《证券期货投资者适当性管理办法》于
2017年7月1日起正式实施,通过本微信订阅号发布的观点和信息仅供海通证券的专业投资者参考,完整的投资观点应以海通证券研究所发布的完整报告为准。若您并非海通证券客户中的专业投资者,为控制投资风险,请取消订阅、接收或使用本订阅号中的任何信息。本订阅号难以设置访问权限,若给您造成不便,敬请谅解。我司不会因为关注、收到或阅读本订阅号推送内容而视相关人员为客户;市场有风险,投资需谨慎。
场景扩容
+
政策助力,网络安全向新台阶迈进
中国网络安全行业尽管起步较晚,但由于其与所依附的保护对象重要性息息相关,又极具动态性和扩展性以及较强的壁垒,近几年来在政策法规、新
IT
场景等多方面因素驱动下,已逐渐发展成一个较为重要的
IT
细分市场。根据
IDC
数据,中国已成长为除美国外网络安全支出最多的国家,且预计在
2019-2023
的这
5
年时间中,国内网络安全市场总体支出
CAGR
有望达到
25.1%
,在
2023
年将增长至
179
亿美元,远高于同一时期内全球网络安全相关支出的
CAGR 9.44%
。
我们认为,正是监管合规需求以及
IT
场景扩容两方面驱动因素的叠加影响,使得网络安全行业正进入一个新的快速发展期。一方面是《中华人民共和国网络安全法》、等保
2.0
、《国家关键信息基础设施安全保护条例》等相关法律和法规的进一步落地;另一方面是数字经济时代新
IT
技术发展下催生的网络安全新需求,如各种云计算应用场景带来的网安问题、各种数据存储形式、使用和共享模式变化带来的新数据防护需求等。
此外,我们判断国内企业也逐渐开始意识到,
IT
安全是一项重要的商业风险,不再是象征性地采购某个功能单一的安全产品,而是对更弹性的安全部署、更精细化的防护策略、更实时性的智能防护提出了更高要求。自动化响应与安全服务相结合的解决方案正成为网络安全行业大趋势:大量繁琐的日常安全工作自动化;更为“弹性”的安全控制部署在本地、云端、边缘侧;根据不同的应用、用户需求制定更为精细化的防护策略等等;各种不同的安全服务在安全平台上进行整合。我们预计安全服务的比重将逐渐上升。根据骇极安全搜狐号援引赛迪顾问,随着虚拟化及云服务理念的渗透,网络安全盈利模式正逐渐由软硬件产品向服务逐步转移,预计到
2021
年安全服务占比有望达到
19.8%
,将比
2018
年提升
6
个百分点左右。
《信息安全技术网络安全等级保护基本要求》(以及测评要求、安全设计数要求)已于
2019
年
12
月
1
日正式实施,同时《信息安全技术网络安全等级保护实施指南》也已于
2019
年
8
月
30
日发布,
2020
年
3
月
1
日正式实施。等保
2.0
相较于
1.0
,最大的变化正是其覆盖范围和覆盖对象的扩展,特别是保护对象从传统的网络和信息系统,到云平台、物联网、工控系统、大数据、移动互联等各类新技术应用,实现全覆盖。
从场景的角度看,我们认为,新的
IT
场景诞生了新的网络安全需求。等保
2.0
正是因为云计算等新技术新应用在实施过程中的特殊处理,根据需要增加了云计算、移动互联、大数据等相关内容。我们判断,比如云安全和安全云,前者这两年因大量系统上云后传统的盒子形态网关类防护产品不再适用,从而有了适配云平台的软件化安全产品,解决诸如租户隔离、东西流量等问题;后者则是面向
SaaS
服务提供商,提供诸如云抗
Ddos
攻击、云
WAF
等安全云服务。同样,大数据和物联网场景下,也带来了态势感知、威胁情报、数据确权、个人隐私数据防护、
app
加固等一系列安全新需求。
从客户的角度看,政企客户面对越来越频发的
APT
攻击、数据泄露等,以及越来越细化的合规要求,也会持续加大
IT
安全相关防护能力的建设,并通过对云计算、大数据、
AI
等新兴技术的引入,提高对各类未知威胁的主动防御、快速响应和有效处置的能力。
新的场景与新的监管需求相辅相成,等保
2.0
相关章条增加云计算、移动互联、大数据等相关内容,也正成为网络安全细分行业中增速最快的细分赛道。根据骇极安全搜狐号援引赛迪顾问,预计
2021
年国内云安全市场规模有望达到
116
亿元,
19-21
年平均增速
45%
;
2021
年物联网安全市场规模有望达到
301
亿元,
19-21
年平均增速
50%
,均高于网络安全行业整体增速。
我们认为,应充分重视这些高增长新兴细分赛道的投资机会。
随着
IT
系统的日臻复杂,以及各类新
IT
技术的层出不穷,
IDC
认为:“网络安全主动防御体系必须有能力应对下一代先进的自动化攻击手段,
AIRO
(分析、情报、响应、编排)相关技术将会在网络安全防御解决方案中发挥积极而重要的作用。”根据安全内参援引自专注安全平台的观点,后者援引了
IDC2019
年的《全球网络安全产品分类》,
IDC
在
18
年基础上新添加了一个名为
AIRO
的全新产品类别。
其实,这对应的就是国内的网络安全态势感知解决方案。安全牛将其定义为:“围绕安全运营中心
(SOC)
,并基于日志管理
(SIEM)
、大数据平台、威胁情报、关联分析、沙箱等等关键技术和多维度数据,为用户提供预测、保护、检测和响应闭环能力的安全系统”。可以说,这是基于不同安全模块和关键技术的有机结合