中国运维安全管理(堡垒机)市场全景图

admin
admin
admin
848
文章
2
评论
2020年6月9日09:52:09 评论

市场分析

       运维安全管理产品,业内俗称“堡垒机”,是具有中国特色的网络安全产品之一,2008年财政部、银监会、证监会、保监会联合发布《企业内部控制基本规范》,明确了在上市企业中如何将IT内控与企业内控管理统一,在这个被称之为中国版“萨班斯法案”的驱动下,运维审计类产品应运而生,市场需求也开始在金融、电信、能源等行业逐步放大。
       金融领域是产品的先驱行业,因为成交价和利润比较可观,也引起了行业的广泛关注,在2014年左右,供给端厂商数量开始增加,市场竞争强度加大,OEM/ODM产品不断增多的同时也造成了市场中产品同质化严重。未来随着国家及行业性政策要求的不断加码,政府、企业、医疗等行业需求也将继续扩大,预计市场仍会保持一定的增长空间。
       从技术层面来看,堡垒机解决了IT管理工作中的头疼问题---运维工作混乱不透明,而它则代替最初的“跳板机”让运维工作变得规范有序,堡垒机通过对运维人员进行身份鉴别后分配其所属设备及账号并最小化授权,使用协议代理和录像等方式,全程监控和记录运维人员对网络内服务器、网络设备、安全设备、数据库等设备的操作行为,并采用单点登录、密码代填、客户端集中发布等功能简化运维工作流程,真正完美的实现了合规与实用兼顾的应用价值,因此,也成为了市场中深受客户喜爱的网络安全产品之一。
       从产品形态上来说,硬件堡垒和云堡垒SaaS服务是目前主要的产品应用形态,云堡垒因为企业云化进程加速、产品部署灵活、价格相对便宜而受到更多使用者的青睐,但从产品的行业属性上来看,金融、运营商、能源以及政府仍将是市场的主力需求方,作为这些行业客户重要IT资产的运维守护者,在未来一段时间内,硬件堡垒仍将扮演重要的角色。

产品技术标准

        运维安全管理产品技术标准于2017年首次推出,为公安标准,在没有专项标准之前,安全厂商通常会申请【身份鉴别】、【访问控制】、【网络安全审计】等产品类别,在2017年专项标准推出后,大多数厂商以转为专项资质,但目前仍存在未转新资质的厂商,因此这些厂商将不在下方展示,望读者知悉。

目前具备运维安全管理产品资质的厂商有66家,其中增强级12家,基本级54家。

中国运维安全管理(堡垒机)市场全景图

典型应用场景

应用场景1:齐治科技提供

中国运维安全管理(堡垒机)市场全景图

客户痛点

1.企业的金融业务从全国逐渐走向全球化,数据中心也形成了“多活数据中心”的IDC运营模式,运维团队也不断扩大,运维人员的访问鉴权成为难题之一。

2.因业务扩展,数据中心亦不断调整,导致支撑业务的服务器资源不断增加,如何管理庞大的IT服务器资源成为难题之一。

3.企业自身具备很强的业务及服务的弹性计算能力,这就要求运维安全管理平台需具备高可用性及横向部署能力。

4.大量运维操作必然带来海量的运维日志,在保障高可用、高并发的情况下,还需保障海量运维数据的高效检索能力。

5.企业的数据中心网络正逐渐改造升级到下一代IPv6网络,要求运维安全管理平台具备IPv4和IPv6的双栈部署能力及运维审计能力。

产品关键特性

1. 兼容复杂场景:兼容传统数据中心、云数据中心、下一代网络IPv6数据中心等

2. 高可用部署:提供负载均衡、横向部署的多A集群模式,具备自动同步的跨地域部署能力

3. 高处理能力:可承载7000+个会话并发、具备5000+万条数据纳管能力、拥有10TB级日志快速检索能力

4. 高易用性:动态全景视图的资产管理、资产自动同步、灵活的属性授权、网盘式的文件传输、免工具的H5运维等

5. 高扩展性:全API化设计、自定义用户属性、自定义资产类型、自定义代填脚本、自定义改密脚本、自定义运维任务等

6. 细粒度审计:拥有命令审计、数据库运维审计等专利技术,操作过程录像,图形会话任意拖拽、无卡顿;提供合规性的综合报表。

客户关注的主要功能

1.通过多站点+多活+多A集群的部署模式,解决客户的高可用及横向扩展需求,并可承载5000+个运维会话并发。

2.通过产品的大数据处理技术,纳管10+万个资产,可快速检索5000+万条审计数据,图形会话回放无卡顿拖拽。

3.通过API接口,与客户的CMDB、大数据分析平台及认证系统无缝联动,让运维工作更高效。

4.通过全景视图的资产管理功能,清晰展现资产的层级及业务隶属关系,让运维管理更轻松。

5.通过自定义代填脚本功能,实现各种应用工具及web系统的单点登录。

6.通过IPv6兼容能力,实现对IPv6资产的统一管理及操作审计。

 

应用场景2:建恒信安提供

中国运维安全管理(堡垒机)市场全景图

客户痛点

1. 越来越多的企业用户开始选择云计算服务,基于云的应用不断丰富,云安全问题也变得越来越重要,其面临的挑战比传统IT环境更严峻。运维安全就是云计算用户最为担心的问题之一,所有服务器和应用都托管在云端,所有的运维都变成了远程操作,随之而来也带来了一系列安全风险。

