關 閉

        新聞中心

        EEPW首頁 > 安全與國防 > 市場分析 > 現代軟件定義安全,EDR將企業網絡安全防護武裝到牙齒

        現代軟件定義安全,EDR將企業網絡安全防護武裝到牙齒

        作者:IDC 時間:2020-10-26 來源:電子產品世界 收藏

        PC時代,基于簽名技術的終端安全防護技術在廣大企業及個人用戶的網絡安全防護體系中長期占據著重要的位置,殺毒軟件產品成為網絡安全領域必不可少的代表產品之一。然而,隨著全球企業數字化轉型進程的持續推進,新興技術不斷涌現并快速發展,企業的業務模式和所處網絡環境已經不可同日而語。由于EDR將威脅檢測的時間線進行了延長,具備更為強大的終端安全信息檢測、分析、響應與溯源能力,幫助企業提升對高級持續性威脅、零日威脅、無文件攻擊等復雜威脅的檢測與響應能力。因此,EDR工具的作用和重要性已經在全球得到了安全企業及最終用戶的廣泛認可,并將成為未來幾年終端安全市場持續增長的重要推動力之一。IDC特別針對中國地區發布了《IDC MarketScape: 中國終端安全檢測與響應市場2020,廠商評估》報告,供業界人士在選擇EDR產品和服務提供商時參考。

        本文引用地址:http://www.104case.com/article/202010/419625.htm

        本次報告受到眾多安全廠商和終端用戶的廣泛關注和積極配合,IDC對具有代表性的14家EDR產品和服務提供商進行了深度研究。最終入選本次報告的廠商包括(按照字母順序排列):阿里云、安恒信息、安天、華為云、江民科技、杰思安全、卡巴斯基、綠盟科技、奇安信、深信服、騰訊、天融信、廈門云服、亞信安全。廠商評估結果基于IDC MarketScape模型以圖像的形式呈現。

        市場格局點評

        目前國內EDR市場仍然處于不斷成熟完善的階段,市場格局并未穩定,各類型安全服務商均努力嘗試利用自身優勢,爭取在激烈的市場競爭中實現突圍。

        ●   奇安信、亞信安全等在傳統終端安全市場長期保持較大投入并占有較高市場份額的廠商,對于EDR研究的起步和推廣也相對較早,同時能夠與自身傳統終端安全產品能力緊密結合,加深對EDR核心能力的理解和實現。廠商能夠基于原有終端安全市場布局,加快產品在最終客戶側的更新迭代,并進行市場拓展,穩固市場影響力。

        ●   阿里云等國內主流公有云服務商利用自身在大數據、機器學習等領域的技術領先性,以及對云主機安全的持續關注,在EDR領域也表現出了強勁的動力。同時,公有云平臺自身的業務環境壁壘進一步增強了云服務商"云原生"主機安全的市場主導性。當然,此類廠商EDR產品能力重點關注于云計算平臺,市場的拓展也往往依托于自身云計算市場的發展。

        ●   深信服、安恒信息、天融信、綠盟科技等在內的綜合型安全廠商也都意識到了EDR在打造企業整體安全防護體系時的重要性。廠商推出的EDR產品均有各自的小優勢和小亮點,但總體技術實力差距并不明顯,還需要持續深挖核心技術,進一步提升產品能力。同時我們也看到了各廠商在過去近兩年時間里市場戰略和客戶覆蓋方面的不同表現,市場增速表現出了一定的差距。

        ●   以卡巴斯基為代表的國際終端安全廠商在中國市場的發展雖面臨較大挑戰,但其在EDR方面表現出來的技術實力和前瞻性仍然不容小覷。此類廠商十分關注國內網絡安全市場,并持續進行資金和人員投入,在眾多代表性行業和客戶群體中仍然具備較高的影響力。

        基于本次研究,IDC認為:

        EDR廠商應深挖核心技術,同時關注軟件產品自身魯棒性

        企業網絡安全管理人員往往希望通過單一的客戶端和管理平臺實現對企業整體終端安全的保護和管理,以減少對終端設備性能和業務系統穩定性的影響,這往往會導致技術提供商側重追求終端安全產品的功能全面性,而忽略了對核心技術的深入研究。同時,由于EDR產品/工具需要與主機操作系統緊密結合,其安全性和健壯性極為重要,不應讓安全產品自身的脆弱性成為網絡攻擊的入口或跳板。

        加強威脅可見性,提升對威脅事件的響應和處置效率

        EDR產品/工具不僅需要對終端信息進行簡單收集和存儲,還應該充分挖掘和分析海量安全信息之間的關聯性,提升對潛在威脅的檢測和溯源取證能力,并將這些信息進行直觀展現,幫助企業安全管理人員完成對威脅事件的危害級別、危害行為、影響范圍等信息的快速初步判定,降低人員工作負載,提升對威脅事件的響應和處置效率。

        安全專家至關重要,EDR能力的充分施展需要人的參與

        當前階段,面對隱蔽且復雜的終端惡意威脅,企業還不能將所有的威脅判定和響應工作均交給EDR產品/工具進行自動處理,需要安全廠商或企業內部專業安全人員對產品自動化輸出的威脅信息進行深入分析,結合自身業務屬性判定告警的準確性及危險級別,并在安全工具的幫助下進行有效響應和溯源分析。

        托管安全服務是大勢所趨,EDR服務商紛紛加大布局

        為了將安全服務提供商的高級技術團隊資源利用最大化,基于托管模式的EDR安全服務越來越受到最終用戶的關注。IDC定義下的托管安全服務分為三種類型:駐場安全服務(MSS-CPE)、本地托管安全服務(MSS-Hosted)、云托管安全服務(CHESS)。廣大企業級客戶可以根據自身網絡和業務屬性選擇適合的托管安全服務模式。

        IDC中國網絡安全市場研究經理趙衛京 認為:“終端安全一直是企業整體網絡安全防護體系中的重要環節。EDR作為傳統終端安全防護產品的重要補充,憑借其對終端安全信息的持續監測與分析,有效彌補了傳統殺毒軟件的功能不足,受到全球技術提供商及技術買家的廣泛關注,并已經成為終端安全市場規模持續增長的重要驅動力。IDC 觀察到,無論是綜合型安全廠商、云服務提供商,還是專注于終端安全的新興企業,均努力嘗試利用自身技術積累及資源優勢快速覆蓋終端安全檢測與響應市場,幫助企業級客戶將網絡安全武裝到牙齒?!?/p>



        關鍵詞:

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 汝州市| 海盐县| 宜昌市| 唐河县| 尖扎县| 徐水县| 华安县| 雷州市| 临沭县| 临猗县| 临沧市| 洞口县| 临泉县| 宾川县| 滦平县| 共和县| 浮梁县| 嘉峪关市| 凯里市| 南昌市| 宣汉县| 锡林郭勒盟| 米泉市| 兴安盟| 铜鼓县| 廉江市| 南郑县| 南开区| 柳河县| 海阳市| 莱芜市| 德格县| 威远县| 元谋县| 万盛区| 新安县| 土默特左旗| 龙游县| 伊金霍洛旗| 新闻| 武鸣县|