从防火墙到SAIRO,安全软件如何走到行业增长的C位?中国网络安全行业正经历从硬件主导向软件迁移的结构性拐点,其中SAIRO(安全分析、情报、响应和编排)以超30%的复合增长率,预计在2023年超越身份与数字信任软件,成为规模最大的安全软件子市场。 这一轮增长的核心驱动力,是安全威胁形态从传统病毒向APT(高级持续性威胁)演进,叠加大数据与AI技术成熟,以及等保2.0、关键信息基础设施保护条例等政策的持续推动。安全软件由此从配套角色走向引领行业增长的主引擎。

从硬件到软件:网安行业的结构性迁移

国内网络安全市场长期以硬件为主导。以防火墙为代表的安全硬件,在2020年仍占据中国网络安全行业细分市场结构的48%,是绝对的主力。但从IT产业的发展规律看,主导产品普遍从硬件起步,再逐步过渡到软件与服务——国内智慧城市项目在2018年后成熟项目中软件比例高达80%-90%,便是这一规律的印证。

安全软件的市场占比正在稳步抬升。根据IDC数据,2020年中国网络安全行业软件占比为24%,预计到2025年将提升至27%;同期硬件占比则从48%回落至44%。这一此消彼长,标志着行业增长动力的切换:硬件进入稳定增长期,下游客户的预算正逐渐向软件和服务市场迁移。

SAIRO崛起:增速最快的安全软件子市场

安全软件主要包含三大子市场:终端安全软件、身份与数字信任、以及SAIRO。其中,身份与数字信任软件在2020年是最大的子市场,市场规模接近33亿元;SAIRO和终端安全软件规模分别超过24亿元和22亿元。

SAIRO虽然起步规模不及身份与数字信任,但增长动能最为强劲。据Frost&Sullivan统计,2015-2019年国内安全软件市场复合增长率接近26%,2020年总市场规模约92亿元;而SAIRO在2020-2024年的预计复合增长率超过30%,并因此将在2023年超越身份与数字信任软件,跃居安全软件第一大子市场。

SAIRO的快速增长,本质上是网络安全范式从“被动防御”向“主动防御”升级的体现。SAIRO涵盖大数据融合建模分析、全流量分析回溯、自动化响应处置、基于DNS的威胁检测等核心技术,能够对安全威胁进行主动研判与快速响应,更适配APT等新型攻击的防御需求。相比之下,传统防火墙等硬件设备侧重于边界隔离,在面对复杂攻击时已显吃力。

从竞争格局看,SAIRO市场的主导厂商包括奇安信、绿盟科技、启明星辰等,市场集中度较为分散——2021年安全分析和情报市场中,奇安信以9.0%的份额居首,启明星辰集团7.5%次之,其余厂商份额均未超过7%。

常见问题

SAIRO具体指什么?

SAIRO是安全分析、情报、响应和编排(Security Analysis, Intelligence, Response and Orchestration)的缩写,是安全软件中的一大类,涵盖大数据融合建模分析、全流量分析回溯、多源异构数据标准化、安全服务链编排、自动化响应处置等技术,代表从被动防御向主动分析转变的技术方向。

为什么SAIRO的增长速度比身份与数字信任软件更快?

SAIRO对应的是主动防御与自动化响应的新需求。随着安全威胁从传统病毒向APT演进,企业不仅需要“识别身份”,更需要“分析攻击、联动响应”。SAIRO的复合增长率预计超过30%,而身份与数字信任软件虽然当前规模更大,但增速不及SAIRO,因此后者在2023年实现反超。

安全软件从硬件手中接棒增长,对行业意味着什么?

这意味着网络安全行业的增长逻辑从“堆硬件”转向“拼软件能力”。硬件占比从2020年的48%预计降至2025年的44%,而软件占比从24%升至27%。对于下游客户而言,预算重心从合规性的边界部署,转向持续运营的安全分析与响应能力建设,这也为具备软件与平台能力的厂商打开了更大的市场空间。

延伸阅读