在微博上看有家公司转了个IDC关于安全硬件的市场调研报告,找了一份,看看我关注的内容:

一、整体市场情况

      中国IT安全硬件市场-2009
二、防火墙/VPN市场

  • 2009 年下半年,防火墙/VPN 硬件市场的市场规模为US$129.1M(也就是8.83亿人民币)
  • 前三名分别是:天融信22.5%;华赛12.6%;华三12.2%
  • 其后依次是:东软、联想网御、Cisco、网御神州、Juniper、安氏、方正、Nokia
  • 排名前十位的厂商的市场份额总占比为83.6%

三、IPS市场

  • 2009 年下半年,入侵防御(IPS)硬件市场的市场规模为US$41.0M
  • 前三名分别是:绿盟14.4%;启明星辰12.9%;联想网御10.5%
  • 其后依次是:华三、Cisco、天融信、东软、安氏、TippingPoint、Juniper、McAfee、Radware等
  • 排名前十位的厂商的市场份额总占比为74.4%

这个数据跟我个人直观感觉差异特别大,国产IPS中,绿盟比较常见,市场上我没有见太多启明星辰和联想网御的IPS;而国外的三大巨头ISS、McAfee、TippingPoint的排名都让我差异,这里面没有ISS(ISS出现在UTM中)。

四、其它关注点

  • 安全内容管理SCM是成长最快的安全硬件市场之一。跟我感受相同。只是这个SCM乱象环生,有不同的市场理解与定位:防病毒网关、垃圾邮件网关、上网行为管理网关、内容过滤网关等等,都归于此类,但我想细分市场的侧重点还是不一样的。
  • Array Networks在SSL VPN市场里,优势还是比较明显的;
  • 深信服这个厂商过去接触不多,看来在细分市场和中低端市场,还是很有实力的;
  • Secure Computing不是被McAfee收购了吗?为什么在这个报告里两家公司还同时存在?

五、关于市场预测

2009 年,中国IT安全硬件市场的市场规模为US$562.0M,同比增长14.2%。预计2010 年,中国IT安全硬件市场将达到US$658.4M,同比增长17.1%,到2014年,市场规模达到US$1473.3M。2009到2014年,整体IT安全硬件市场的复合增长率为21.3%

  • 中国IT安全产品硬件化的趋势依然存在,在IPS、UTM、SSL VPN、SCM市场增长的带动下,整体IT安全市场在未来五年将保持持续增长。
  • 未来五年,表现最为抢眼的是:统一威胁管理硬件市场、安全内容管理硬件市场和VPN硬件市场。
  • 到2013年,统一威胁管理硬件市场的市场规模将超过防火墙/VPN 硬件市场,成为所有安全市场中最大的子市场。统一威胁管理硬件市场占整体IT安全硬件市场的比例将从2009 年的21.9%上升到2014年的32.9%,而防火墙/VPN硬件市场的这一数字则从41.6%下降到23.1%。
  • 安全内容管理硬件市场的市场规模在未来5 年的发展增长率为36.3%,仅次于VPN 硬件的40.2%。

最后,看一张IDC版本的MQ图:
      中国IT安全硬件厂商MQ
BTW:

  • 百度文库盗版名不虚传;
  • 这个报告卖¥35,000,该!

- EOF -

刚刚看到的,中国将对部署信息安全产品实施强制性认证

根据中国有关法律法规,中国国家质检总局、国家认监委联合下发公告,将对边界安全、通信安全、身份鉴别与访问控制、数据安全、基础平台、内容安全、评估审计与监控、应用安全等八类包括防火墙、安全路由器、反垃圾邮件产品在内的十三种信息安全产品实施强制性认证

自二00九年五月一日起,凡列入本强制性认证目录内的信息安全产品,未获得强制性产品认证证书和未加施中国强制性认证标志的,不得出厂、销售、进口或在其他经营活动中使用。

除“宫爆鸡丁”又多了一个!企业越来越穷了…

- EOF -

陈冠希事件已经对社会造成了不可逆转的影响,除了对当事人造成了巨大的伤害外,对整个社会也产生了严重的影响。一方面是艳照本身对社会的伤害,特别是未成年人;另一方面,艳照在Internet上像蠕虫一样无限制的传播,也引起公众对隐私权利的恐慌。

据《忽然1周》报导:陈冠希2006年请亲信友人将故障的手提电脑送修,当时曾表示若无法修复,一定要将硬盘数据销毁;后来店家很快将计算机修好,但意外发现里头有许多陈冠希和女星的亲热影片。据悉当时有人将影片私自拷贝,因此流出……

因为事件空前的影响力,我认为本次“艳照门”可以作为信息安全领域的典型案例:

  • 安全意识:安全意识永远是安全第一位,陈冠希明知自己电脑里有“淫照”,还去送修,这是典型的安全意识问题了。有朋友在MSN上写:
    出差在外要吃好喝好。酒要少喝;喝多了也没关系,不要泡妞;泡了妞也没关系,不要拍照;拍了照也没关系,不要留在电脑里;留在电脑里也没关系,电脑坏了不要去修,不然要糗大了…
  • 信息泄露:下图是CSI/FBI 2007年计算机犯罪调查的安全损失的前几位列表,其中笔记本失窃造成的损失排在第四位。陈冠希的电脑虽不是失窃,但毫无疑问数据被窃了。
    csi_fbi_top_five
  • 信息残留: 事件中陈冠希交待友人,如果电脑无法修复,那么一定要将硬盘数据销毁。可以想像,即使电脑没有被修复,如果仅仅是将数据删除,或传统的手段将数据销毁,那么也存在着同样的危险。(有关数据删除,参考后面的小知识
  • 病毒式传播:信息一旦脱离所有者进入公共领域,所有者将无法控制其流向。淫照的传播是空前的,所以才带来了社会性的危害。在本次事件中,照片就和蠕虫病毒一样,病毒的作者一旦将病毒释放出来,其本人就可能无法控制其传播…
  • 社会工程:可能Social Engineering跟本事件无关。试想一下,如果事件中的那个友人在其中起到了什么不好的作用,那就有关了…

Continue reading »

222008

等级保护实施

每年都看CSI/FBI报告今年的最奇怪:

I. Dollar Amount Losses By Type of Attack

病毒已经不是第一位了。稳具第一位是的金融欺诈,与其它相比遥遥领先!

Continue reading »

Preacher       昨天用户的网络出现了一些异常,想到IDS里了解一下情况,结果无法登录。让IDS工程师远程指导用户操作,也无法正常登录,于是工程师的建议下,重起IDS系统后恢复使用。      这个项目的实施已经拖了很长时间了,上午去客户那里讨论确定下一步的实施计划,顺便了解一下昨天发生问题的一些情况。登录到IDS界面里后,发现自1月30日凌晨5点至昨天下午2点(重起IDS时间),IDS都没有日志,也就是说,在长达一周多的时间里,IDS处于不工作的状态。

      电话咨询我们的IDS工程师,答复是这个问题在其他的客户那里已经出现过,IDS的主进程死掉了,有时候运行1周后就会死掉,还好这个用户这里是运行1个多月才死的!目前还无法解决,正在查找BUG中!我说,啊!这怎么让我和用户解释,于是,工程师就告诉了我一堆方法,什么网络流量较大啊、什么日志满啊等等导致机器的当机等……

      我想,算了吧,还是向用户实话实说吧。不要将用户当成傻子,不要试图向用户隐瞒你产品的缺陷,这样只会有一个结果,就是用户将不会再信任你的产品,也不会再信任你!

-EOF-

© 2011 Due Care, Due Diligence Suffusion theme by Sayontan Sinha