在2017年8月9日,国内驰名的企业级信息安全市场的专业新媒体——安全牛——颁布了“新一代SOC钻研汇报”之市场指南及技术指南。在指南正式颁布之前,7月份的阿里安全峰会(以来改成“网络安全生态峰会”)上,安全牛背后的谷安全国掌管人李华在论坛上就对这个汇报进行了预颁布。而就在9月13日的ISC大会上,再次进行了宣讲。简直,这份汇报能够以为是近些年来国内出具的针对安管平台(SOC)的少有的独立分析汇报。此前,国内公开可见的有关SOC的汇报是IDC在2016年中颁布的一份题为《中国安全治理平台(SOC)市场份额,2015:盛开、协同、衔接是关键发展方向》的汇报。而IDC的汇报重要是市场数据分析。但这次安全牛的汇报沉点是技术分析和市场格局分析,不涉及数据。

安全牛在阿里峰会上分享的胶片与在ISC大会上分享的胶片根基一样。
在安全牛的网站上,有这份汇报的梗概。我就不再转述网站上的内容了,各位自行前往浏览。我这里想写点网站上没有提及的内容。
《指南》暗示,“新一代安全运营中心(SOC)以谍报和安全智能驱动,选取自适应安全架构来进行环境和态势感知,通过自动化或半自动化工具、流程和战术来匹敌新一代威胁。预计将来好多企业都将开启各类模式的新一代SOC 建设,打造自身的内部安全运营能力,这也为安全厂商和服务商开启了一个巨大的市场。加上国度和行业监管层面都提出了态势感知方面的需要,也驱动了企业进行SOC 的建设”。
《指南》还指出,SOC 建设不仅仅是交付产品平台,更沉要的是交付给客户安全运营的能力,厂商应结合安全服务商,提供更多的服务价值。
这份汇报其实由两个指南组成的。一个市场指南,类似通常所见的市场分析汇报,另一个技术指南,则从需要、架构、职能设计、用户价值等方面描述了新一代SOC的技术方方面面。这种模式估计也体现了谷安全国作为国内老牌的征询公司的能力吧。
整个汇报在理想部门给出了自己的概想,并较多的介绍了技术架构设计。技术实现方面单一勾画了一下,落地和场景建设方面蜻蜓点水说了一下;菇隙嗟牟慰糋artner的分析汇报对新一代SOC除了SIEM之表的新引入的技术(譬如EDR、UEBA、NTA、SOA)和将来趋向作了一些阐释。这些理想跟我自己的理解风雅向上也是一致的,不外具体表述分歧,发展的内容有些差距。
由于这两份指南都是收费的,在此不便过多剧透。下面引用安全牛在阿里峰会和ISC大会的公开宣讲胶片稍微加以进一步注明。有兴致的人能够去安全牛网站采办这套汇报。

凭据安全牛的分析,到2020 年,以数据和谍报驱动的新一代SOC 中心的市场占有率将从此刻的5% 提升到50%,而市场规模将从此刻的约10亿元提升到50-100 亿元。对于这个数据,我幼我感触(仅仅是感触),17年的数据可能差不多。但2020年的数据估计可能略显乐观。必要指出的是,不能将所有态势感知类项目都计入SOC市场,两者是有很大差此外。对于这个议题,我将会在专门的“新态势感知系劣妆文章中予以具体论述。

上图是安全牛对于新一代SOC(也就智能SOC)的职能设置

上图是安全牛以为的新一代SOC应该具备的安全监测方面的关键能力

上图是安全牛设计的新一代SOC的技术架构示意图

上图是安全牛通过调研分析绘造的“安全牛矩阵图”
稍微诠释一下这个矩阵图。它从三个维度进行展示。横坐标是规模,越靠左边,注明规模越大(跟好多矩阵图的方向相反,呵呵);纵轴是影响力,越往上注明影响力越大;在每个厂商的下面有五角星,数量几多暗示了创新能力的凹凸。
凭据汇报描述,这个矩阵是安全牛“凭据厂商调研的了局、客户的反馈、业界的口碑、公开技术宣讲、产品的白皮书、研发人员数量、服务人员数量、专利获取情况、去年销售额及昔时预期销售额情况等内容”综合绘造出来的。
这里,我想说的是,不论其权威性和有效性,有心来做这样一份汇报就实属不易。在国内环境下,这项工作极度难题。相比之下,国表的SANS、ESG、Ponemon等机构的同类调研做的多了去了,步骤论也很成熟了,更不要说IDC和Gartner了。所以,这个汇报自身我就重点赞,也但愿安全牛以来调研分析的步骤论越发完整,且公开。同时,也但愿业界同仁厂商积极参加这类分析调研活动,并拿出有说服力的数据和证据来批注自己。
最后,作为一个在SOC领域从业16年度的老兵,对于SOC的感想切实太多,能够说的器材切实太多。这里,我只想单一瞻望一下将来。随着颠覆性的新技术力量的逐步遍及,新安全理想和系统的逐步形成,安全平台类业务(尤其是SOC,安全分析,大数据安全分析,态势感知)将会有一个大的发作。这个发作可能不是所有细分领域中最大的,但相比之前的SOC市场会是一个很大的增长。在新局势下的平台业务玩家,将不仅有已经存在多年的大型安全厂商,新兴的互联网安全厂商,还有新兴的创业者,以及试图切入安全市场的大型厂商(蕴含IT集成商和国度队)。为啥?由于一方面这个领域热点,代表了安全建设金字塔的上端,位居单点的各类新的、老的安全设备之上。另一方面,则是新技术的引入使得好多人感触有了弯路超车的机遇。
不外我想在这里提醒一下各位玩家。安全的贝笫其实并未扭转,跟十几年前并没有性质差距。新技术可能会加快创新,但在平台业务这个领域,安全领域的经验极度沉要!开源的组件固然容易获得,但要用好极度难题。而就算纯熟掌控的大数据、AI等等技术,若何利用到安全领域又是一路坎。在平台业务这个领域,我们要看清它的变与不变,看清他的表表与主题。若是看不清,或者看错了,那么业务的布局、技术路线的选择就可能出现误差,误入邪路,最终支出巨大的纠偏价值。
我还想说的是,沙巴SOC团队能够说一向引领着中国SOC市场,及其技术发展趋向,无论是大数据、盛开生态、威胁谍报,还是态势感知。团队合作,而非某个幼我,也是我十几年来一向引以为傲的。
(起源:51CTO博客作者叶蓬原创文章)
Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号