編者按:本文來自微信公眾號“愛分析ifenxi”(ID:ifenxicom),36氪經(jīng)授權(quán)發(fā)布。
2016年,中國云計算市場持續(xù)發(fā)力。截止2016年第三季度,阿里云已經(jīng)連續(xù)六個季度同比增長超過100%。伴著這股春風(fēng),云安全市場也蓬勃愈發(fā)。
從全球市場看,2016 年全球云安全市場規(guī)模達(dá)36.5 億美元,同比增長15%,增速接近傳統(tǒng)安全兩倍。根據(jù)前瞻產(chǎn)業(yè)研究院的數(shù)據(jù),2016年中國云計算規(guī)模超過3000億元,按照信息安全投入占IT整體投入2%計算,云安全市場的規(guī)模達(dá)到60億元以上。
面對這個充滿誘惑的市場,其未來的主角是公有云還是私有云?云安全的市場機會在哪里?哪些明星企業(yè)會在這輪行業(yè)洗牌中脫穎而出?
愛分析將通過對國內(nèi)云安全企業(yè)的跟蹤調(diào)研情況,從公有云安全、混合云/私有云安全和云安全業(yè)務(wù)三個方面,帶您發(fā)現(xiàn)云安全的市場格局和發(fā)展趨勢。
公有云市場中小客戶付費意愿低,三方安全廠商難以盈利
安全是公有云提供商的基本需求,但云服務(wù)商對安全的投入和云安全服務(wù)則是完全不同的概念。與公有云廠商在安全上的大量投入相比,云安全服務(wù)市場則十分冷淡。
目前,阿里云自身的安全服務(wù)和三方安全服務(wù)數(shù)量上分別以11和179遠(yuǎn)超競爭對手,其數(shù)據(jù)更加具有代表性。以阿里云為例,其中使用最多的免費服務(wù)Hitest安全測試,近4000用戶使用,而付費服務(wù)使用人數(shù)最多的安恒云堡壘機,使用人數(shù)僅為77人。兩者相差將近50倍,云安全市場客戶付費意愿較低。
云安全市場客戶付費意愿低主要有兩方面原因,一是初期的云安全服務(wù)市場尚在初期,客戶還沒形成付費習(xí)慣;二是公有云服務(wù)市場具有天然選擇性,其用戶中占比較大的為中小企業(yè)。
B端中小型客戶的付費意愿低已是共識,因此公有云的三方安全市場更類似于阿里巴巴的B2B平臺,與淘寶的繁榮自是大相徑庭。與之相反,中小客戶趨向于使用公有云自帶的免費基礎(chǔ)安全業(yè)務(wù)。
所以,價格低、利潤少、云廠商主導(dǎo)是一段時間內(nèi)三方公有云安全市場的基本趨勢。
對比公有云安全服務(wù)的差異,我們可以發(fā)現(xiàn)更多的基礎(chǔ)服務(wù)如抗DDos、WAF、漏洞掃描和加密服務(wù)已成為云安全的標(biāo)配,難以形成差異化競爭。阿里云通過提供更多的業(yè)務(wù)安全內(nèi)容,不斷提高自身在云安全領(lǐng)域的競爭實力;其他云廠商相對落后。
由云服務(wù)提供商提供的安全服務(wù)對比,資料來源:各公有云網(wǎng)站
混合云/私有云才是搏殺戰(zhàn)場,平臺型廠商占據(jù)優(yōu)勢
公有云市場頹勢已顯,那么三方云安全廠商是否還有機會呢?基于企業(yè)在成本、安全性和靈活性等方面的需要,在公有云、混合云、私有云三方市場中, 混合云目前仍是企業(yè)主流的選擇。混合云/私有云中不存在公有云服務(wù)商占據(jù)主導(dǎo)地位的情況,這才是三方安全搏殺的前沿陣地。
從前文所述阿里云市場中自身和三方云安全廠商提供的服務(wù)比例來看,90%以上的云安全服務(wù)由三方廠商提供。
三方云安全廠商可根據(jù)服務(wù)集成度分為兩類,一是平臺型的安全服務(wù)集成商,一是專業(yè)型的安全服務(wù)提供商。平臺型安全廠商在提供單項的云安全服務(wù)基礎(chǔ)上,以提供云平臺整體解決方案為主。專業(yè)型的安全廠商僅提供特定、有限的安全服務(wù)。
