【斯元商业咨询】2023中国威胁情报订阅市场分析报告_30页_7mb
报告摘要
2023年中国威胁情报订阅市场分析报告指出,随着网络攻防对抗加剧和传统安全技术局限性凸显,威胁情报已成为构建主动防御体系的核心手段。报告强调威胁情报的定义为基于证据的知识,包含威胁场景、机制、指标及可操作建议,旨在为安全决策提供数据支持。当前市场呈现快速增长态势,预计2023年中国威胁情报订阅服务市场支出约71亿元,较2022年增长182%,2027年将达131亿元,年复合增长率156%。其中TILookup模式市场占比60.7%,年增速87%;TIFeed模式占比39.3%,增速263%。
威胁情报订阅模式主要分为TILookup(查询模式)和TIFeed(明文推送模式)。前者通过web界面或API调用查询特定IOC(如IP、域名),提供详细上下文信息,适用于事中事后分析;后者通过持续推送结构化威胁情报数据,实现事前主动防御,数据更注重时效性和预测性。两者在数据隐私方面存在差异,TIFeed无需共享自有数据,而TILookup需提交待查数据存在泄露风险。报告建议结合两者优势,利用TIFeed自动化处理80%安全问题,以TILookup进行深度分析。
可订阅威胁情报类型分为基础信息类(IP地理位置、Whois、CDN等)和威胁信息类(APT攻击、勒索软件、恶意软件等)。基础信息类需求在中大型客户中增长显著,而威胁信息类因地缘政治和监管要求成为各行业关注焦点。国际厂商如VirusTotal、RecordedFuture等已进入中国市场,但部分国际厂商因数据适用性问题逐步退出,国内厂商凭借本土化优势加速崛起。
应用案例显示,威胁情报已深度融入安全产品。如Panabit通过集成天际友盟情报实现高精度IOC拦截,奇安信与博易讯平台联动提升威胁识别能力,Anomali威胁情报与LogRhythm SIEM平台结合优化事件响应。市场趋势表明,SIEM/SOAR等安全运营平台仍是主流应用方式,FW/IPS等网关设备次之,工控、API安全等细分领域应用正在扩展。
报告指出威胁情报订阅市场呈现多源化发展,国际标准STIX/TAXII与国内标准GB/T36643-2018共同推动行业规范化。用户群体可分为安全监管单位、责任单位和厂商三类,不同用户侧重点差异显著。斯元商业咨询认为,威胁情报的持续发展将强化网络安全风险治理能力,建议企业根据自身需求选择适合的订阅模式,并关注本土情报平台的技术创新与应用落地。
试读结束,高清完整版pdf/doc/ppt,请点下载