资源描述
2021-2022网络安全行业研究报告 行业推荐主要逻辑 、回溯过去:赛道细分、竞争分散 导 致龙 头 优势 难 以凸 显 。 2015年 以 前 国 内 网 安 市 场 集 中 度 较 低 , CR3不 足 20%, 仅 启 明 星 辰 相 对 领 先 , 产 品 类别过于细分 、 下游客户分散招标 是 主要 原 因 。 判 断彼时 并未形 成真正 龙头 。 2、 聚焦现在:产品化 、 服务化等因 素 促成 集 中趋 势 , 龙 头 扩张 迅 猛 。 近 年来 行 业格 局 快速 集 中化 , 多个细 分领域 CR3突破 40%, 头部 厂商奇 安 信 、 深信服等持续扩张 , 一方面是 受 到技 术 演进 、 招标 变 化等 外 围影 响 , 另 一 方面 也 映射 了 龙头 的 产品 化 /服务 化 实力 提 升 。 3、展望未来:全能型龙头延续强势 , 与 精 /审 查 型厂 商 有弯 道 超车 。 大安 全 时代 下 半场 , 面 对 等 保 2.0撬劢 的 千亿 级 市 场 , 坚定 看 好全 能 型龙头 延续强势,同时考虑到部分中小厂 商 (专 精 /审查 型 )受 益 云大 物 智细 分 赛道 崛 起、 国 家安 全 审查 需 求提 升 等因 素 ,亦 有 望弯 道 超车。 4、 格局变化 - 选股: 龙头恒强和弯道超车两条主线 下 , 梳 理 出网 安 五大 龙 头 ( 2+1+2) , 推 荐全 能 型 厂 商 :奇 安 信 、 深 信 服 ; 专精 型 厂商 : 安 恒信息 也 有望受 益 ;同时建议重点 关 注审 查 型 厂 商 : 美 亚 柏 科 、 中 新 赛 克 ( 通 信组 联 合覆 盖 ) 。 其 他 受 益 标 的 包 括: 启 明星 辰 、 绿 盟 科 技 、 天融 信 、 山石网科 、 迪普科技等 。 5、 拐点确 立 - 择时: 2020Q3以来网安公司加 速 复工 , 叠加下 游政府 侧预算 边际放 松 , 业 绩 持 续 转 好 。 从 已 经 披露 2020全 年 业 绩 ( 快 报 ) 的厂 商来看 , 奇安信 ( 营收 +32%) 、 安 恒信 息 ( 营 收 +40%/利润 +48%) 、 美 亚柏 科 ( 营 收 +15%/利润 +30%) 、 深信服 ( 营收 +19%) 等均有较 优表现 , 龙头领先行业复苏 。 结 合 等 保 2.0、 关 保 、 HW等事 件 催化 影 响 , 判 断拐 点 确立 , 行业 反 转可 期 , 建 议 把握 当 前配 置 窗口 期 。 6、 风险提示: 竞争加剧风险 、 政策 风 险 、 下 游需 求 波劢 风 险 、 新 兴技 术 风险 。 目录 01 格局一:变 迁 从过去到现在,全能 型 厂商 优 势凸显 02 格局二:变 化 由现在看未来,与 精 /审查 型 厂商 并 进 03 空间 合众数据 49% 股权 抗 DDos 服务 云 安全 、 移动安全 数据安全 终端安全 商用密码 、 终端安全 数据安全 数据安全 、 大数据 3000 6300 6600 2700 57915 5203 37620 公司 时间 交易标的 标的所属领域 交易金额 ( 万元 ) 绿盟科技 2018 年 6 月 杰思安全 14.29% 股权 安全检测与响应 ( EDR) 2000 2017 年 5 月 Zenlayer 4% 股权 云计算 ( SDN) 1230 2017 年 1 月 九州云腾 13.60% 股权 云安全 600 2016 年 9 月 易霖博 10% 股权 安全培训 、 安全服务 500 2016 年 4 月 逸得公司 15% 股权 大数据 600 2016 年 4 月 NopSec 公司 9.57% 股权 威胁情报与风险管理 1491 2016 年 3 月 阿波罗云 15.89% 股权 云计算 ( SDN) 850 2015 年 6 月 杭州邦盛 11.56% 股权 反欺诈 2200 2015 年 5 月 金山安全 19.91% 股权 杀毒软件 4450 2015 年 3 月 力控华康 11.63% 股权 工控安全 515 02 格局二 : 19 变化 由现在看未来 , 与 精 /审 查 型厂 商 并进 2.1 加速期开启下半场 , 龙头厂商恒强 , 与 精 /审 查 厂商 齐 飞 通 过 上一章 分析 不 难发 现 : 大 型 厂商 的 地位 凸 显 并 逐 渐形 成 头部 , 而其 余 中小 型厂 商 却 仍 陷 于激 烈 竞争 但我们认为 , 在 网 安加 速 发展 期 的下 半 场 , 即 大安 全 时代 , 强者恒 强形成龙头 固 然 是 确 定 性 趋 势 , 但 中 小 厂 商 却 并 非 没 有 机 会 “大安全 “时代 , 基于 产 业视 角 的网 安 厂商 分 类 : 1) 全能型 厂商 : 具备较为齐全的安全产品 线 的厂商 , 至少在两到三 个领域跻身市占率第一梯队 , 包括奇安信 、 深信 服 、 启 明 星辰等 2) 专精型 厂 商 : 其 他细分市场龙头 , 多为深耕单一领域多年的单项 冠军 , 包括安恒信息 、 卫士通等 3) 审查型 厂商 : 特定赛道厂商 , 产品和服务主要用于协助维护网络 空间的秩序 , 属于更广义的网络安 全 定义 , 包括 美 亚柏 科 、 中 新 赛 克等 值得注意的是 , 新华三 ( 紫光股份 ) 作为 网 关型 厂 商独 树 一帜 ( 与 深信服相似 ), 但考虑到核心业务 贡 献并 非 来自 网 安 , 暂 不予 讨 论 全 能型 厂 商 专 精 型 厂 商 审 查 型 厂 商 基于产业视角的网 安 厂商分类 2.2 产业视角下的网安公司划分 : 全能 型 /与 精 型 /审 查 型三 分 天下 产业视角下 的网 安 公司 划 分 : 全 能 型 /专 精型 /审 查型 三 分天下 过去两年间 , 三类厂商中的领军者 大 多保 持 高增 速 , 部 分 专精 型 厂商 和 审查 型 厂商 已 经呈 现 异军 突 起之势 A股主要网安上市 公 司 2019年 营 收 与 近 两 年 CAGR(亿 元 ) 全 能型 厂 商 专 精型 厂 商 审 查型 厂 商 16.4% 36.2% 15.4% 17.5% 96.0% 18.4% -0.8% 23.6% 16.8% 46.4% 48.1% 20.7% 28.4% -1.1% 24.4% 34.8% 17.9% 120.0% 100.0% 80.0% 60.0% 40.0% 20.0% 0.0% -20.0% 80.0 70.0 60.0 50.0 40.0 30.0 20.0 10.0 0.0 2019 CAGR 2.3 全能型厂商占据头部 , 强势领跑 全能型厂商 : 高 壁 垒 + 产业地位 强势 从产业分析的角度来看 , 目前全能 型 厂商 共 五家 : 启明 星 辰 、 深信服 、 绿盟科技 、 天融信 、 奇 安 信 全能型厂商的特点是具备较为全面 的 安全 防 护能 力 , 能 够 以自 身 产品 对 客户 进 行解 决 方案 层 面的 构 建 , 满 足客 户 的整 体 安全 需 求 高技术壁垒 是核 心 : 多元化的核心能力包括网关能力 、 全面攻防能力 、 态势 感 知能 力 , 需 要 围绕 用 户具 体 需求 进 行长 期 高投入 高技术能力的背后则是高研发的支 撑 , 财 务 数据 来 看 2019年 五 家 上 市 的 全 能 型 厂 商 的 研 发 投 入 基 本 位 列 行 业 前 五 , 其中奇 安信高 举高打 战 略下研发亦是其重要投入 , 利润端尚 未兑现 当前产业竞 争格 局 来看 , 在未 来 的数 年 内其 他 的公 司 暂时 没 有成 为 全能 型 厂商 的 可能性 2015-2019年网安 全 能型厂商营 收 表现及 CAGR(亿元 ) 2015-2019年网安 全 能型厂商净 利 润表现及 CAGR(亿 元 ) 19.1% 36.6% 17.5% 32.8% 80.0% 68.7% 70.0% 60.0% 50.0% 40.0% 30.0% 20.0% 10.0% 0.0% 80.0 70.0 60.0 50.0 40.0 30.0 20.0 10.0 0.0 启明星辰 深信服 绿盟科技 天融信 奇安信 -U 2017 2018 2019 CAGR 2015 2016 29.6% 23.1% 3.9% 63.3% 70.0% 60.0% 50.0% 40.0% 30.0% 20.0% 10.0% 0.0% -10.0 -5.0 0.0 5.0 10.0 启明星辰 深信服 绿盟科技 2017 2018 天融信 奇安信 -U CAGR 2015 2016 2019 2.4 与精型厂商偏安一隅 , 深耕优势凸显 专精型厂商 : 在 细 分领 域 呈现 特 色竞 争 优势 目前 A股专精型厂商主要包括北 信 