數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問(wèn)題【安華金和】
新一代數(shù)據(jù)庫(kù)脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫(kù)脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫(kù)防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解【安華金和】
中國(guó)數(shù)據(jù)安全治理落地指導(dǎo)書(shū)籍《數(shù)據(jù)安全治理白皮書(shū)5.0》正式發(fā)布(附下載)
計(jì)世資訊(CCW Research)的研究結(jié)果表明,2015年中國(guó)數(shù)據(jù)庫(kù)安全總體市場(chǎng)規(guī)模為8.20億元,與2014年相比,同比增長(zhǎng)22.9%。目前數(shù)據(jù)庫(kù)安全市場(chǎng)正處于高速發(fā)展階段,市場(chǎng)潛力巨大。隨著業(yè)內(nèi)廠商通過(guò)各種渠道向用戶宣傳數(shù)據(jù)庫(kù)安全的重要性,并且深入挖掘行業(yè)需求。相信未來(lái)幾年數(shù)據(jù)庫(kù)市場(chǎng)將會(huì)持續(xù)高速增長(zhǎng)的趨勢(shì)。預(yù)計(jì)2016年中國(guó)數(shù)據(jù)庫(kù)安全總體市場(chǎng)規(guī)模將達(dá)到10.16億元,同比增長(zhǎng)23.9%。
2014年~2016年中國(guó)數(shù)據(jù)庫(kù)安全市場(chǎng)規(guī)模及增長(zhǎng)
目前中國(guó)數(shù)據(jù)庫(kù)安全市場(chǎng)處于高速發(fā)展階段,越來(lái)越多的廠商開(kāi)始進(jìn)入這個(gè)領(lǐng)域,目前進(jìn)入這個(gè)領(lǐng)域的廠商數(shù)量已經(jīng)超過(guò)50家,市場(chǎng)組成復(fù)雜,廠商來(lái)源不一。單從廠商性質(zhì)來(lái)看,大致可以分為以下四類:
數(shù)據(jù)庫(kù)廠商:以O(shè)racle、IBM為代表的數(shù)據(jù)庫(kù)廠商,最早將數(shù)據(jù)庫(kù)安全概念引入中國(guó)。數(shù)據(jù)庫(kù)廠商利用自身數(shù)據(jù)庫(kù)的基礎(chǔ),同時(shí)通過(guò)收購(gòu)等方式,使其在數(shù)據(jù)庫(kù)安全市場(chǎng)中擁有技術(shù)上的優(yōu)勢(shì),但是對(duì)其他數(shù)據(jù)庫(kù)的兼容性略顯不足。能夠匹配的數(shù)據(jù)庫(kù)較少,使用局限性很大。在銷售方式上數(shù)據(jù)庫(kù)廠商往往將數(shù)據(jù)庫(kù)安全產(chǎn)品隨數(shù)據(jù)庫(kù)一起向用戶推廣。數(shù)據(jù)庫(kù)廠商在中國(guó)數(shù)據(jù)庫(kù)安全市場(chǎng)中經(jīng)營(yíng)多年,因此市場(chǎng)保有量很大,用戶分布廣泛。雖然近幾年受到其他品牌產(chǎn)品的強(qiáng)烈沖擊,但是在高端用戶市場(chǎng)中依然有很高的市場(chǎng)占有率。
