安全建設,身份先行——IDC 2022年中國統一身份管理平臺市場份額報告發布
數字化轉型已推動社會經濟多年,并將持續增加數字經濟在GDP中的占比。各行各業的企業級客戶都在結合數字化轉型需求構建新興IT 系統,大量基于第三平臺技術的新業務系統規模化上線。隨著數字化經濟的發展和企業規模的不斷擴大,身份管理已成為企業安全計劃中不可或缺的一環。
本文引用地址:http://www.104case.com/article/202307/448284.htmIDC于2023年7月正式發布了針對中國統一身份管理平臺產品的市場份額研究報告,即:《中國統一身份管理平臺市場份額,2022:安全建設,身份先行》(# CHC50360223)。報告針對2022年中國統一身份管理平臺市場的規模、增長速度、主要玩家、市場與技術的發展趨勢等內容進行了詳細研究。IDC數據顯示,中國統一身份管理平臺市場在2022年實現了7.1%的同比增長,規模達到3.5億美元。由于身份安全在整體網絡安全建設中處于十分關鍵的地位,市場中提供身份管理的廠商眾多,而頭部玩家仍然以在身份安全市場具備長期技術積累和市場培育的專業廠商為主,例如亞信安全、竹云、芯盾時代、派拉軟件、數字認證等,具體情況詳見下圖:

IDC定義下的統一身份管理平臺是以身份為核心的認證管理系統,包括身份域控制器或目錄、基本認證技術(用戶名和密碼)、資源訪問授權能力、自動策略配置/移除功能,以及有限的用戶行為審計能力。
統一身份管理平臺提供的高效用戶管理、設備管理和應用管理功能,解決了客戶在訪問應用時的身份管理問題,同時滿足設備唯一身份標識、多因素認證、設備間安全通信等需求。另外,由于企業業務上云等服務的普及,大量曾被企業策略管理和保護的數據資產正在以分布式擴散的方式進行流轉和存儲,對此類資源的訪問方式也變得日益復雜。因此,廠商在不斷提升產品技術能力的同時,深入了解客戶所在行業的業務流程和特點,為客戶打造更全面、更貼合和更智能的統一身份管理體系。
IDC認為,技術服務商應重點關注如下趨勢
● 身份管理需要統一規劃、策略協同、持續治理。企業已經厭倦了由太多的技術供應商分別建設不同業務系統的身份管理能力,需要有一個具備綜合能力的技術供應商幫助企業全面梳理和整合所有身份資源,實現企業身份管理系統的統一規劃和策略協同,并根據業務的發展和人員變化進行身份安全的持續治理。
● 企業中需要識別和管理的“資產”遠比人多。身份認證不再僅僅針對用戶/人員,還需要擴展到終端設備、業務系統等資產類型,并對這些身份進行多維度、關聯性的識別和認證,通過對身份持續的、動態的信任評估,授予對資源的細粒度最小訪問權限。
● 全面且精細化的統一身份認證體系是實現零信任體系的重要基礎。基于終端和用戶/賬號形成千人千面的用戶畫像能力將更加直觀地反映不同用戶、角色的訪問路徑及行為,實時感知環境變化,動態調整安全控制策略,并持續評估用戶、應用、數據流的安全性和風險狀態,更好地幫助用戶構建全面的零信任網絡訪問體系。
● 安全服務能力必不可少。技術提供商需要持續加強安全服務能力建設,通過安全服務(包括安全咨詢、安全集成、安全托管等)提升平臺與企業業務的適配性,幫助企業安全運營人員充分發揮平臺的各項能力。
● IDaaS是未來的發展趨勢。目前國內市場的統一身份管理平臺仍然是以本地化部署占據主導, IDaaS市場仍然處于較為艱難的前期發展階段,技術提供商需要根據國內外云計算場景的建設特點和重點用戶行業屬性做出差異化調整,為用戶提供更低成本、更便捷部署和更靈活配置的IDaaS產品和服務。

IDC中國網絡安全市場研究經理趙衛京表示,企業業務場景的不斷變化和技術更新迭代促使身份管理技術經歷了由點到面,由單一功能模塊到全面數字身份治理體系的發展歷程。近幾年零信任理念在全球范圍的持續火熱,更是將作為零信任架構基礎能力的身份驗證的重要性進一步提升。IDC認為,中國統一身份管理平臺市場將在未來繼續保持較快的增長態勢。
評論