源 、 卫 士通 、 数字 认 证 、 格 尔软 件 、 中 孚 信息 、 以及 科 创板 上 市的 安 恒信 息 、 山 石 网科 和 安博通 专精型厂商的特点在于 , 在特定细 分 领域 往 往有 明 确的 优 势 , 但 是其 在 通用 安 全产 品 层 面 (如 防 火 墙 、 入 侵 检 测 、 SOC、 数 据 安 全 )竞 争 实 力较弱 , 且没有明确的向此方向扩 张 的预期 但在技术含量和技术壁垒相较于全 能 型厂 商 仍有 差 距 业务的拓展受到较大限制 , 未来发 展 很大 程 度上 取 决于 该 细分 领 域的 景 气度 , 目前 看 云大 物 工移 等 新兴 安 全领 域 机遇 较 大 综合来看 , 多 数 专 精 化 厂 商 是 小 而 稳 的 企 业 , 其 投 资 机 会 更 多 要 关 注 该 领 域 的 细 分 产 业 政 策 以 及 部 署 实 施 节 奏 2015-2019年网安 专 精型厂商营 收 表现及 CAGR(亿元 ) 2015-2019年网安 专 精型厂商净 利 润表现及 CAGR(亿 元 ) 11.3% 7.0% 20.8% 18.9% 30.5% 43.9% 27.4% 42.0% 50.0% 40.0% 30.0% 20.0% 10.0% 0.0% 20.0 15.0 10.0 5.0 0.0 25.0 2015 2016 2017 2018 2019 CAGR 0.0 -25.0% 1.2% 19.8% 10.0% 26.3% 33.0% 23.1% 95.0% 120.0% 100.0% 80.0% 60.0% 40.0% 20.0% 0.0% -20.0% -40.0% -0.5 0.5 1.0 1.5 2.0 2015 2016 2017 2018 2019 CAGR 2.5 审查型厂商弯道超车 , 后来居上 审查型厂商 : 受 益 网络 空 间治 理 , 政 策 驱动 特 点鲜明 网络空间治理近年受到高度关注 该产业下游往往为政法系统单位 , 在 关键 技 术 、 产 品 、 标 准和 渠 道方 面 具有 相 对明 确 的进 入 门槛 , 产业 竞 争格 局 稳定 , 新进 入 者少 此外 , 网络空间治理涉及到一些大 数 据的 能 力和 实 施经 验 , 这 也 构成 了 产业 的 壁垒 该细分领域 内 主 要 参 与 者 有 五 家 , 分 别 是 任 子 行 、 美 亚 柏 科 、 中 新 赛 克 、 迪 普 科 技 和 恒 为 科 技 , 近 年 来 业 绩 普 遍 维 持 高 增 速 增长受政策驱动特征明显 , 其下游 客 户在 需 求逻 辑 层面 和 其他 三 类厂 商 有明 显 不同 , 该细 分 领域 下 游具 有 鲜明 的 网络 执 法属 性 , 业 绩 会受 到相应政策 、 落地节奏 、 更新换代 的 显著 影响 值得注意的是 , 利润端来看任子行 呈 现较 大 波动 , 迪普科 技受益 低基数 展现较 高复合 增长率 2015-2019年网安 审 查型厂商营 收 表现及 CAGR(亿元 ) 2015-2019年网安 审 查型厂商净 利 润表现及 CAGR(亿 元 ) 29.0% 28.3% 32.6% 15.4% 19.9% 0.0% 10.0% 20.0% 30.0% 40.0% 25.0 20.0 15.0 10.0 5.0 0.0 任子行 美亚柏科 2015 2016 中新赛克 2017 2018 迪普科技 恒为科技 CAGR 2019 21.4% 35.2% 138.8% 7.0% 0.0% 50.0% 100.0% 150.0% -4.0 -2.0 0.0 2.0 4.0 任子行 美亚柏科 2015 2016 中新赛克 迪普科技 恒为科技 CAGR 2017 2018 2019 2.5 审查型厂商弯道超车 , 后来居上 审查型厂商 赛道 不 同于 其 他网 安 厂商 , 政策 特 点造 就 一定 程 度的 “错位 竞 争 ” 美亚柏科所 在审 查 赛道 为 公安 大 数据 , 当前 仍 是蓝 海 , 政 策 红利 持 续释放 信息化 一 直是 公 安能 力 升级 的 重点 , 十 九大以 来 公安 部 党委 始 终坚 持 改革 强警 、 科技 兴 警 , 把 大数 据 智能 化 建设 作为 科技兴 警 的重 要 抓手 、 上升为公安部党委的一项战略工程 。 近年 来 政策 不 断推 行 , 而 公 安大 数 据的 建 设成 为 屡次 被 重点 强 调的 核 心 , 当 前仍 是 建设 高 峰期 公 司 是 传 统 网络空 间安全 专家 , 以电子 取证聚 焦在公 安领域 , 尽享 政策红 利 随着产品在公安体系内多部门 、 多 警 种的 应 用逐 步 深入 , 公司 在 公安 大 数据 领 域龙 头 优势 凸 显 近期公司联合新德汇设立以大数据 智 能为 核 心的 科 研基 地 “广 东 大 数 据 研 究 院 ”, 深 耕 公 安 大 数 据 与 智 慧 司 法 领 域 中央网络安 全和 信 息化 领 导小 组 的技 术 支撑 , 网络 可 视化 景 气向好 2014 年 2 月 27 日 , 中央网络安全和信息化领导小组 正 式成 立 , 标 志 着网 络 安全 与 信息 化 已经 上 升至 国 家战 略 ; 2016 年初 , 网络安全被 正式划入 “十三五 ”规划的重点建 设 方向 , 2017 年 6 月 1 日 , 中华人民共和国网络安全 法 正式 生 效 , 从 法律 层 面上 把 我国 网 络安 全 工作 提高至国家安全战略的高度 中新赛克针对政府及公安部门等主 要 客户 群 体需 求 , 不 断 进行 产 品研 发 与展 业 , 并 在 2018、 2019年中 标 多市 公 安局 等 公安 机 关项目 公 司 是 原 中 兴通讯 旗下公 司 , 在 网络可 视化领 域居于 龙头地 位 , 直 接受益 政策红 利 近年来持续专注于大容量智能网卡 及 分流 设 备 、 无 线增 值 业务 、 宽带 增 值业 务 的研 发 和市 场 拓展 , 为政 府 部门 、 运营 商 和行 业 用户 提 供成 熟的通信安全保障解决方案和一站 式 的服务 2.6 他山之石 : 美股与精厂商 Zscaler弯 道 超车 我们认为 , 在 “大 网安 ”时代 , 除了 传 统全 能 新龙 头 以外 , 专精 型 和审 查 型厂 商 也各 有 机会 他山之石 : 美 国 发 达 安 全 市 场 经 验 可 以 论 证 我 们 的 观 点 Zscaler是美国一家从事云安全服务的厂 商 , 公 司 成立 于 2008年 , 彼时 美 国信 息 安全 行 业已 被 赛门 铁 克等 传 统安 全 厂商 所 占据 然而云安全服务还没有开始普及 , Zscaler抓住 机 遇将 公 司业 务 方向 全 部投 入 到云 安 全领 域 中 , 后 续快 速 发展 取 得突破 公司于 2018年 3月上市 , 目前 市 值达 到 100亿美元 Zscaler Internet Acces( 核心 产 品 ) 示意图 2.6 他山之石 : 美股与精厂商 Zscaler弯 道 超车 发展历程来 看 : 1) Zscaler成立于 2008年 , 是最早 布 局云 安 全服 务 的美 国 网络 安 全公 司 之一 2) 与传统本地部署安全设备不同 , Zscaler的 云 平 台 以 服 务 的 形 式 提 供 安 全 服 务 , 优 化 了 对 传 统 的 本 地 安 全 设 备 的 需 求 和 维 护 3) Zscaler从一个新企业通过深耕新兴 赛 道并 不 断地 融 资 , 最 终突 破 全能 型 厂商 ( 赛门 铁 克等 ) 的封 锁 , 最 终 于纳 斯 达克 成 功上市 通过参 照 Zscaler的发 展 路径 不 难发 现 , 面 对 新安 全 技术 如 态势 感 知 、 云 安全 、 威胁 情 报等 市 场的 快 速发 展 , 中 小 型网 安 厂商 ( 以专 精 型厂商 为主 ) 可以 通过 持 续的 研 发投 入 不断 提 升在 特 定领 域 的技 术 壁垒 , 从而 在 新兴 领 域发 展 壮大 Zscaler历史营收 表 现 49.56 56.51 51.27 59.24 60.00 58.00 56.00 54.00 52.00 50.00 48.00 46.00 44.00 0.50 0.00 1.00 2.00 1.50 3.50 3.00 2.50 2015 2016 2017 营业收入 (亿美元 ) 2018 同比 (%,右轴 ) 2019 2.7 “ 云大物工移 “ 及新兴领域是与精厂商主战场 当前来看 , “云 大 物工 移 “ 相关安全领 域 是 最有 潜 力的 网 安新 兴 市场 在云计算 、 大数据 、 物联网 、 工 业 互联 网 、 移 动 互联 