(lái)安全管理難度提高,從近些年網(wǎng)絡(luò )安全事件看到,企業(yè)的網(wǎng)絡(luò )空間資產(chǎn)面臨的安全風(fēng)險包括供應鏈安全、勒索病毒、錯誤配置、敏感數據泄露等。網(wǎng)絡(luò )空間資產(chǎn)呈現范疇廣、數量大、變化快、種類(lèi)多、監管難等特點(diǎn)。如何對這些IT資產(chǎn)暴露面以及脆弱性進(jìn)行有效管理對于企業(yè)而言是非常嚴峻的挑戰。網(wǎng)絡(luò )空間地圖及網(wǎng)絡(luò )空間測繪技術(shù),可以很好地解決監管機構和企業(yè)上述的痛點(diǎn)。從實(shí)戰的角度出發(fā),網(wǎng)絡(luò )空間地圖及其網(wǎng)絡(luò )空間測繪技術(shù)越來(lái)越受到重視,并在近幾年呈現迅猛發(fā)展的態(tài)勢。
本文引用地址:http://dyxdggzs.com/article/202212/441796.htmIDC預測,到2026年該市場(chǎng)規模(含資產(chǎn)測繪)將達到54.6億元人民幣,復合增長(cháng)率將呈現48.3%的高速發(fā)展態(tài)勢。
從IDC調研結果來(lái)看,該技術(shù)的應用已經(jīng)覆蓋數字政府全景圖繪制、企業(yè)網(wǎng)絡(luò )空間資產(chǎn)統一安全管理、物聯(lián)網(wǎng)監管、網(wǎng)絡(luò )空間安全治理人才培養等典型應用場(chǎng)景??梢詽M(mǎn)足監管、企業(yè)網(wǎng)絡(luò )空間資產(chǎn)統一安全管理、個(gè)人研究等多個(gè)細分市場(chǎng)。
目前網(wǎng)絡(luò )空間地圖市場(chǎng)主要玩家包括(按公司名稱(chēng)首字母排序,不分先后):北京華順信安科技有限公司、北京知道創(chuàng )宇信息技術(shù)股份有限公司、綠盟科技集團股份有限公司、奇安信科技集團股份有限公司、三六零數字安全科技集團有限公司、遠江盛邦(北京)網(wǎng)絡(luò )安全科技股份有限公司。這些提供商具備全球網(wǎng)絡(luò )空間資產(chǎn)測繪能力,并擁有自己的網(wǎng)絡(luò )空間資產(chǎn)搜索引擎,同時(shí)也可以提供企業(yè)網(wǎng)、專(zhuān)網(wǎng)的測繪服務(wù)。另外,廣州天懋信息系統股份有限公司、深圳萬(wàn)物安全科技有限公司在專(zhuān)網(wǎng)的網(wǎng)絡(luò )空資產(chǎn)測繪方面有較強的能力,在市場(chǎng)也有不俗的表現。
中國網(wǎng)絡(luò )空間地圖市場(chǎng)方興未艾,IDC給技術(shù)買(mǎi)家如下建議:
1 滿(mǎn)足合規性要求
隨著(zhù)《關(guān)鍵信息基礎設施安全保護條例》、《網(wǎng)絡(luò )安全審查辦法》和《網(wǎng)絡(luò )數據安全管理條例》等法律法規政策的相繼出臺、實(shí)施,合規性要求將需要企業(yè)了解自身的網(wǎng)絡(luò )空間資產(chǎn)安全態(tài)勢。因此,企業(yè)需要對網(wǎng)絡(luò )空間資產(chǎn)的暴露面和脆弱性進(jìn)行持續測繪,實(shí)時(shí)檢測,未雨綢繆,持續收斂暴露面、修補安全漏洞。
2 滿(mǎn)足企業(yè)梳理和保護自有網(wǎng)絡(luò )空間資產(chǎn)的需要
除了傳統的 IT 資產(chǎn)外,VPN、公有云服務(wù)、第三方供應鏈以及物聯(lián)網(wǎng)設備等都可成為企業(yè)遭受攻擊的入口。因此,隨著(zhù)企業(yè)IT技術(shù)的發(fā)展,對于企業(yè)而言,摸清自身網(wǎng)絡(luò )空間資產(chǎn)的暴露面,洞察網(wǎng)絡(luò )風(fēng)險是建立網(wǎng)絡(luò )安全防御體系的最為關(guān)鍵的一步。
3 對自有網(wǎng)絡(luò )空間資產(chǎn)進(jìn)行常態(tài)化安全監測
網(wǎng)絡(luò )攻擊無(wú)處不在,無(wú)論是新的漏洞還是企業(yè)增加新的IT資產(chǎn)所帶來(lái)的安全風(fēng)險,對企業(yè)的正常運營(yíng)可能都會(huì )帶來(lái)致命的危害。因此,企業(yè)需要對其網(wǎng)絡(luò )空間資產(chǎn)的安全風(fēng)險進(jìn)行持續性監測與分析,未雨綢繆,及早發(fā)現暴露的問(wèn)題和風(fēng)險,并對風(fēng)險進(jìn)行快速處理,從而提高防御能力,縮減修復漏洞的窗口期。
4 關(guān)注技術(shù)提供商的企業(yè)技術(shù)積累
在網(wǎng)絡(luò )測繪方面的技術(shù)發(fā)展迅速,IPv4和IPv6資產(chǎn)與服務(wù)的存活探測能力是測繪產(chǎn)品基礎能力,資產(chǎn)指紋庫與協(xié)議積累及持續更新是核心競爭力,影響著(zhù)資產(chǎn)識別畫(huà)像的準確性,自適應網(wǎng)絡(luò )探測的智能任務(wù)編排調度是難點(diǎn),決定資產(chǎn)探測行為對目標業(yè)務(wù)影響程度和探測結果有效性。
5 與技術(shù)提供商合作,提升企業(yè)自身的安全運營(yíng)能力
對于企業(yè)客戶(hù)而言,缺乏安全人才是當前的現狀,加強與技術(shù)提供商合作,將網(wǎng)絡(luò )空間地圖及測繪融入到企業(yè)整體的安全防御體系中,做好企業(yè)整體的安全運營(yíng)工作。

IDC中國研究總監王軍民表示,IDC預測,未來(lái)5年全球開(kāi)發(fā)和部署的應用與服務(wù)數量將達到5億個(gè)以上,其中,中國將達到1億以上。到2025年,全球IoT連接的設備數量將達到519億臺,中國將達到80億臺。同時(shí),IPV6已經(jīng)在全球范圍內廣泛使用,網(wǎng)絡(luò )空間資產(chǎn)紛繁復雜。對于企事業(yè)單位而言,摸清網(wǎng)絡(luò )空間資產(chǎn),做到知己知彼,是建好網(wǎng)絡(luò )安全防御體系的重要環(huán)節。只有實(shí)時(shí)監測企業(yè)自身?yè)碛械木W(wǎng)絡(luò )空間資產(chǎn)的健康狀況,才能及時(shí)的采取預防和反制措施來(lái)應對各類(lèi)網(wǎng)絡(luò )攻擊。
評論