平臺型廠商的客戶既面向云服務(wù)商又面向普通企業(yè)用戶,同時其提供的服務(wù)種類也遠(yuǎn)多于專業(yè)型廠商。無論從市場空間還是業(yè)務(wù)重要性上看,這種主導(dǎo)地位使得平臺型云安全廠商發(fā)展前景更大。
但國內(nèi)平臺型安全廠商的步伐相抵較慢,僅有綠盟和安恒信息少量企業(yè)提供了完成解決方案。2015年,安恒信息宣布成為阿里云的戰(zhàn)略級合作伙伴,綠盟也是同年發(fā)布云安全解決方案。
傳統(tǒng)安全其他平臺安全廠商的進度更加滯后,與其上市公司的身份明顯不符。啟明星辰、天融信、北信源等公司現(xiàn)有的云產(chǎn)品多在云安全管理平臺布局,還未形成完整的云安全方案。
云計算的爆發(fā)不會留給其他廠商太多追趕時間。多數(shù)上市公司還處在拿著經(jīng)費補貼搞研究的階段。
資料來源:綠盟云安全方案白皮書
市場集中度提高,專業(yè)型廠商機會大于傳統(tǒng)線下廠商
既然公有云和混合云/私有云兩個市場分別被云技術(shù)提供商與平臺型廠商占據(jù),那么其他專業(yè)型廠商的機會在哪里?
傳統(tǒng)安全市場是個市場集中度很低的市場,市值最高的啟明星辰占比不過8.8%。較高的渠道門檻減弱了傳統(tǒng)安全的自由競爭。云平臺相比線下產(chǎn)業(yè)具有更高的開放性和透明性,這種更公平的方式將是專業(yè)型廠商的機會。
愛分析認(rèn)為,互聯(lián)網(wǎng)的透明和公平性將帶給三方安全廠商兩大變化:
1)打破原有渠道關(guān)系,行業(yè)集中度提高。云安全市場的行業(yè)集中度將遠(yuǎn)大于傳統(tǒng)網(wǎng)安企業(yè)。如同電商行業(yè)對傳統(tǒng)零售和百貨商場的沖擊,傳統(tǒng)網(wǎng)安中大量依靠渠道關(guān)系生存的小公司將遭受打擊,其市場空間也將被擠壓。
2)既會出現(xiàn)平臺型的大巨頭,也會出現(xiàn)專業(yè)型的小巨頭。傳統(tǒng)網(wǎng)安巨頭無一不是平臺型企業(yè),而專業(yè)型廠商常在千萬至一兩億的水平,規(guī)模難以擴張。對標(biāo)互聯(lián)網(wǎng)電商的市場格局,如淘寶與京東、1號店、唯品會,隨著行業(yè)集中度提高,建立先發(fā)優(yōu)勢的企業(yè)將有可能獲得更大的成功。典型的案例莫過于梆梆安全僅在APP加固領(lǐng)域就已獲得超過兩億元收入。
目前看,專業(yè)型廠商入局早于平臺型安全廠商,例如知道創(chuàng)宇在2007年就開始云安全技術(shù)的研究。因此從技術(shù)成熟度上來講,專業(yè)安全服務(wù)商已能夠提供較完整的安全服務(wù),如創(chuàng)宇盾、安全狗、云鎖、山石網(wǎng)科下一代虛擬防火墻、極驗驗證碼等。
從阿里云、UCloud等公開的云市場看,產(chǎn)品同質(zhì)化的現(xiàn)象已經(jīng)出現(xiàn)。性能類似的防火墻產(chǎn)品就有六、七家品牌同時推出產(chǎn)品,那么哪一家會成為最后贏家,就要比拼各家的速度和實力了。
典型的三方云安全廠商分類
傳統(tǒng)安全業(yè)務(wù)沒落,安全管理運維成為云安全主流
分析完云安全廠商之間的關(guān)系與機會,我們判斷一下不同云安全服務(wù)未來的方向。
安全機構(gòu)Cybersecurity Ventures發(fā)布的2016 Q4網(wǎng)絡(luò)安全500強榜單中,其中有云安全業(yè)務(wù)的企業(yè)共計94家,占比18.8%,云安全業(yè)務(wù)的企業(yè)明顯具有更強的競爭優(yōu)勢。
云安全業(yè)務(wù)通??梢苑诸悆深?,一類由傳統(tǒng)安全業(yè)務(wù)轉(zhuǎn)型而來;另一類則是云環(huán)境下新生的安全求。