傳統(tǒng)安全廠商:傳統(tǒng)安全廠商特別是網(wǎng)絡(luò)安全廠商正大規(guī)模進(jìn)入數(shù)據(jù)庫(kù)安全領(lǐng)域。以啟明星辰、綠盟、天融信為代表的網(wǎng)絡(luò)安全廠商紛紛推出了自己的數(shù)據(jù)庫(kù)安全產(chǎn)品,作為公司主營(yíng)業(yè)務(wù)的補(bǔ)充。憑借強(qiáng)大的銷售渠道,網(wǎng)絡(luò)安全廠商同樣在數(shù)據(jù)庫(kù)安全領(lǐng)域取得了很好的銷售成績(jī),占據(jù)了市場(chǎng)中最大的份額。但是從產(chǎn)品角度來(lái)看,網(wǎng)絡(luò)安全廠商普遍缺乏數(shù)據(jù)庫(kù)安全領(lǐng)域的開(kāi)發(fā)經(jīng)驗(yàn)和能力,產(chǎn)品結(jié)構(gòu)也比較單一,多是以數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品為主。因此出于效率和研發(fā)能力的考慮,一些網(wǎng)絡(luò)安全廠商選擇OEM的產(chǎn)品模式,將市場(chǎng)中一些性能和口碑比較好的的產(chǎn)品直接拿來(lái)貼牌銷售,OEM合作的對(duì)象則主要是一些專業(yè)的數(shù)據(jù)庫(kù)安全廠商。
專業(yè)數(shù)據(jù)庫(kù)安全廠商:以數(shù)據(jù)庫(kù)安全為主營(yíng)業(yè)務(wù)的廠商,目前市場(chǎng)中這類廠商的數(shù)量較少,國(guó)外主要以Imperva為代表,國(guó)內(nèi)以安華金和為代表。這類廠商以數(shù)據(jù)庫(kù)安全為核心業(yè)務(wù),長(zhǎng)期致力于數(shù)據(jù)庫(kù)安全領(lǐng)域的研究,具有豐富的數(shù)據(jù)庫(kù)安全產(chǎn)品開(kāi)發(fā)經(jīng)驗(yàn),產(chǎn)品性能和穩(wěn)定性較好。通常這類廠商的產(chǎn)品比較全面,會(huì)涉及到數(shù)據(jù)庫(kù)審計(jì)、防火墻、加密、漏掃、脫敏等多個(gè)方面,能夠?qū)?shù)據(jù)形成完整的安全保護(hù),這點(diǎn)是其他廠商很難做到的。另一方面,在“去IOE”的背景下,數(shù)據(jù)庫(kù)安全產(chǎn)品國(guó)產(chǎn)化趨勢(shì)明顯,受此影響國(guó)外專業(yè)數(shù)據(jù)庫(kù)廠商受到了很大影響,市場(chǎng)影響力已經(jīng)大不如前,而國(guó)內(nèi)專業(yè)數(shù)據(jù)庫(kù)廠商則迎來(lái)了新的市場(chǎng)機(jī)遇,正在逐漸領(lǐng)導(dǎo)市場(chǎng)。
系統(tǒng)集成廠商:以神州數(shù)碼為代表的系統(tǒng)集成廠商也逐漸進(jìn)入數(shù)據(jù)庫(kù)安全領(lǐng)域。這類廠商往往是因?yàn)槟承╉?xiàng)目或者某個(gè)行業(yè)的需要,而推出自己的數(shù)據(jù)庫(kù)安全產(chǎn)品。因?yàn)槿狈ρ邪l(fā)能力,因此產(chǎn)品多是以生態(tài)圈的形式和專業(yè)數(shù)據(jù)庫(kù)安全廠商合作。
從產(chǎn)品角度來(lái)看,目前市場(chǎng)中的真正具有自主開(kāi)發(fā)能力的廠商在20家左右,而且大多以數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品為主。真正具備涵蓋數(shù)據(jù)庫(kù)安全事前、事中、事后產(chǎn)品開(kāi)發(fā)能力的公司則更少。市場(chǎng)中數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品的競(jìng)爭(zhēng)廠商比較多,市場(chǎng)競(jìng)爭(zhēng)激烈。而數(shù)據(jù)庫(kù)防火墻、數(shù)據(jù)庫(kù)加密和數(shù)據(jù)庫(kù)漏掃等市場(chǎng),由于參與廠商少,市場(chǎng)格局比較固定,競(jìng)爭(zhēng)基本只集中于幾個(gè)廠商之間。
