预测一:行业继续调整,“五化”特征更加明显 合规驱动、需求驱动、创新驱动、生态驱动这四大驱动力驱动的网络安全行业,将继续进行调整,甚至是自发调整,融合化、智能化、平台化、能力化、运营化等“五化”特征将更加明显。
预测二:能力型安全厂商,将率先跑出来 网络安全的本质是攻防对抗,攻防技术是一个安全公司的立命之本。攻防能力的高低,决定了一个公司的核心竞争力。2025年,安全行业将更加趋于理性,安全也更加回归本质,那么,立足攻防能力的能力型厂商,将率先跑出来,成为网络安全创新成长的新标杆。
预测三:数据和数据要素安全,成为重中之重 安全防护的对象已经从“网络或系统”正在转变为“数据”;防护范式正在从“防范”转变为“快速检测和应急响应”。数据安全将成为重中之重,尤其是数据要素安全。 建立数据安全原子能力池,实现数据安全能力编排;将数据安全能力嵌入到业务数据全生命周期中,深度融入业务。打造面向业务、协同联动的AI驱动的数据安全能力体系,就成了数据安全的核心;业务从自身安全出发,调度原子能力,保障数据安全,就成了数据安的关键。
预测四:安全大模型真正落地,初见成效 尽管2024年已经很多厂商发布了安全大模型,也进行了有益的探索和尝试,但真正的落地和取得规模效应,2025年是关键的一年。
预测五:客户更加理性,合规+业务双驱动 基于经济周期的特殊性,都在降本增效的背景下,投资会更加的理性。是否真正的合规需求?是否真正的业务发展需要?成为安全项目投资的双要素考虑。
预测六:创新,成为安全公司的核心竞争力 安全回归攻防本质,是否具有攻防实力,是否能够解决问题,成为关键。唯有不断创新,才能保持核心竞争力。抄作业的模式,将一去不复返了。
预测七:真正的SaaS(Security as a Service)初具规模 有不少公司,只是做了软件云化,就宣称是SaaS;生意模式上,也是传统的卖软件的模式,而不是SaaS的双漏斗模型的客户营销旅程和客户成功旅程;也没有完整的安全运营体系等等。真正的SaaS(Security as a Service)安全运营,三个基因或者思维缺一不可:产品思维、运营思维、互联网思维。2025年,有望出现初具规模的真正的SaaS模式。SaaS本质上是生意模式的改变。
预测八:大部分安全厂商将面临转型困境 2024年,大部分厂商经过了艰难的一年;2025年,依然面对巨大的转型挑战和困境。原来的粗犷式发展模式已经不适用了,需要从技术、产品、能力、商业模式等多个维度重新考虑公司定位、战略和转型。
预测九:云、网运营商做安全,面临安全运营技术挑战 云、网运营商做安全,经过了快速发展的几年,然而,面临真正的安全运营,依然需要进行技术创新和突破,比如如何将原子能力真正的解耦到足够小的细粒度,如何和云、网的能力及业务真正的深度融合、统一编排,这都面临技术上的挑战。当然,也有思维、机制、商业等多方面的挑战。
预测十:更多国有力量加入,并开始发挥重要作用 没有网络安全,就没有国家安全。安全,需要集中力量办大事,需要站在人类共同体角度考虑问题。将有更多的国有力量加入网络安全行业,进行技术和模式的创新、突破,引领产业和行业发展。
|