计世资讯:数据库漏扫市场竞争分析研究报告
作者:计世资讯 发布时间:2016-06-29

本文引自计世资讯(CCW Research)《2015~2016年数据库安全市场现状与发展趋势研究报告》,版权属于原作者。

主要观点和结论

数据库漏扫产品在数据库安全市场中规模不大

计世资讯(CCW Research)的研究结果表明,2015年中国数据库安全市场中数据库审计产品以71.0%的市场份额占据首位。其次是数据库防火墙占据了13.8%的市场份额。数据库加密和数据库漏扫分别占8.0%和5.2%的市场份额。其他产品主要包括数据脱敏产品、密钥管理类产品等,占据了市场2.0%的份额。

四家厂商处于数据库安全市场中的领导者位置

计世资讯(CCW Research)通过对数据库安全市场研究认为,Imperva、Oracle、IBM、安华金和这四家厂商在技术能力、品牌推广、市场渠道等方面具有明显的优势,在市场中处于领导者的位置。

未来几年中国数据库安全产品具有六大发展趋势

计世资讯(CCW Research)研究认为,未来几年数据库安全市场将会体现出以下六大发展趋势:

趋势一:向云数据库安全发展;
  趋势二:产品功能向大数据转型升级;
  趋势三:与其他安全产品系统整合;
  趋势四:与数据库厂商更紧密结合;
  趋势五:与行业特点更紧密结合;
  趋势六:从产品向服务转变。

第一章 数据库漏扫市场总体情况

数据库漏扫产品市场规模不大,用户主要集中于各行业的检测中心、评测机构和政府保密单位,主要被用于安全评估的工具使用。根据计世资讯(CCW Research)的研究,2015年数据库漏扫市场规模为0.43亿元,同比增长30.3%,预计2016年市场规模将会增长到0.60亿元,同比增长39.5%。

2014~2016年中国数据库漏扫市场规模及增长

第二章 数据库漏扫产品分类

就目前市场中的数据库漏洞扫描产品比较,大概分为两种类型,一种是主机型漏扫,主要是扫描主机和网络,也能扫描数据库,但是在数据库安全检测方面缺乏专业性和针对性,只能对已经公开的数据库漏洞和低版本漏洞进行提示。这类产品主要是一些网络安全厂商推出的,且在市场中所占的比例很高。

另一种是专业的数据库漏洞扫描系统,这类产品普遍能够实现对市场中主流数据库的安全策略和弱口令检查、漏洞分析和模拟渗透攻击,提供数据库安全状况检测评估报告和数据库安全加固建议。这类专业的数据漏扫产品目前在市场中产品比较少,主要以安华金和、安恒、安信通等产品为代表。

第三章 数据库漏扫市场产品竞争力分析

数据库漏扫产品市场格局比较分明,目前市场呈现安恒、安华金和、安信通三家鼎力的局面,这三家厂商占据了绝大部分的市场份额。也都属于市场中的领导者。

绿盟、启明星辰依靠品牌知名度排在市场挑战者的位置,另外三家国外品牌AppScan、NGS、飞塔分别处于市场参与者和创新者的位置。绿盟和启明星辰的产品属于主机漏扫产品,在主机漏扫领域中有很大的影响力,同时具备数据库漏洞的扫描能力,但这类产品采用的是版本匹配的方式,误报率较高,与专业的数据库漏扫产品的机制原理、准确度和扫描的范围上都有较大的差距。在这点上最终用户需要清楚这两类产品的特点,不要认为主机漏扫产品就可以替代专业的数据库漏扫产品。

数据库漏扫领域的技术创新型关键是看对最新漏洞库的迅速支持能力、对各种安全策略的支持能力、大规模并发扫描能力、弱口令迅速扫描能力;更重要的创新能力是在于国产数据库系统的支持能力以及漏洞的验证能力。

2015年数据库漏扫市场厂商竞争力分析