從產(chǎn)品性能來(lái)看,市場(chǎng)中產(chǎn)品之間的差異也是很大的。以數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品為例,目前市場(chǎng)中的產(chǎn)品大多是在網(wǎng)絡(luò)審計(jì)產(chǎn)品的基礎(chǔ)上經(jīng)過(guò)簡(jiǎn)單包裝而推出的,而根據(jù)數(shù)據(jù)庫(kù)應(yīng)用模型、通訊模型和應(yīng)用層協(xié)議的特點(diǎn)開(kāi)發(fā)出的專門數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品只有寥寥幾款。這兩類產(chǎn)品的差異顯然是巨大的,前者只是解決產(chǎn)品有無(wú)的問(wèn)題,而后者則是真正從數(shù)據(jù)庫(kù)的角度解決安全問(wèn)題。由此可見(jiàn),目前市場(chǎng)中的數(shù)據(jù)庫(kù)安全產(chǎn)品,從設(shè)計(jì)思路、實(shí)現(xiàn)方式等多個(gè)方面都存在著巨大的差異,用戶在采購(gòu)時(shí)需要仔細(xì)鑒別。
數(shù)據(jù)庫(kù)安全市場(chǎng)無(wú)疑是潛力巨大的,隨著全社會(huì)對(duì)于信息安全的重視程度不斷提升,數(shù)據(jù)庫(kù)安全領(lǐng)域必將得到更大的關(guān)注。但是從現(xiàn)階段的市場(chǎng)現(xiàn)狀來(lái)看,數(shù)據(jù)庫(kù)安全產(chǎn)品需求相對(duì)比較集中,主要集中于社保、能源、政府、軍工、金融等幾大行業(yè)。這些行業(yè)主要是出于合規(guī)性的要求,對(duì)數(shù)據(jù)庫(kù)安全產(chǎn)品需求很大。從具體分布來(lái)看,金融行業(yè)對(duì)于產(chǎn)品性能要求相對(duì)較高,目前國(guó)外品牌在金額領(lǐng)域內(nèi)的占有率較高。政府、社保、軍工等部門出于特殊性,國(guó)外品牌根本進(jìn)不去,是國(guó)內(nèi)廠商競(jìng)爭(zhēng)的重點(diǎn)領(lǐng)域。其他行業(yè)的需求也逐漸顯現(xiàn),特別隨著互聯(lián)網(wǎng)行業(yè)的發(fā)展,互聯(lián)網(wǎng)公司對(duì)于數(shù)據(jù)庫(kù)的安全建設(shè)也愈發(fā)重視,催生出了一些新的需求。
從市場(chǎng)份額上來(lái)看,目前國(guó)產(chǎn)產(chǎn)品整體的市場(chǎng)份額遠(yuǎn)大于國(guó)外產(chǎn)品。由于數(shù)據(jù)庫(kù)安全涉及用戶的核心機(jī)密,因此對(duì)用戶來(lái)講選購(gòu)產(chǎn)品時(shí)一定要慎之又慎。政府部門、大中型國(guó)有企業(yè)是數(shù)據(jù)庫(kù)安全市場(chǎng)中最主要的用戶群,出于安全自主可控的原則,國(guó)家對(duì)于這些領(lǐng)域的安全產(chǎn)品采購(gòu)有嚴(yán)格且明確的要求,外資品牌產(chǎn)品已經(jīng)很難進(jìn)入。特別是隨著以安華金和為代表的國(guó)產(chǎn)專業(yè)數(shù)據(jù)庫(kù)安全廠商的出現(xiàn),國(guó)產(chǎn)產(chǎn)品已經(jīng)覆蓋了數(shù)據(jù)庫(kù)安全的全部領(lǐng)域,且性能有了顯著的提升,可以與國(guó)外產(chǎn)品在同一水平上競(jìng)爭(zhēng)。出于以上原因,外資品牌所占的市場(chǎng)份額在近幾年有明顯的下降,已經(jīng)遠(yuǎn)低于國(guó)產(chǎn)產(chǎn)品。
