云网安一体化能力指南
背景
企业业务上云和远程办公普及,带来了数据安全和访问控制挑战。云网安一体化解决方案应运而生,满足企业对分散业务和远程访问的集中管理和安全监管需求。
发展阶段
云网安一体化发展经历了三个阶段:
- 高效低成本的网络互联(2015年前后):以SD-WAN技术降低网络运营成本,提高灵活性和可扩展性。
- 与零信任结合的一体化远程访问:零信任模型满足远程办公和业务安全需求,降低资源风险暴露面。
- 与数据安全结合的云网安一体化:融合数据保护理念,实现合规运营、统一管理、降本增效、数据保护。
定义
云网安一体化是一种将云计算、网络通信和信息安全深度融合的技术框架,通过集成SaaS化安全服务、零信任网络访问、广域网优化、端点安全和数据安全等技术,优化网络性能,确保用户安全可靠地实现网络接入访问,并通过一体化的管理模式,实现云、安全、网络资源的统一管理和服务。
架构
云网安一体化架构通过一个集中的管理平台实现网络与安全的统筹管理和服务,主要包括:
- 跨域调度与管理:实现网络资源编排、安全策略编排、统一策略下发、全域检测与响应以及全域可视化。
- 网络即服务(NaaS):将网络功能以服务化的形式提供给用户,通过SD-WAN实现灵活接入和低成本、低延迟、高带宽的网络连接服务。
- 安全即服务(SecaaS):将安全能力SaaS化,实现安全能力的订阅和弹性扩展,包括FwaaS、SWG、CASB、ZTNA、DLP等。
- 跨域互联:通过SD-WAN或专线技术实现跨地域、跨云的资源调度和远程访问,确保数据传输的安全性。
关键技术
云网安一体化涉及端点、网络、云计算、安全等多个层面的技术,包括零信任、SD-WAN、SASE、数据安全等。
市场规模
- 2023年云网安一体化市场规模约18亿元,预计到2027年市场预估35亿元左右。
- 云网安泛在市场2023年约有102亿规模,其中安全及相关服务占比20.9%,网络产品及相关服务占比46.4%,云计算产品及相关服务占比32.7%。
行业应用
重点行业应用包括:
- 运营商:具有广泛网络资源、集成能力、品牌影响力、技术架构和服务能力,占行业应用份额的27.6%。
- 政府部委:推动数字中国战略,需要一体化管理模式简化运营并有效发现安全风险。
- 大型企业集团:需要整合信息系统、构建全面安全能力、提升数据治理能力。
场景分析
云网安一体化解决方案主要应用于:
- 远程办公和终端泛在接入:基于零信任原则的高级安全管控,确保远程访问和数据安全。
- 多云数据访问和数据共享:企业数据存储分布多个云环境,需要安全访问、流通和共享。
- 电子政务互联网管控:采用基于软件定义边界(SDP)技术,实现严格的访问控制。
- 分支机构或中小企业的安全赋能:弥补技术和人才短板,满足网络和安全建设需求。
- 数据跨境传输:确保敏感信息安全,遵守各国数据安全法规。
能力点阵
根据市场执行力和应用创新力,将11家具备云网安一体化方案能力的厂商分为四类:
- 侧重安全能力:奇安信、亿格云、数篷科技、缔盟云。
- 侧重网络能力:华为、Panabit、网宿安全、信达网安。
- 能够提供整体解决方案:电信安全。
能力侧写
- 电信安全:依托中国电信资源,提供云脉SASE解决方案,整合零信任网络访问、终端安全防护、上网行为管理等功能。
- 华为:提供星河AI融合SASE解决方案,实现从终端、网络、云平台、业务应用到数据的安全防护。
- Panabit:提供高效、成本适中且安全稳定的类专线业务服务产品,具备快速灵活的多分支组网能力和精细化的业务QoS保障能力。
- 奇安信:依托SDN、SDS、SDP等创新技术,打造云网安一体化的安全协同防护和安全运营平台。
- 亿格云:以零信任为核心的一体化管理平台,提供云原生化的安全服务。
- 数篷科技:专注于零信任框架下的数据安全领域,核心解决方案涉及在终端和云环境中部署隔离沙箱。
发展趋势
- 云网安一体化架构越来越依赖于云服务,实现资源的最优分配和降低安全运营压力。
- 云原生安全技术成熟,将显著提升安全SaaS化服务的水平和能力。
- 企业对安全的需求将更侧重于从业务系统的视角出发,解决安全问题。
- 人工智能技术将深度集成,实现自动化威胁检测、异常行为识别和安全事件研判。
- 不同厂商的云网安解决方案将更加兼容,推动产品方案的标准化。
案例分析
- 电信安全:为某企业提供云脉SASE解决方案,收敛OA系统互联网暴露面,加强访问安全,提升用户体验。
- 华为:为某省交通投资集团提供星河AI融合SASE解决方案,实现分级分域运营、资产台账清晰、零信任体系动态精细化鉴权。