信息安全行业专题报告:XDR,信息安全下一步胜负手

XDR 作为可演进式集成安全架构,其联动终端、网络、云、身份和邮件等层面的安全产品,结合威胁情报、大数据处理和机器学习技术,有效应对安全威胁。

XDR 作为可演进式集成安全架构,其联动终端、网络、云、身份和邮件等层面的安全产品,结合威胁情报、大数据处理和机器学习技术,有效应对安全威胁。我们看好 XDR 在中小型客户中的广阔落地机会,以及同大型客户已有 SOC 能 力的协同,综合型网络安全厂商凭借全产品线布局,有望从中深度受益,并通过 XDR 联动自身产品的交付方案带动客单价提升,增加客户粘性。未来,在渗透率提升过程中,XDR 有望打开至少百亿级市场空间。推荐深信服、奇安信、亚信安全、启明星辰、安恒信息、迪普科技,建议关注绿盟科技、山石网科。

▍XDR 强调云-网-端全面防护,结合智能化技术帮助用户应对当前高级别的攻击,或将成为行业内主流部署方式。目前,网络攻击正在变得更加隐蔽和复杂,攻防对抗从原来的技术之争逐步演变为速度之争,尽管政企机构此前已经配备了防火墙、IDPS、WAF 等安全设备,但是这些设备各自为战、检测割裂,安全团队及时跟进告警分析与事件响应的难度大。XDR 作为一种安全平台,其联动终端、网络、云、身份和邮件等层面的安全产品,结合威胁情报、大数据处理和机器学习技术,将提升安全威胁检测和事件响应能力,帮助用户有效应对当前高级别的攻击手段。XDR 目标是取代“单点最佳”的网络安全建设思路,致力于打造一个统一的安全运行系统,在当前攻击手段越来越复杂化、隐蔽化的趋势下,XDR或将成为行业内主流的部署方式。

▍XDR 在大型政企机构可用于攻防实战,在中小机构有望成为安全建设首选,综合型安全厂商布局具备显著优势。大型政企机构在 SOC 方面积累深厚,已建立SIEM、SOAR 等,XDR 的用武之地体现在对 SOC 以及态势感知的增强上,更加聚焦高级威胁检测和事件响应,可用于攻防实战、HW 行动中。对于中小客户,XDR 更为重要,有望成为其开箱即用版“EDR+SIEM+SOAR”,具有快速安装部署、快速配置集成、快速使用见效等优点。我们认为,XDR 仍处于初步产品化时期,距离提供成熟的跨厂商、跨产品的集成能力仍需一定时间,与此同时,综合型网络安全厂商更注重产品线的全面性,在集成自身产品基础上实现 XDR布局具备显著优势。目前,亚信安全于 2019 年在国内推出 XDR 解决方案,此后,头部网安公司加快 XDR 的布局,深信服、奇安信、启明星辰、安恒信息、迪普科技、山石网科等综合性安全厂商陆续推出相应的 XDR 产品。

▍XDR 有望帮助安全厂商增强客户粘性,打开客单价提升空间,潜在市场空间达百亿级。XDR 的推广将使网络安全厂商以用户与业务为中心,将产品服务与行业属性深度结合,提供匹配的解决方案,在此过程中,网络安全厂商与客户的粘性将得以强化,传统安全公司多销售硬件类产品,需要持续获取新客户、新销售机会,而 XDR 为客户提供逐步叠加的安全组件,使得供应商、客户的粘性增加,更易于拓展产品合作,打开了客单价增长空间。伴随 XDR 所蕴含的安全集约化理念逐步被市场所接受,Gartner 认为至 2027 年,XDR 渗透率将由 2020 年的5%提升至 40%,Grand View Research 统计的狭义 XDR 潜在市场空间达百亿级。

信息安全行业专题报告:XDR,信息安全下一步胜负手-第1张图片

信息安全行业专题报告:XDR,信息安全下一步胜负手-第2张图片

信息安全行业专题报告:XDR,信息安全下一步胜负手-第3张图片

信息安全行业专题报告:XDR,信息安全下一步胜负手-第4张图片

信息安全行业专题报告:XDR,信息安全下一步胜负手-第5张图片

信息安全行业专题报告:XDR,信息安全下一步胜负手-第6张图片

信息安全行业专题报告:XDR,信息安全下一步胜负手-第7张图片

信息安全行业专题报告:XDR,信息安全下一步胜负手-第8张图片

信息安全行业专题报告:XDR,信息安全下一步胜负手-第9张图片

信息安全行业专题报告:XDR,信息安全下一步胜负手-第10张图片


附件
【零帕1642】信息安全行业专题报告:XDR,信息安全下一步胜负手.pdf
.pdf
2.19MB
23
下载文件
附件购买(促销中)
促销价:0.8 积分原价:1 积分

登录注册购买。 VIP权益 | 不支持浏览器清单

免责声明:本文来自中信证券,著作权归作者所有,如有侵权请联系本平台处理。商业转载请联系作者获得授权,非商业转载请注明出处。内容投诉
零帕网 » 信息安全行业专题报告:XDR,信息安全下一步胜负手
您需要 登录账户 后才能发表评论

发表评论

欢迎 访客 发表评论