2. 面对云计算环境,无论是对云服务提供商,还是对租户都面临新的运维难题:

  • 云服务提供商,需要对提供服务的虚拟系统进行代维服务。对于不同租户的资源,云服务提供商需要保障运维操作的安全性,要求具备严格的审计、同时要解决在云计算环境多租户隔离、资源冲突等等一系列新的问题。
  • 云租户,需要对于租用的虚拟资源进行统一的管控。对于云租户而言,所有的运维操作都是远程方式,因此不仅仅存在链路风险问题,必须考虑链路质量等在内的带宽问题,同时要考虑运维过程的认证、授权和审计管理问题以及合规性要求。

产品关键特性

1.快速部署、动态资源调节。
建恒信安云堡垒提供两种部署模式:
A.针对云服务提供商的运维管理提供的云堡垒部署模式。
B.针对租户以SaaS模式提供的云堡垒服务部署模式。
采用上述模式,云服务提供商可以快速在自己的运维服务区域快速部署建恒云堡垒。租户则能够更便捷地在自己的租用资源池一键部署云堡垒。
2.安全的云管控。
建恒信安云堡垒为云用户提供了统一的用户管理、统一的身份认证、统一的云资源管理、统一的授权管理模式、统一的安全访问控制策略和统一审计等功能,帮助云服务提供商和租户解决繁杂的云资源管理。
3.详实精准的云审计。
云堡垒不仅仅是一个云管控平台,同时是一个云审计平台。建恒信安云堡垒帮助用户详细记录所有的操作行为:字符命令操作、键盘输入、鼠标的轨迹、文件的传输等,提供全程录像审计、并提供实时监控和风险阻断等功能。
4.丰富的报表和合规报告。
通过建恒信安云堡垒,用户可以进行关联性数据分析统计,并且通过内置的报表模板,以及自定义的报表为用户提供一键式的合规报表统计功能,满足用户的合规需求。
 

厂商列表

中国运维安全管理(堡垒机)市场全景图运维安全管理-基本级

 
阿里云计算有限公司
北京安达亚科技有限公司
北京安数云信息技术有限公司
北京道迩科技有限公司
北京国泰网信科技有限公司
北京皓迪信息技术有限公司
北京华胜信泰数据技术有限公司
北京华铁信息技术有限公司
北京建恒信安科技有限公司
北京久安世纪科技有限公司
北京全路通信信号研究设计院集团有限公司
北京山石网科信息技术有限公司
北京深谷信息技术有限公司
北京天地和兴科技有限公司
北京天融信网络安全技术有限公司
北京信安世纪科技股份有限公司
北京星网锐捷网络技术有限公司
北京易联通达科技有限公司
北京长盛天成科技发展有限公司
北京知道创宇信息技术股份有限公司
北京中科物安科技有限公司
北京中软华泰信息技术有限责任公司
北京中远麒麟科技有限公司
福建榕基软件股份有限公司
广州江南科友科技股份有限公司
杭州玖玖盾信息科技有限公司
杭州美创科技有限公司
杭州帕拉迪网络科技有限公司
杭州思福迪信息技术有限公司
江苏博智软件科技股份有限公司
青岛安控信息技术有限公司
山东中网云安智能科技有限公司
上海金电网安科技有限公司
上海纽盾科技股份有限公司
上海微变信息科技有限公司
上海谐润网络信息技术有限公司
尚思卓越(北京)科技有限公司
深圳融安网络科技有限公司
深圳市东方华信科技有限公司
神州云盾信息安全有限公司
曙光信息产业(北京)有限公司
四川中天鹰眼信息技术有限公司
泰州市三盛网络技术有限公司
唐僧(北京)安全科技有限公司
腾讯云计算(北京)有限责任公司
天津卓朗安全科技有限公司
西安四叶草信息技术有限公司
亚信科技(成都)有限公司
英赛克科技(北京)有限公司
远江盛邦(北京)网络安全科技股份有限公司
浙江齐治科技股份有限公司
中安工控(北京)科技有限公司
中安威士(北京)科技有限公司
中国电子科技集团公司信息科学研究院
珠海市鸿瑞信息技术股份有限公司

注:销售许可证书有效期截止2020年5月末。

 

往期报告传送门

中国防火墙市场全景图
中国APT安全监测市场全景图
中国入侵检测防御市场全景图
中国WEB安全市场全景图
中国网络安全日志分析市场全景图
weinxin
数说安全
微信扫一扫
  • 本文由 发表于 2020年6月9日09:52:09
  • 除非特殊声明,本站文章均为原创,转载请务必保留本文链接
2021年中国网络安全市场分类与全景图 产业研究

2021年中国网络安全市场分类与全景图

2021年7月16日,数说安全正式发布《2021年中国网络安全市场全景图》(以下简称全景图),这是从2018年开始,我们发布的第四次版全景图。 数说安全始终坚持以科学、遵循市场发展规律且符合客户采购习...
中国网络安全日志分析市场全景图 报告

中国网络安全日志分析市场全景图

市场分析        近三年,日志分析产品成为我国信息安全市场中增速最快的子市场,市场需求爆发的同时也充分证明了产品的价值所在——日志分析解决了客户现实生活中的两个刚性需求:1、随着各行业数字化转型...
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: