近日,全球領(lǐng)先的IT市場(chǎng)研究和咨詢公司IDC發(fā)布《IDC TechScape:中國(guó)網(wǎng)絡(luò)安全軟件技術(shù)發(fā)展路線圖,2024》報(bào)告(Doc#CHC52608824,2024年10月),選取新興及重要網(wǎng)絡(luò)安全軟件技術(shù)進(jìn)行分析,以期為最終用戶的網(wǎng)絡(luò)安全體系建設(shè)提供產(chǎn)品技術(shù)指導(dǎo)。
本次報(bào)告中,IDC根據(jù)技術(shù)的市場(chǎng)影響以及發(fā)展階段,將技術(shù)分為變革型技術(shù)、主導(dǎo)型技術(shù)以及機(jī)會(huì)型技術(shù)三大類別,360數(shù)字安全集團(tuán)入選XDR、企業(yè)瀏覽器、入侵與攻擊模擬、態(tài)勢(shì)感知、終端安全、威脅情報(bào)六大技術(shù)領(lǐng)域推薦廠商,憑借多個(gè)“首創(chuàng)”優(yōu)勢(shì),領(lǐng)跑各個(gè)技術(shù)類別市場(chǎng)。
變革型技術(shù):XDR變革“DR”系統(tǒng)
IDC認(rèn)為,XDR不應(yīng)該僅僅是各類遙測(cè)數(shù)據(jù)的匯聚和展示平臺(tái),而是應(yīng)該充分發(fā)揮多源數(shù)據(jù)優(yōu)勢(shì),利用大數(shù)據(jù)分析、人工智能等先進(jìn)技術(shù)全面提升對(duì)惡意威脅,特別是零日漏洞及高級(jí)持續(xù)性威脅(APT)的檢測(cè)能力,并通過自動(dòng)化/半自動(dòng)化工具提升響應(yīng)處置效率。
360作為最早開始探索XDR技術(shù)的廠商之一,依托近20年一線實(shí)戰(zhàn)經(jīng)驗(yàn),推出360 XDR產(chǎn)品,針對(duì)不同體量客戶提供一站式開箱即用解決方案,全面提升安全運(yùn)營(yíng)效率。此外,360 XDR率先實(shí)現(xiàn)與SaaS化安全大模型深度融合,使得在處理2-10G流量規(guī)模的場(chǎng)景中,中小型客戶也能輕松獲得安全大模型帶來的強(qiáng)大防護(hù)能力。
增量型技術(shù):持續(xù)迭代更新
IDC認(rèn)為,增量型技術(shù)在現(xiàn)有技術(shù)的基礎(chǔ)上進(jìn)行了可衡量的迭代更新,以提供更好的業(yè)務(wù)成果。這一類別主要包含企業(yè)瀏覽器、入侵與攻擊模擬、態(tài)勢(shì)感知、終端安全等技術(shù)。
隨著企業(yè)對(duì)用戶、設(shè)備和數(shù)據(jù)安全的關(guān)注迅速提升,安全的企業(yè)瀏覽器成為很多企業(yè)的首選。IDC認(rèn)為,企業(yè)瀏覽器的根本優(yōu)勢(shì)在于提升和統(tǒng)一了對(duì)各種以前未受管控或監(jiān)管不足的瀏覽器使用場(chǎng)景的可見性和控制。
作為國(guó)內(nèi)市場(chǎng)占有率第一的企業(yè)級(jí)瀏覽器,360企業(yè)安全瀏覽器在360安全和AI能力雙重賦能下,為企業(yè)提供平臺(tái)化、智能化、更安全的新質(zhì)生產(chǎn)力工具,助力企業(yè)提高桌面工作效率、降低工作協(xié)作成本、保護(hù)企業(yè)數(shù)據(jù)安全,實(shí)現(xiàn)全平臺(tái)統(tǒng)一化場(chǎng)景化管控,助力企業(yè)智能化轉(zhuǎn)型。
在安全評(píng)估和測(cè)試領(lǐng)域,IDC認(rèn)為入侵與攻擊模擬(BAS)通過不斷對(duì)企業(yè)網(wǎng)絡(luò)進(jìn)行模擬攻擊,可以幫助企業(yè)了解其風(fēng)險(xiǎn)態(tài)勢(shì),從而了解在哪些方面可以改進(jìn)安全工具和應(yīng)對(duì)措施。
360在國(guó)內(nèi)首創(chuàng)BAS類產(chǎn)品。360 BAS基于攻擊者視角,以實(shí)戰(zhàn)化、自動(dòng)化、常態(tài)化的自評(píng)估機(jī)制,為企業(yè)機(jī)構(gòu)提供持續(xù)性的防御態(tài)勢(shì)評(píng)估,度量整體防御效能和差距,同時(shí)提供針對(duì)性的改進(jìn)建議,幫助客戶實(shí)現(xiàn)安全防御能力的持續(xù)提升與閉環(huán)。
