安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
本文引自計世資訊(CCW Research)《2015~2016年數(shù)據(jù)庫安全市場現(xiàn)狀與發(fā)展趨勢研究報告》,版權(quán)屬于原作者。
計世資訊(CCW Research)的研究結(jié)果表明,2015年中國數(shù)據(jù)庫安全市場中數(shù)據(jù)庫審計產(chǎn)品以71.0%的市場份額占據(jù)首位。其次是數(shù)據(jù)庫防火墻占據(jù)了13.8%的市場份額。數(shù)據(jù)庫加密和數(shù)據(jù)庫漏掃分別占8.0%和5.2%的市場份額。其他產(chǎn)品主要包括數(shù)據(jù)脫敏產(chǎn)品、密鑰管理類產(chǎn)品等,占據(jù)了市場2.0%的份額。
計世資訊(CCW Research)通過對數(shù)據(jù)庫安全市場研究認(rèn)為,Imperva、Oracle、IBM、安華金和這四家廠商在技術(shù)能力、品牌推廣、市場渠道等方面具有明顯的優(yōu)勢,在市場中處于領(lǐng)導(dǎo)者的位置。
計世資訊(CCW Research)研究認(rèn)為,未來幾年數(shù)據(jù)庫安全市場將會體現(xiàn)出以下六大發(fā)展趨勢:
趨勢一:向云數(shù)據(jù)庫安全發(fā)展;
趨勢二:產(chǎn)品功能向大數(shù)據(jù)轉(zhuǎn)型升級;
趨勢三:與其他安全產(chǎn)品系統(tǒng)整合;
趨勢四:與數(shù)據(jù)庫廠商更緊密結(jié)合;
趨勢五:與行業(yè)特點(diǎn)更緊密結(jié)合;
趨勢六:從產(chǎn)品向服務(wù)轉(zhuǎn)變。
數(shù)據(jù)庫漏掃產(chǎn)品市場規(guī)模不大,用戶主要集中于各行業(yè)的檢測中心、評測機(jī)構(gòu)和政府保密單位,主要被用于安全評估的工具使用。根據(jù)計世資訊(CCW Research)的研究,2015年數(shù)據(jù)庫漏掃市場規(guī)模為0.43億元,同比增長30.3%,預(yù)計2016年市場規(guī)模將會增長到0.60億元,同比增長39.5%。
2014~2016年中國數(shù)據(jù)庫漏掃市場規(guī)模及增長
就目前市場中的數(shù)據(jù)庫漏洞掃描產(chǎn)品比較,大概分為兩種類型,一種是主機(jī)型漏掃,主要是掃描主機(jī)和網(wǎng)絡(luò),也能掃描數(shù)據(jù)庫,但是在數(shù)據(jù)庫安全檢測方面缺乏專業(yè)性和針對性,只能對已經(jīng)公開的數(shù)據(jù)庫漏洞和低版本漏洞進(jìn)行提示。這類產(chǎn)品主要是一些網(wǎng)絡(luò)安全廠商推出的,且在市場中所占的比例很高。
另一種是專業(yè)的數(shù)據(jù)庫漏洞掃描系統(tǒng),這類產(chǎn)品普遍能夠?qū)崿F(xiàn)對市場中主流數(shù)據(jù)庫的安全策略和弱口令檢查、漏洞分析和模擬滲透攻擊,提供數(shù)據(jù)庫安全狀況檢測評估報告和數(shù)據(jù)庫安全加固建議。這類專業(yè)的數(shù)據(jù)漏掃產(chǎn)品目前在市場中產(chǎn)品比較少,主要以安華金和、安恒、安信通等產(chǎn)品為代表。
數(shù)據(jù)庫漏掃產(chǎn)品市場格局比較分明,目前市場呈現(xiàn)安恒、安華金和、安信通三家鼎力的局面,這三家廠商占據(jù)了絕大部分的市場份額。也都屬于市場中的領(lǐng)導(dǎo)者。
綠盟、啟明星辰依靠品牌知名度排在市場挑戰(zhàn)者的位置,另外三家國外品牌AppScan、NGS、飛塔分別處于市場參與者和創(chuàng)新者的位置。綠盟和啟明星辰的產(chǎn)品屬于主機(jī)漏掃產(chǎn)品,在主機(jī)漏掃領(lǐng)域中有很大的影響力,同時具備數(shù)據(jù)庫漏洞的掃描能力,但這類產(chǎn)品采用的是版本匹配的方式,誤報率較高,與專業(yè)的數(shù)據(jù)庫漏掃產(chǎn)品的機(jī)制原理、準(zhǔn)確度和掃描的范圍上都有較大的差距。在這點(diǎn)上最終用戶需要清楚這兩類產(chǎn)品的特點(diǎn),不要認(rèn)為主機(jī)漏掃產(chǎn)品就可以替代專業(yè)的數(shù)據(jù)庫漏掃產(chǎn)品。
數(shù)據(jù)庫漏掃領(lǐng)域的技術(shù)創(chuàng)新型關(guān)鍵是看對最新漏洞庫的迅速支持能力、對各種安全策略的支持能力、大規(guī)模并發(fā)掃描能力、弱口令迅速掃描能力;更重要的創(chuàng)新能力是在于國產(chǎn)數(shù)據(jù)庫系統(tǒng)的支持能力以及漏洞的驗(yàn)證能力。
2015年數(shù)據(jù)庫漏掃市場廠商競爭力分析