目前外資品牌在金融、互聯(lián)網(wǎng)等行業(yè)的高端用戶中還有一定的優(yōu)勢(shì),特別是Oracle、IBM為代表的數(shù)據(jù)庫(kù)廠商,憑借數(shù)據(jù)庫(kù)在金融系統(tǒng)中的領(lǐng)先優(yōu)勢(shì),帶動(dòng)了數(shù)據(jù)庫(kù)安全產(chǎn)品的銷售。而以Imperva、飛塔、McAfee為代表的國(guó)外第三方數(shù)據(jù)庫(kù)安全廠商,在市場(chǎng)中受到了國(guó)內(nèi)廠商強(qiáng)有力的競(jìng)爭(zhēng),市場(chǎng)前景不容樂(lè)觀。因此也促使這些企業(yè)采取了更加務(wù)實(shí)的市場(chǎng)對(duì)策,比如與國(guó)內(nèi)廠商合作,提供OEM服務(wù)等方式。
計(jì)世資訊(CCW Research)的研究結(jié)果表明,2015年中國(guó)數(shù)據(jù)庫(kù)安全市場(chǎng)中數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品以71.0%的市場(chǎng)份額占據(jù)首位。其次是數(shù)據(jù)庫(kù)防火墻占據(jù)了13.8%的市場(chǎng)份額。數(shù)據(jù)庫(kù)加密和數(shù)據(jù)庫(kù)漏掃分別占8.0%和5.2%的市場(chǎng)份額。其他產(chǎn)品主要包括數(shù)據(jù)脫敏產(chǎn)品、密鑰管理類產(chǎn)品等,占據(jù)了市場(chǎng)2.0%的份額。
數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品應(yīng)用的空間最為廣泛且部署簡(jiǎn)單,不會(huì)對(duì)系統(tǒng)產(chǎn)生太大影響,是數(shù)據(jù)庫(kù)安全領(lǐng)域中最基本的產(chǎn)品。能夠最快最簡(jiǎn)單解決數(shù)據(jù)庫(kù)安全有無(wú)問(wèn)題,滿足合規(guī)性要求。因此市場(chǎng)需求最大。數(shù)據(jù)庫(kù)安全審計(jì)的重要性在近年得到了企業(yè)用戶的高度關(guān)注。
數(shù)據(jù)庫(kù)防火墻產(chǎn)品主要應(yīng)用于事中控制,是數(shù)據(jù)庫(kù)防護(hù)的最后防線。由于可能會(huì)直接阻斷數(shù)據(jù)庫(kù),對(duì)系統(tǒng)產(chǎn)生很大影響,因此在選擇部署時(shí)需要比較慎重。用戶一般都是對(duì)數(shù)據(jù)庫(kù)安全有迫切需求,而且對(duì)數(shù)據(jù)庫(kù)安全知識(shí)有一定積累的前提下會(huì)選擇數(shù)據(jù)庫(kù)防火墻產(chǎn)品。從目前市場(chǎng)中的反饋情況來(lái)看,隨著用戶對(duì)數(shù)據(jù)庫(kù)安全理解的加深,未來(lái)數(shù)據(jù)庫(kù)防火墻產(chǎn)品在數(shù)據(jù)庫(kù)安全產(chǎn)品中所占的份額一定會(huì)大幅上升。
