点击蓝字
关注我们
这几年整理了融资新闻后突然在想:融资和收并购新闻表现出了资本市场对未来的预测,那当下企业在做什么可以如何评估呢?我于是开始考虑从国外的网络安全产品发布的角度看看能否获得一些洞察。
收集的信息大概率是不完全的,但是同样有一定参考价值。来源主要为第三方网站的公开信息。
信息的分类和类型会在未来根据反馈和个人理解有所改进,当前对“产品形态”(即发布产品的目的)分类定义如下:
全新产品:完全新开辟的单一产品产线
解决方案:多个产品组合的以解决方案为形态的全新产线
产品集成:将已有产品以集成方式推出的解决方案
产品升级:将现有产品能力整体升级
产品扩展:在现有产品中加入新的功能模组作为可选能力
辅助功能:在现有产品中加入某种新的技术(比如AI)或辅助工具以提升产品整体能力
其他:如收费重构等
本月游民点评
这是第二个月进行网安产品发布的统计,本月比较出人意料的是,发布安全产品最多的企业竟然是“其他IT厂商”——也就是那些不以网络安全为主营业务的IT企业(当然显然他们中一部分也是确实本身在网安领域有相当领先的产品和技术)。而这些IT企业的发布产品中,类型最多的是安全管理与运营类的产品;而这些IT企业中包括谷歌、思科、Comcast(互联网运营商)等。不难看出,这些大型的IT企业本身都和企业的IT基础建设息息相关——这么一看也是情理之中。
我们一直在强调外部的安全解决方案是不足的,需要IT建设本身足够安全并且具有韧性——这样一来,企业IT基础设施的一些供应商就有了天然的位置。基于原本的IT设施提供安全设施,包括各种安全管理平台、分析工具、虚拟SOC、AI助手之类的产品和能力,不仅满足了客户安全需求,同时还减少了客户的供应商管理压力。而对于这些IT企业本身而言,相关安全能力的提供不仅能够加强自身安全性,提高品牌信誉的同时,还能增加潜在的额外收入,而从技术上来看,又有天然的适配优势,自然更为愿意往这方面进行投入。而“安全管理与运营”类产品基于集成现有产品和工具的能力,来补充或者扩展当前安全能力,又是对这些IT企业而言能够快速上线且相对投入成本较低的领域。
当然,这并不是说IT企业发布网络安全产品是毫无门槛的。事实上,即使从国外来看,这些发布安全产品的IT企业本身就拥有极为雄厚的安全攻防积累,以及在自身IT领域极强的产品化能力,或者本身是MSP这类的IT服务企业(从而本身在集成方面就有一定的能力)。网络安全领域相对其他IT企业而言,还是有非常大的差异,无论是产品化还是客户需求层面,都有其独特性;因此,尽管IT企业发布网络安全产品非常顺理成章,但前提是其本身在自身IT领域以及自身安全建设已经拥有了深厚的底蕴。
国内当前同样有不少IT企业在向网络安全领域扩张,包括腾讯、阿里、华为、字节等。其中,腾讯提出的“数字安全免疫力”是值得作为企业数字安全建设思路进行一些参考的。
2024年4月,共观察到国外网安产品发布信息67条,超过五成为全新产品。
在发布的网安产品中,来自最多的企业类型为“其他IT厂商”类型的企业,有16条发布信息来自这类企业;其次是应用安全与软件供应链安全,有8条发布信息;身份安全为7条。
在发布的产品中,“安全管理与运营”则是发布数量最多的安全产品,有13条相关信息;其次为身份安全类的产品,有8条;人工智能安全、应用安全与软件供应链安全与云安全各有7条。
// 作者 小貂快跑
对各种互联网、IT技术都感兴趣的中年人。
混迹网络安全圈数年,同时是二十多年游龄的多平台游戏玩家,最近还开始对区块链感兴趣。
日常的兴趣之一就是收集各种资讯,欢迎各路大佬一起交流信息和情报。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...