网 等前 沿 技术 的 驱动 下 , 网 络 安全 行 业应 用 场景 不 断扩展 , 市场不断增长 根 据 CCID预测 , 到 2021 年我国云计算安全 、 大数据安全 、 物 联网 安 全 、 工 业互 联 网安 全 、 移 动 互联 网 安全 市 场规 模 分别 为 115.7亿 元 、 69.7亿元 、 301.4亿元 、 228亿元 、 148.2亿元 , 未来两年各细分领域 年 均复 合 增速 均 超 过 30% “ 云大物工移 “ 细 分 市场规模及 预 测 ( 亿元 ) “ 云大物工移 “ 细 分 市场规模增 速 及预测 0.00 50.00 100.00 150.00 45.00% 200.00 40.00% 250.00 300.00 350.00 2016 2017 2018 2019E 云计算 大数据 物联网 工业互联网 2020E 移动互联网 2021E 35.00% 30.00% 25.00% 20.00% 50.00% 55.00% 60.00% 2016 云计算 2017 大数据 2018 物联网 2019E 2020E 工业互联网 2021E 移动互联网 2.7 “ 云大物工移 “ 及新兴领域是与精厂商主战场 根 据 2019年 网络 安 全白 皮 书 部 分专 精 厂商 已 经在 各 新兴 技 术和 业 务领 域 占据 先 机 , 有 望率 先 取得 业 务突破 但需要注意 的是 , 随着 政 务云 、 智慧 城 市 等 IT基 础设 施 建设 集 约化 趋 势愈 发 明显 , 传 统 IT巨 头 也在 介 入网 络 安全 领 域 , 阿 里云 目 前也 已 经 在云安全 、 物联 网 安全 领 域积 极 布局 将云服务和安全能力整合 , 直接提 供 整体 解 决方 案 给客 户 是未 来 云计 算 发展 的 大趋 势 , 判 断 未来 科 技巨 头 和安 全 厂商 的 竞合 关 系将 进 一步 复杂化 2018年新兴领域领 导 厂商 新兴技术领域 典型厂商 云安全 阿里云 、 知道创宇 、 安恒信 息 、 绿盟科技 、 启明星 辰 、 奇安信 大数据安全 奇安信 、 启明星辰 、 亿赛通 绿盟科技 、 绿盟科技 、 美亚柏科 、 明朝万 达 物联网安全 奇安信 、 青莲云 、 绿盟科技 、 阿里云 、 华为 工业互联网安全 威努特 、 天地合兴 、 海天炜业 、 力控华康 、 长扬科技 移动互联网安全 梆梆安全 、 爱加密 、 娜迦信息 、 通付盾 量子通信安全 国盾量子 、 问天量子 、 神州信息 、 中国有线 、 神州数码 、 中国通信建 设 、 四创电子 、 科华恒盛 、 蓝盾股份 、 新海宜 、 阿里巴巴 态势感知 奇安信 、 安恒信息 、 启明星辰 、 亚信安全 、 安博通 威胁情报 ThreatBook 、 奇安信 、 威胁猎人 、 安天 、 白帽汇 区块链网络安全 知道创宇 、 白帽汇 、 BugX 、 成都链安 、 慢雾科技 、 Halo Block 2.8 由现在看未来 , 全能型厂商恒强 + 与精 /审查型厂商并进 网 安加 速 发展 期 的上 半 年 ( 2015年至今 ) , 外 围 环境 + 内 生 成长 合 计六 大 因素 促 使行 业 集中 度 逐步 提 升 , 随 着深 信 服 和 奇安 信 的异 军 突起 , 五大全能型 已经 稳 守龙 头 位置 1) 外部环 境因 素 : 全面化 : 技术复杂化带来全面防御 需 求 服务化 : 摆脱分散招标模式 , 发力 安 全服务 集聚效应 : 安全产业园产生集聚效应 2) 内生成 长因 素 : 产品化 : 研发加码聚焦产品化 渠道化 : 渠道建设成为竞争关键 发力并购 : 频繁并购加速扩张 展望网安加 速 发 展 期 的 下 半 场 , 我 们 认 为 外 部 环 境 的 三 大 趋 势 仍 将 延 续 , 而 内 生 成 长 的 三 方 面 优 势 甚 至 将 进 一 步 强 化 , 因 此 龙 头 恒 强 的 逻 辑依旧坚挺 , 看 好 全能 型 厂商 加 速扩张 但另一方面 中小 厂 商 ( 专 精型 厂 商 、 审 查型 厂 商 ) 却 并非 没 有发 展 空间 , 新兴 市 场等 因 素带 来 弯 道 超 车机 遇 , 细 分 技术 龙 头前 景 可期 云大物智能新兴安全市场景气度高 昂 , 为 专 精型 厂 商带 来 发展 机 遇 安恒信息的崛起正是基于这一逻辑 ; 海外 云 安全 厂 商 Zscaler的 成 功 也 是 一 例 此外 , 政策推动的审查型厂商同样 迎 来黄 金 发展 期 , 错 位 竞争 之 下尽 享 政策 红 利 2.8 由现在看未来 , 全能型厂商恒强 + 与精 /审查型厂商并进 我国网安行业格局 演 变图 03 空间 & 拐点 32 等保 2.0打开千亿空间 , 关 注后 疫 情拐点 政策面利好频密出台 时间 部门 文件 具体政策 2016年 11月 全国人 民 代表大 中华 人 民共 和 国网 络 安全 法 会常务 委 员会 进 一 步 界 定 了 关 键 信 息 基 础 设 施 的 范 围 、 对 攻 击 、 破 坏 我 国 关 键 信 息 基 础 设 施 的 境 外 组 织 和 个人 规定相 应 的惩 治 措施 等 。 该 法 旨在 保 障网 络 安全 , 维 护 网络空 间 主权 和 国家 安 全 、 社 会公 共 利益 , 保护公 民 、 法 人 和其 他 组织 的 合法 权 益 , 促 进经 济 社 会 信息化 健 康发 展 。 2017年 11月 工信部 关于 开 展 2017年电 信 和互 联 网行 业 网络 安全试 点 示范 工 作的 通 知 在网络 安 全威 胁 监测 预 警 、 态 势感 知 等八 个 方面 引 导 企 业加强 技 术手 段 建设 , 增强 企 业防 范 和应 对网络 安 全威 胁 的能 力 , 拉 动 网络 安 全产 业 发展 , 提 升 电信和 互 联网 行 业网 络 安全 技 术防 护 水平 。 2018年 3月 中央网 信 办 、 工 关于 推 动资 本 市场 服 务网 络 强国 建 设的 信部 指导意 见 推动网 信 事业 和 资本 市 场协 同 发展 , 保障 国 家网 络 安 全 和金融 安 全 , 促 进网 信 和证 券 监管 工 作联 动 。 2018年 6月 公安部 网 络 安 全 等 级 保 护 条 例 ( 征 求 意 见 稿 ) 将风险 评 估 、 安 全监 测 、 通 报 预警 、 案事 件 调查 、 数 据 防护 、 灾 难备 份 、 应 急 处置 、 自主 可 控 、 供应链 安 全 、 效 果评 价 、 综 治 考核 等 重点 措 施纳 入 等 级 保护制 度 并实 施 ; 将 网 络基 础 设施 、 重要 信 息 系 统 、 网 站 、 大 数 据 中 心 、 云 计 算 平 台 、 物 联 网 、 工 控 系 统 、 公 众 服 务 平 台 、 互 联 网 企 业等 全部纳 入 等级 保 护监 管 。 2018年 9月 公安部 公安 机 关互 联 网安 全 监督 检 查规 定 规定 明确 , 公安 机 关应 当 根据 网 络安 全 防范 需 要 和 网络安 全 风险 隐 患的 具 体情 况 , 对 互 联网 服 务 提 供 者 和 联 网 使 用 单 位 开 展 监 督 检 查 , 以 保 障 互 联 网 服 务 提 供 者 和 个 人 合 法 权 益 。 2018年 10月 市场监 管 总局 、 信息 安 全技 术 网络 安 全威 胁 信息 格 式 规 国标委 范 网信办 金融 信 息服 务 管理 规 定 国务 院 中 央 企 业 负 责 人 经 营 业 绩 考 核 办 法 对网络 安 全威 胁 信息 进 行结 构 化 、 标 准化 描 述 , 以 便 实 现各组 织 间网 络 安全 威 胁信 息 的共 享 和利 用 , 并 支 持网 络 安全 威 胁管 理 和应 用 的自 动 化 。 2018年 12月 要求金 融 信息 服 务提 供 者应 当 履行 主 体责 任 , 配 备 与 服 务规模 相 适应 的 管理 人 员 , 建 立信 息 内容 审核 、 信 息数 据 保存 、 信息 安 全保 障 、 个 人 信息 保 护 、 知识产 权 保护 等 服务 规 范 。 2019年 3月 新 版 较 旧 版 增 加 了 网 络 安 全 事 件 的 考 核 要 求 , 有 助 于 极 大 增 强 相 关 企 业 负 责 人 的 网 络 安 全 意 识并 增加网 络 安全 相 关的 投 入 , 为 网 络 安全 法 的 贯 彻 落 实提供 支 撑 。 2019年 3月 市场监 管 总局 、 中央网 信 办 关于 开 展 APP安 全认 证 工作 的 公告 APP安全 认 证工 作 开展 , 目的 在 于规 范 移动 互 联网 应 用 程 序收集 、 使用 用 户信 息 特别 是 个人 信 息 的 行为 , 加 强个 人 信息 安 全保 护 。 