數(shù)據(jù)加密技術(shù)是在數(shù)據(jù)庫(kù)安全領(lǐng)域?qū)夹g(shù)性要求最高的產(chǎn)品,加解密的性能直接對(duì)系統(tǒng)運(yùn)行產(chǎn)生影響。用戶普遍對(duì)加密產(chǎn)品的性能、穩(wěn)定性要求很高,比如軍工行業(yè)。能夠研發(fā)出數(shù)據(jù)庫(kù)加密產(chǎn)品的廠商都是技術(shù)積累比較雄厚的廠商。數(shù)據(jù)庫(kù)加密的市場(chǎng)需求近年增長(zhǎng)明顯,特別是隨著云計(jì)算的發(fā)展,用戶對(duì)于如何在云端保護(hù)敏感數(shù)據(jù)十分重視,加密產(chǎn)品可以滿足這方面的需求,因此雖然數(shù)據(jù)庫(kù)加密產(chǎn)品現(xiàn)在依然是比較小眾的產(chǎn)品,但是未來(lái)的增長(zhǎng)潛力很大。
數(shù)據(jù)庫(kù)漏掃產(chǎn)品目前所占的市場(chǎng)比例很小,目前用戶一般是將其作為檢測(cè)類工具使用,應(yīng)用還不是很廣泛,基本都是應(yīng)用于有特定需求的用戶,比如行業(yè)檢測(cè)機(jī)構(gòu)、專業(yè)的軟件測(cè)評(píng)中心等。但根據(jù)主機(jī)和網(wǎng)絡(luò)類掃描產(chǎn)品的空間來(lái)看,這里還具有一定的想象空間,最關(guān)鍵的是最終用戶的價(jià)值認(rèn)知。
2015年中國(guó)數(shù)據(jù)庫(kù)安全市場(chǎng)產(chǎn)品結(jié)構(gòu)
在2015年中國(guó)數(shù)據(jù)庫(kù)安全市場(chǎng)各品牌市場(chǎng)份額中呈現(xiàn)如下幾個(gè)特點(diǎn):
1、市場(chǎng)中沒(méi)有絕地領(lǐng)先的廠商,各品牌份額相差不大。
目前數(shù)據(jù)庫(kù)安全市場(chǎng)中從市場(chǎng)份額來(lái)看,沒(méi)有絕對(duì)領(lǐng)先的廠商。啟明星辰是市場(chǎng)中份額最高的廠商,占據(jù)了8.3%的市場(chǎng)份額。之后分別是Oracle和Imperva,廠商之間市場(chǎng)份額的差距不大。另外其他類廠商份額占據(jù)市場(chǎng)一半以上,這些廠商主要包括中小型安全廠商、經(jīng)銷商等,這類廠商自身的市場(chǎng)份額不大,每年的銷量大致在幾百萬(wàn)左右,但是由于數(shù)量眾多,因此合計(jì)起來(lái)占據(jù)了市場(chǎng)中的大部分,由此也可見(jiàn)市場(chǎng)競(jìng)爭(zhēng)的激烈。
2、國(guó)外品牌份額靠前,國(guó)內(nèi)產(chǎn)品追趕步伐加快
從調(diào)查中可以看到,除啟明星辰以外,國(guó)外品牌的市場(chǎng)份額普遍靠前,這與國(guó)外產(chǎn)品銷售價(jià)格高,每單成交金額大有關(guān)。國(guó)內(nèi)廠商的市場(chǎng)份額在近兩年來(lái)有明顯的上升,已經(jīng)逐漸趕上國(guó)外廠商。
2015年中國(guó)數(shù)據(jù)庫(kù)安全市場(chǎng)品牌份額
計(jì)世資訊(CCW Research)從技術(shù)服務(wù)能力和市場(chǎng)執(zhí)行能力兩個(gè)維度對(duì)各廠商進(jìn)行競(jìng)爭(zhēng)力分析。橫軸技術(shù)服務(wù)能力主要包括:廠商技術(shù)能力、解決方案能力、研發(fā)創(chuàng)新能力以及產(chǎn)品全面性等方面的綜合評(píng)價(jià);縱軸市場(chǎng)執(zhí)行能力主要包括:企業(yè)市場(chǎng)營(yíng)收與份額、用戶評(píng)價(jià)、運(yùn)營(yíng)能力以及渠道合作能力等方面的綜合評(píng)價(jià)。