1)傳統(tǒng)安全廠商主要以云服務(wù)的方式提供主機安全、邊界安全、應(yīng)用安全等安全業(yè)務(wù)。
這類業(yè)務(wù)中,山石網(wǎng)科、深信服、江南信安等企業(yè)研發(fā)投入較早。但這部分市場屬于傳統(tǒng)市場的替代市場,如果其所在的細(xì)分領(lǐng)域在傳統(tǒng)如果其所在細(xì)分領(lǐng)域的市場規(guī)模不大,其云上的安全業(yè)務(wù)規(guī)模也十分有限。
2)云環(huán)境下新的安全需求。這類安全業(yè)務(wù)緣于云環(huán)境中資源、數(shù)據(jù)的分散性,數(shù)據(jù)傳輸?shù)牟豢煽啃砸约捌脚_本身的安全。因此該部分又可分為三類需求,安全管理運維、數(shù)據(jù)加密認(rèn)證和平臺性安全。
安全管理運維,基于云平臺和云服務(wù)的SIEM/SOC、安全狀態(tài)監(jiān)測、安全咨詢、威脅檢測與防御、源代碼分析等安全業(yè)務(wù);
數(shù)據(jù)加密認(rèn)證,在數(shù)據(jù)傳輸、數(shù)據(jù)存儲和訪問認(rèn)證過程中的數(shù)據(jù)防泄漏、數(shù)據(jù)庫安全、數(shù)據(jù)中心安全、文檔安全、身份認(rèn)證、通訊加密等安全業(yè)務(wù);
平臺類安全,包含基礎(chǔ)設(shè)施安全、物聯(lián)網(wǎng)安全、混合云安全、安全自動化、抗DDos等與云平臺集成的安全業(yè)務(wù)。
該市場屬于新增的市場,市場需求較大,是最具成長的云安全細(xì)分領(lǐng)域。如Illumio這家在2014年才嶄露頭角的安全管理運維類企業(yè),憑借微分割與流可視化技術(shù)優(yōu)勢,2015年快速成長為獨角獸企業(yè)。
根據(jù)CyberSecurity 500的統(tǒng)計,安全管理運維業(yè)務(wù)無論在企業(yè)數(shù)量還是平均排名上均占優(yōu)勢,是當(dāng)前云安全領(lǐng)域發(fā)展最快的細(xì)分市場。而另一潮流則在數(shù)據(jù)加密認(rèn)證領(lǐng)域,雖該領(lǐng)域的企業(yè)數(shù)量上相對較少,但在企業(yè)平均排名上較為靠前,屬于新興的發(fā)展方向。
縱觀國內(nèi)云安全市場,國內(nèi)也出現(xiàn)了大量的安全運維管理類產(chǎn)品,啟明星辰的SOC/SIEM類產(chǎn)品增速超過50%,但產(chǎn)品研發(fā)的效率中明顯慢于創(chuàng)新企業(yè)。云市場上的安全運維管理產(chǎn)品多為堡壘機及登錄助手一類產(chǎn)品,在方案完整性上與國外差距較大。
如果國內(nèi)能與國外趨勢保持一致,安全管理運維類業(yè)務(wù)仍然是新興企業(yè)的主要機會。利用產(chǎn)品研發(fā)的空檔,專業(yè)云廠商到是有可能借助互聯(lián)網(wǎng)的力量與傳統(tǒng)廠商掰掰手腕。
注:文中引用阿里云數(shù)據(jù)均為2016年11月24日系統(tǒng)顯示數(shù)據(jù)。
愛分析是一家專注于創(chuàng)新企業(yè)研究和評價的互聯(lián)網(wǎng)投研平臺。愛分析以企業(yè)價值為研究內(nèi)核,以獨特的產(chǎn)品形態(tài),對創(chuàng)新領(lǐng)域和標(biāo)桿企業(yè)長期跟蹤調(diào)研,服務(wù)于企業(yè)決策者、從業(yè)者及投資者用戶群體。關(guān)注愛分析公眾號ifenxicom,及時獲取重要信息。您可以發(fā)郵件至tianqun@ifenxi.com,或者加微信號tianqun332聯(lián)系作者。