20200802-天风证券-计算机_零信任SaaS_美国经验与中国特色_42页_3mb
报告摘要
零信任SaaS:美国经验与中国特色
核心内容
零信任SaaS是一种基于身份和行为的新型网络安全架构,与传统的基于IP的信任模型不同,它假设所有人不可信,通过实时动态认证和评估来确保访问安全。随着云计算和远程办公的普及,零信任SaaS成为未来安全架构的必然趋势。
主要观点
- 从IP信任到身份信任:传统网络安全依赖IP地址作为信任基础,而零信任SaaS通过身份和行为进行认证,适应了云计算和远程办公带来的边界模糊问题。
- 美国经验:美国在零信任SaaS领域发展迅速,已成为行业领导者。例如,OKTA市值达250亿美元,且客户续费率高达120%,体现了其强大的客户粘性和技术壁垒。
- 技术壁垒与能力要求:零信任SaaS要求企业具备微隔离、数据安全、身份管理、网络弹性等核心技术能力,同时具备强大的集成和API能力。
- 中国现状:中国零信任SaaS市场仍处于导入期,渗透率较低,但政策推动和客户需求(如疫情下的远程办公)为市场启动提供了契机。
关键信息
零信任SaaS的行业现状
- 市场增长:据Gartner预测,到2023年,60%的企业将淘汰传统VPN,转向零信任SaaS。
- 客户接受度:美国企业IT从业者对零信任架构的接受度高达78%,市场教育已初见成效。
- 行业格局:零信任SaaS市场仍处于成长初期,竞争格局分散,主要由创业公司和传统安全厂商组成。
零信任SaaS的技术特点
- 数据源系统:包括CDM、SIM、TI、IDMS等,用于动态认证和授权。
- 信任算法:分为基于分数和基于上下文两种,前者强调绝对合法性,后者关注相对历史记录。
- 安全策略:采用最小权限原则,确保每次访问权限最小化,提高安全性。
零信任SaaS的典型企业
- OKTA:以身份云为核心,集成6500款云产品,客户续费率高达120%。
- Illumio:提供自适应安全平台,客户满意度达92%,留存率98%。
- 深信服:拥有完善的零信任平台aTrust,已覆盖90%以上政府、金融、教育等关键行业。
- 奇安信:专注于新业务场景下的零信任SaaS,已在多个领域部署。
- 格尔软件:PKI龙头,具备身份认证管理技术优势。
- 数字认证:拥有丰富的数字身份证书经验,已承担多项国家级零信任研究课题。
中国特色
- 政策推动:自2019年起,中国政策首次提及零信任安全,推动其发展。
- 市场导入期:国内零信任SaaS市场仍处于导入期,渗透率低,但增长潜力大。
- 企业应用趋势:随着企业上云趋势加强,零信任SaaS更适配云应用和Web访问。
- 技术挑战:缺乏统一技术标准,部分厂商产品接口不统一,影响用户体验。
投资机会
- 白马股推荐:深信服、奇安信、美亚柏科,因其在零信任SaaS领域的深厚技术积累和广泛客户基础。
- 黑马股推荐:格尔软件、数字认证,因其在PKI和数字身份管理方面的优势,未来市场空间较大。
- 风险提示:传统VPN替代不及预期、零信任SaaS市场竞争激烈、企业上云不及预期。
未来展望
- 零信任SaaS将逐渐取代传统安全架构,成为未来企业安全的主流。
- 随着技术进步和政策支持,中国零信任SaaS市场有望在未来三到五年内快速启动。
结论
零信任SaaS作为一种新兴的安全架构,正逐渐成为企业安全的首选。美国在该领域已有成熟经验,而中国虽仍处于导入期,但政策和技术的双重推动将带来市场快速增长。在投资方面,具备技术积累和客户基础的公司如深信服、奇安信、美亚柏科将更具优势,而格尔软件和数字认证则有较大的黑马潜力。然而,需注意传统VPN替代不及预期、市场竞争加剧和企业上云进度等风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载