目前,數(shù)據(jù)庫(kù)安全市場(chǎng)競(jìng)爭(zhēng)異常激烈。Imperva、Oracle、IBM這三家國(guó)外廠商憑借自身在數(shù)據(jù)安全領(lǐng)域多年耕耘的經(jīng)驗(yàn),在技術(shù)能力、品牌推廣、市場(chǎng)渠道等方面具有明顯的優(yōu)勢(shì);安華金和作為數(shù)據(jù)庫(kù)安全市場(chǎng)中的新秀,近幾年發(fā)展很快,產(chǎn)品涵蓋數(shù)據(jù)庫(kù)安全的事前、事中、事后全階段,產(chǎn)品包括審計(jì)、防火墻、加密、漏掃、脫敏以及云數(shù)據(jù)庫(kù)安全等多個(gè)方面;市場(chǎng)份額的上升速度迅猛,近兩年保持了翻倍的增長(zhǎng)速度;在產(chǎn)品的全面性和性能方面居于市場(chǎng)的領(lǐng)先地位,在宣傳推廣以及渠道合作方面也有明顯優(yōu)勢(shì)。以上四家廠商在市場(chǎng)中處于領(lǐng)導(dǎo)者的位置。
天融信、綠盟進(jìn)入數(shù)據(jù)庫(kù)安全市場(chǎng)時(shí)間不長(zhǎng),但是憑借在安全領(lǐng)域積累的用戶資源和渠道優(yōu)勢(shì),目前已經(jīng)擁有穩(wěn)固的市場(chǎng)地位;啟明星辰一直致力于數(shù)據(jù)庫(kù)安全市場(chǎng)的開(kāi)拓,在市場(chǎng)中發(fā)出的聲音較早、較大,市場(chǎng)份額穩(wěn)居首位,但產(chǎn)品局限于審計(jì)產(chǎn)品,技術(shù)全面性略有欠缺。安恒作為進(jìn)入這個(gè)領(lǐng)域比較早的國(guó)內(nèi)廠商,在市場(chǎng)份額、用戶評(píng)價(jià)方面有一定的優(yōu)勢(shì),以上這四家廠商都有很大的市場(chǎng)潛力,目前處于市場(chǎng)中的挑戰(zhàn)者位置。
國(guó)都興業(yè)、思福迪、中安比特、帕拉迪等廠商已經(jīng)在數(shù)據(jù)庫(kù)安全領(lǐng)域擁有多年的發(fā)展歷史,但受制于公司規(guī)模、市場(chǎng)渠道、品牌影響以及解決方案提供能力等因素的制約,產(chǎn)品的影響力有限,屬于市場(chǎng)中的參與者。
McAfee、飛塔這兩家外資廠商都有較強(qiáng)的技術(shù)能力。在數(shù)據(jù)庫(kù)安全領(lǐng)域也不局限于某一款產(chǎn)品,產(chǎn)品技術(shù)比較全面性,創(chuàng)新能力較強(qiáng)。但是受銷售能力、產(chǎn)品策略等因素的影響,市場(chǎng)份額有限。目前屬于市場(chǎng)中的創(chuàng)新者。
2015年中國(guó)數(shù)據(jù)庫(kù)安全市場(chǎng)廠商競(jìng)爭(zhēng)力分析
計(jì)世資訊(CCW Research)的研究結(jié)果表明,目前數(shù)據(jù)庫(kù)安全市場(chǎng)中用戶行業(yè)比較集中,以政府機(jī)關(guān)、金融、軍隊(duì)/軍工企業(yè)為主,這三類用戶合計(jì)占整體市場(chǎng)的67.3%?;ヂ?lián)網(wǎng)、能源、社保以及醫(yī)療行業(yè)是數(shù)據(jù)庫(kù)安全產(chǎn)品應(yīng)用增長(zhǎng)比較快的行業(yè),特別是互聯(lián)網(wǎng)行業(yè),目前需求呈現(xiàn)快速增長(zhǎng)的趨勢(shì)。其他行業(yè)中主要包含教育、大中型國(guó)有企業(yè)等。
2015年中國(guó)數(shù)據(jù)庫(kù)安全市場(chǎng)品牌份額
試用申請(qǐng)
在線咨詢
咨詢電話
TOP