2019年 5月 市场监 管 总局 、 信息 安 全技术 网络 安 全等 级 保护 基 本要 已发布 的 网络 安 全等 级 保护 2.0的核 心 标准 , 明确 了 网 络 系统的 等 保定 级 标准 , 尤其 明 确了 云 计算 国标委 求 等 移动互 联 网 、 物 联网 和 工业 控 制系 统 的安 全 扩展 要 求 。 2019年 5月 教育部 办 公厅 2019年 教育 信 息化 和 网络 安 全工 作 要点 核心目 标 中包 含 全面 落 实教 育 领域 网 络安 全 和信 息 化 战 略部署 、 出台 落 实网 络 安全 责 任制 评 价考 核办法 、 建立 网 络安 全 培训 机 制等 内 容 。 2019年 9月 工信部 关于 促 进网 络 安全 产 业发 展 的指 导 意见 落实 中 华人 民 共和 国 网络 安 全 法 , 到 2025年 , 培 育 形成一 批 年营 收 超过 20亿的 网 络安 全 企业 , ( 征 求 意 见 稿 ) 网 络 安 全 产 业 规 模 超 过 2000亿 。 3.1 政策强力推劢 , 等保 2.0驱劢 产 业升 级 新需求 随着网络安 全上 升 到国 家 战略 高 度 , 近 年来 体 系列 支 持网 络 安全 发 展的 政 策 , 其 中等 保 2.0更 是重 磅 来袭 , 将驱 动 行业 变 革 3.1 空间 : 政策强力推劢 , 等保 2.0驱劢 产 业升 级 新需求 等 保 2.0正 式发 布 网安 政 策支 持 再升级 信息安全等级保护是对信息和信息 载 体按 照 重要 性 等级 分 级别 进 行保 护 的政 策 安排 是 我国 网 络空 间 安全 保 障体 系 的重 要 支撑 2019年 5月 13日 信 息 安 全 技 术 网 络 信 息 安 全 等 级 保 护 基 本 要 求 国 家 标 准 正 式 发 布 将于 2019年 12月 1日 正 式 实 施 标 志 着 我 国 网 络 安 全 等 级 保护工作正式进入 “2.0时代 等保 2.0 vs 等保 1.0 等保 2.0战略框架 等保 1.0 等保 2.0 保障体系 被动防御 : 一个中 心 三重防护 ( 防火墙 、 入侵检 测 、 防病 毒 ), 以防为主 全方面主动防御 : 事 前 、 事中 、 事 后 ; 感知预警 、 动态防 护 、 安全监测 、 应急 响应等 定级对象 信息系统 基础信息网络 、 工 业 控制系统 、 云 计算 平台 、 物联网 、 移 动 互联网 、 其 他 网络 、 大数据等多个系统 评测周期 三级的每年一次 、 四 级的半年 一次 三级以上系统每年 一 次 评测及格分 60分以上 75分以上 技术要求 包括技术要求 ( 物 理 安全 、 网 络安全 、 主机安全 等 ) 和管理 要求 ( 安全管理机 构 、 安全管 理制度 、 人员安全 管 理等 ) 共 290项 更新为技术要求 ( 安 全物理环境 、 安全 通信网络 、 安全计 算 环境等 ) 和 管 理要 求 ( 安全建设管理 、 安全运维管 理 、 安 全管理机构和人员 等 ) 共 232项 其他新增要求 - 新增对新型网络攻 击 行为防护和 个 人信 息保护等新要求 ; 新 增入侵防范 ( 防火 墙 、 IDS、 IPS等 ) 、 恶意代码防 范 ( 邮 件防护 )、 集中管 控 ( VPN、 堡 垒 机 、 终 端安全软件 、 SOC/态 势感知等 ) 、 安全 审计 ( 日志审计 ) 等 3.1 空间 : 政策强力推劢 , 等保 2.0驱劢 产 业升 级 新需求 等 保 2.0关 注点 一 : 明 确 新增 云 计算 等 新安 全 拓展 要 求 从内容的结构上来看 , 新标准为安 全 通用 要 求 +四 大 安全 拓展要求 ( 云计算 、 移动互联 、 物联网 、 工控 ), 由此 利好云计算 、 移动互联 、 物联网 、 工 控四 大 信息 安 全新 兴蓝海市场 ; 从下游需求侧产业逻辑判断 , 我们重 点看好 云安全 以及 工控安全新兴市场 。 