持續攀升 更上一層——《IDC MarketScape:中國態(tài)勢感知解決方案市場(chǎng)研究,2023》報告正式發(fā)布
態(tài)勢感知平臺的建設對于企業(yè)網(wǎng)絡(luò )安全防御體系的重要程度越來(lái)越高,已經(jīng)成為構建網(wǎng)絡(luò )安全體系的核心,多年來(lái)持續受到客戶(hù)的青睞。IDC預測,到2026年,40%的擁有大量分支機構的大型企業(yè)組織將遷移到自動(dòng)化安全運營(yíng)中心(SOC)上,以加快其事件的修復、事件管理和響應速度。
本文引用地址:http://dyxdggzs.com/article/202307/448285.htm為什么態(tài)勢感知平臺會(huì )持續的獲得市場(chǎng)的關(guān)注?從IDC對最終客戶(hù)調研結果看,通常態(tài)勢感知平臺可以幫助他們解決如下關(guān)鍵痛點(diǎn):
● IT環(huán)境中的數字化資產(chǎn)繁多,難以識別和管理;
● 面對海量日志,難以挖掘關(guān)鍵的攻擊事件;
● 面對網(wǎng)絡(luò )攻擊,無(wú)法實(shí)戰化的快速應對;
● 行業(yè)監管部門(mén)無(wú)法了解下轄機構的IT安全狀況;
● 分支機構眾多,IT安全管理混亂;
● 缺乏易于展示全局IT安全狀況的安全監控能力等。
經(jīng)過(guò)多年的發(fā)展,態(tài)勢感知平臺技術(shù)持續演進(jìn)。國內主流態(tài)勢感知平臺提供商在技術(shù)上較兩年前也發(fā)生了很大的提升,不再是過(guò)去比拼大屏展示效果的時(shí)代,而更趨向于實(shí)用化、實(shí)戰化,有效的幫助客戶(hù)應對網(wǎng)絡(luò )攻擊,平臺的綜合能力日趨成熟。
從IDC調研來(lái)看,與過(guò)去兩年相比,當前態(tài)勢感知平臺的核心能力提升包括但不限于:
1.態(tài)勢感知平臺整體能力更趨向于實(shí)用化、實(shí)戰化
2.資產(chǎn)發(fā)現更精準
3.威脅檢測與響應效率更高效
4.底層存儲架構革新
5.數據采集支持的探針接入種類(lèi)豐富
6.易用性持續提升
7.公有云部署環(huán)境下態(tài)勢感知平臺云原生安全能力在持續加強
另外,態(tài)勢感知平臺的應用正在向行業(yè)化、場(chǎng)景化發(fā)展。例如:工控安全態(tài)勢感知、車(chē)聯(lián)網(wǎng)安全態(tài)勢感知、數據安全態(tài)勢感知;同時(shí)面向不同的行業(yè),也會(huì )基于行業(yè)特殊要求提供定制化的行業(yè)態(tài)勢感知平臺版本。
通過(guò)調研,在2023年《IDC MarketScape: 中國態(tài)勢感知解決方案市場(chǎng)研究,2023》調研中,IDC有如下建議供技術(shù)買(mǎi)家參考:
做好運營(yíng)、度量安全
當態(tài)勢感知平臺建設完成后,如何體現其價(jià)值是非常重要的。不僅要發(fā)現問(wèn)題,更要展現出來(lái),讓安全的價(jià)值呈現出來(lái)。這就需要與技術(shù)提供商做好充分的配合,并通過(guò)持續的運營(yíng)呈現企業(yè)網(wǎng)絡(luò )安全的狀況與發(fā)展趨勢,成為獲得企業(yè)高管安全投資的重要依據。
關(guān)注事件分析而非日志分析
日志分析所呈現的只是攻擊環(huán)節的一個(gè)或多個(gè)片段,而事件分析則可以基于攻擊鏈呈現出完整的攻擊過(guò)程及所帶來(lái)的危害。當前的態(tài)勢感知平臺的遙測數據源很廣泛,這便于其對網(wǎng)絡(luò )攻擊事件做出更精準的判斷。同時(shí),基于A(yíng)TT&CK框架可以更好的了解攻擊者的技戰術(shù),幫助客戶(hù)有效的了解并處置安全事件。日志分析側重過(guò)程,而事件分析關(guān)注結果。
SOAR助推自動(dòng)化能力提升
SOAR能力已經(jīng)成為態(tài)勢感知平臺的標配,進(jìn)一步提升的對安全事件閉環(huán)處置的效率。當然,使用者需要了解其原理、結合自身業(yè)務(wù)特點(diǎn)定制符合自身的劇本是非常必要的。
低代碼使得快速定制成為可能
平臺類(lèi)產(chǎn)品的定制開(kāi)發(fā)需求不可避免。過(guò)去,對于技術(shù)提供商而言平臺類(lèi)產(chǎn)品,提供定制開(kāi)發(fā)周期是比較長(cháng)的,但是隨著(zhù)低代碼技術(shù)的普遍應用,定制開(kāi)發(fā)的效率在快速提升,這不僅有利于技術(shù)提供商,也可以將整個(gè)項目的交付周期縮短,讓平臺快速上線(xiàn)。
做好生態(tài)融合管理
大型客戶(hù)環(huán)境中通常包括大量的不同品牌的安全產(chǎn)品,通過(guò)態(tài)勢感知平臺的納管是從技術(shù)層面完成的,但客戶(hù)要把不同的技術(shù)提供商作為保障自身安全防御能力的生態(tài)來(lái)管理,這樣有助于提升綜合安全效能,從容面對網(wǎng)絡(luò )攻擊。
積極嘗試新技術(shù)、關(guān)注新能力
部分態(tài)勢感知技術(shù)提供商開(kāi)始嘗試增加BAS、合規性管理等能力,最終客戶(hù)可以從自身視角驗證其價(jià)值,更多的嘗試新技術(shù)、新功能,不僅有助于提升自身網(wǎng)絡(luò )安全體系的檢測有效性,更能促進(jìn)技術(shù)提供者相關(guān)技術(shù)的成熟度。

IDC中國市場(chǎng)研究總監王軍民表示,網(wǎng)絡(luò )安全建設平臺化是全球的發(fā)展趨勢,在我國,態(tài)勢感知平臺經(jīng)過(guò)多年的發(fā)展已經(jīng)得到長(cháng)足進(jìn)步,其使用的安全技術(shù)越發(fā)復雜和先進(jìn),對網(wǎng)絡(luò )攻擊事件判斷準確率明顯提升。隨著(zhù)基于大模型的生成式AI的興起,通過(guò)私域模型訓練,將使得態(tài)勢感知平臺未來(lái)的價(jià)值得到更高的提升,知識管理應用、對話(huà)式應用將能夠極大的方便最終客戶(hù)的使用體驗,并大幅提升面對網(wǎng)絡(luò )安全事件的檢測與響應的效率。
免責聲明
本文中的內容和數據均來(lái)源于IDC所發(fā)布的報告,所有內容及數據均為我公司所有,未經(jīng)IDC書(shū)面許可,任何機構和個(gè)人不得以任何形式翻版、復制、刊登、發(fā)表或引用。
評論