国内企业安全服务采购比例远低于全球水平,核心技术交付壁垒在于安全服务高度依赖专家经验、威胁情报实时性难规模化、以及安全运营平台的自动化成熟度不足。根据Cisco统计数据,全球90%以上企业和政府机构都会采购各类安全服务,完全不采购的仅占6%。而国内安全服务市场占比在2021年仅约29%,远低于全球64.4%的水平,差距根源在于技术交付能力存在多重瓶颈。

安全专家依赖与人才稀缺

安全服务交付的核心是“人”——安全专家的实战经验、威胁分析和应急响应能力。奇安信截至2021年底已拥有3263名技术支持和安全服务人员,覆盖全国的应急响应团队,形成了较强的技术人才壁垒。但这类专业人才在国内整体稀缺,导致服务标准化和规模化交付困难。

威胁情报与自动化响应挑战

威胁情报的实时性、精准度直接影响安全运营效果。全球范围内,2017年已有43%的企业采购威胁情报服务,而国内威胁情报的规模化应用仍处于早期。同时,安全运营中心(SOC)的自动化与编排(SOAR)成熟度较低,难以实现7x24小时持续监测和快速响应,这限制了托管安全服务(MSS)的交付质量。

云环境下多租户服务架构复杂

云环境下的多租户安全服务交付需要更复杂的架构设计。启明星辰探索出城市安全运营中心模式,截至2021年底已在100多个城市建立运营中心,服务政府、关键信息基础设施等主体,但此类模式对底层平台的数据隔离、弹性扩展和合规性要求极高,技术实现门槛不低。

常见问题

为什么国内企业更倾向采购安全硬件而非安全服务?

国内网安市场长期以合规和审查为导向,安全硬件采购更直接满足合规要求,且安全服务意识与生态成熟度低于全球市场。随着产业成熟,安全服务需求预计将快速提升。

国内安全服务厂商与国际MSSP/MDR模式差距在哪?

国际MSSP(托管安全服务提供商)和MDR(托管检测与响应)模式已高度标准化,而国内厂商如启明星辰、奇安信正通过城市安全运营中心、实战化攻防服务等本土化模式追赶,但威胁情报实时性、自动化响应成熟度仍有差距。

安全服务交付的核心壁垒是什么?

核心壁垒在于“人+平台+流程”的闭环:安全专家经验难以复制,威胁情报规模化难,安全运营平台自动化水平低,三者缺一不可。

延伸阅读