360在國(guó)內(nèi)首創(chuàng)BAS類產(chǎn)品。360 BAS基于攻擊者視角,以實(shí)戰(zhàn)化、自動(dòng)化、常態(tài)化的自評(píng)估機(jī)制,為企業(yè)機(jī)構(gòu)提供持續(xù)性的防御態(tài)勢(shì)評(píng)估,度量整體防御效能和差距,同時(shí)提供針對(duì)性的改進(jìn)建議,幫助客戶實(shí)現(xiàn)安全防御能力的持續(xù)提升與閉環(huán)。此外,為快速開展“兩高一弱”防御能力自檢自查,360 BAS在本地化部署外,支持SaaS化的評(píng)估服務(wù),客戶只需要在本地部署1~2臺(tái)Agent,無需再協(xié)調(diào)設(shè)備部署資源即可進(jìn)行自檢自查。
經(jīng)過多年的發(fā)展,態(tài)勢(shì)感知平臺(tái)在企業(yè)級(jí)市場(chǎng)已經(jīng)受到高度關(guān)注。在IDC看來,安全能力的原子化與平臺(tái)化成為網(wǎng)絡(luò)安全建設(shè)未來發(fā)展的趨勢(shì)之一。國(guó)內(nèi)主流態(tài)勢(shì)感知平臺(tái)也逐漸趨向于實(shí)用化和實(shí)戰(zhàn)化,有效地幫助客戶應(yīng)對(duì)網(wǎng)絡(luò)攻擊,平臺(tái)的綜合能力日趨成熟。
360本地安全大腦是360打造的安全運(yùn)營(yíng)平臺(tái)級(jí)產(chǎn)品,整合安全原子能力,體系化提升客戶的全局態(tài)勢(shì)感知和主動(dòng)防御能力。在安全大模型加持下,在企業(yè)資產(chǎn)盤點(diǎn)、攻擊意圖理解、溯源分析舉證、自動(dòng)響應(yīng)處置和指標(biāo)總結(jié)報(bào)告等方面的運(yùn)營(yíng)工作顯著提質(zhì)增效,助推安全運(yùn)營(yíng)從手動(dòng)操作到“自動(dòng)駕駛”,達(dá)到智能化運(yùn)營(yíng)。
終端安全軟件長(zhǎng)期以來一直都是企業(yè)構(gòu)建網(wǎng)絡(luò)安全防護(hù)體系中必不可少的關(guān)鍵組成部分。IDC認(rèn)為,終端安全防護(hù)呈現(xiàn)顯著的平臺(tái)化趨勢(shì)……安全團(tuán)隊(duì)可以通過單一控制臺(tái)實(shí)現(xiàn)跨平臺(tái)的終端安全綜合防護(hù)。
360終端安全管理系統(tǒng)以云計(jì)算、大數(shù)據(jù)、人工智能等新技術(shù)為支撐,以可靠服務(wù)為保障,集防病毒與資產(chǎn)管理、風(fēng)險(xiǎn)管理、終端審計(jì)、數(shù)據(jù)防泄漏、入侵檢測(cè)與防御于一體,在安全大模型極致賦能下,全方位護(hù)航政企用戶終端安全。
機(jī)會(huì)型技術(shù):基于落地場(chǎng)景而發(fā)展
IDC認(rèn)為,機(jī)會(huì)型技術(shù)將基于具體的落地場(chǎng)景來發(fā)展。近年來,“威脅情報(bào)”被越來越頻繁地提及,并在企業(yè)打造主動(dòng)安全防護(hù)體系、對(duì)惡意威脅追蹤溯源、了解安全發(fā)展態(tài)勢(shì)等過程中發(fā)揮越來越大的作用和價(jià)值。
基于近20年實(shí)戰(zhàn)攻防經(jīng)驗(yàn),360以領(lǐng)先的威脅情報(bào)為基礎(chǔ)打造360威脅情報(bào)平臺(tái)。為廣大客戶提供全方位的情報(bào)管理、使用、運(yùn)營(yíng)的能力,實(shí)現(xiàn)威脅檢測(cè)更及時(shí)、安全運(yùn)營(yíng)更高效、管理決策更智慧。
IDC在報(bào)告中提到,“網(wǎng)絡(luò)安全在國(guó)家和企業(yè)發(fā)展過程中的重要性毋庸置疑,特別是隨著中國(guó)企業(yè)級(jí)用戶對(duì)于軟件形態(tài)安全產(chǎn)品的認(rèn)可度逐步提升,中國(guó)網(wǎng)絡(luò)安全軟件市場(chǎng)將呈現(xiàn)更高的增長(zhǎng)?!?60數(shù)字安全集團(tuán)將持續(xù)發(fā)揮技術(shù)優(yōu)勢(shì),為數(shù)字中國(guó)建設(shè)保駕護(hù)航。