等 保 2.0关 注点 二 : SOC迎 来相 应 机遇 SOC( 安全管理中心 , 或安全管理平 台 ) 内 容 被重 点 提 及 , 二级至四级系统明确提及了 SOC要 求 ( 五 级安 全 要 求公开的标准中略过 , 因其主要针 对 国家 重 点部 门 的系 统 ) ; 具体包括系统管理 、 审计管理 、 安 全 管理 ( 三 级 &四 级 ) 、 集中管控 ( 三级 &四级 ), 后两 者 突出 了 汇总分 析 的 功 能 , 明 确 的 提 及 了 对 于 网 络 中的 链 路 、 安 全 设 备 、 服务 器等的运行情况进行集中监测 、 对于 审 计数 据 进行 集中 分析 。 网络安全运营行业 发 展趋势 3.1 空间 : 政策强力推劢 , 等保 2.0驱劢 产 业升 级 新需求 整个等 保 2.0以 新 的检 查要求驱动 新产 品 的 采购 , 各单 位 为 了 满 足等保测评 分数 以 备 案成功 , 往 往会 依 照 针对性新增 采购 。 新增要求项 集 中 在 入 侵防范 、 恶 意代 码 防 范 、 集中管 控 、 安 全 审计等方面 。 此外 SOC以 及 态 势 感 知已经成为 了新 检 查 重点 。 等保 2.0新增新项目 属性 要求角度 新增要求项 对应产品 入侵防范 应保证跨越边界的访问和数据流通过边界防护设备提供的受 控接口进行通信 ; 应采取技术措施对网络行为进行分析 , 实现对网络公司 , 特 防 火 墙 、 IPS、 IDS 入侵防范 别是未知的新型网络攻击的检测和分析 ; APT、 流 量 回 测 恶意代码防范 应在关键网络节点对垃圾邮件进行检测和防护 , 并维护垃圾 邮件防护机制的升级和更新 ; 应能够建立一条安全的信息传输路径 , 对网络中的安全设备 邮件防护 集中管控 或安全组件进行管理 ; VPN 集中管控 应对网络链路 、 安全设备 、 网络设备和服务器等的运行状况 进行集中监测 ; 应对分散在各个设备商的审计数据进行收集汇总和集中分 堡垒机 集中管控 析 ; 日志审计 集中管 控 终端安全 应对安全策略 、 恶意代码 、 补丁升级等安全相关事项进行集 中管理 ; 集中管 控 应能对网络中发生的各类安全事件进行识别 、 报警和分析 ; SOC、 态 势 感 知 安全审计 访问控制的颗粒度应达到主体为用户级或进程级 , 客体为稳 健 、 数据库表级 ; 应能发现可能存在的漏洞 , 并在经过充分测试评估后 , 及时 日志审计 集中管 控 终端安全 修补漏洞 ; 应强制用户首次登录时修改初始口令 ; 应重命名默认账号或 应用和数据安 全 安全审 计 修改这些账号的默认口令 ; 应及时删除或停用多余 、 过期 的 日志审计 账号 , 避免共享账号的存在 。 设备和计算安全 网络和通信安全 3.1 空间 : 政策强力推劢 , 等保 2.0驱劢 产 业升 级 新需求 产业调研经 验显 示 , 中 国 等保 三 级的 系 统约 为 五万 个 , 二 级 系统 数 约 60万个 。 假设等保三级系统中 , APT的 新 增渗 透 率 为 35%, 流量 回 溯的 新 增渗 透 率 为 40%; 假设等保二级系统中 , 堡垒机 、 集 中 日志 审 计 、 数 据库 审 计的 新 增渗 透 率分 别为 2%, 4%, 4%; 假设态势感知平台的新增渗透率为 1% ; 假设等保咨询服务的新增渗透率为 20%。 测 算 可 知 , 等保 2.0带来 新增 市 场空 间 225亿元 , 增量可 观 。 等保 2.0带来新增 产 品 /服务市场 空 间约 225亿元 产品 /服 务 单价 ( 万元 ) 二级渗透率 三级渗透率 等保二级系统 ( 万 ) 等保三级系统 ( 万 ) 采购增量 ( 亿元 ) APT 20 - 35% - 5 35 流量回测 15 - 40% - 5 30 堡垒机 10 2% - 60 - 12 集中日志审计 20 4% - 60 - 48 数据库审计 10 4% - 60 - 24 态势感知平台 400 - 1% - 5 20 二级等保咨询服务 4 20% - 60 - 48 三级等保咨询服务 8 - 20% - 5 8 合计 225 3.1 空间 : 政策强力推劢 , 等保 2.0驱劢 产 业升 级 新需求 考虑到传统 领域 的 产品 仍 将是 等 保 2.0要求 的 重点 , 相关 领 域的 龙 头企 业 必然 成 为市 场 蛋糕 变 大以 后 最大 的 受益方 参与标准制定是行业部门对公司能 力 的肯 定 与背 书 , 同 时 参与 标 准制 定 也有 利 于企 业 更加 深 刻地 理 解新 标 准的 要 求 , 因 而值
展开阅读全文