计世资讯(CCW Research):中国数据库安全总体市场分析
作者:计世资讯 发布时间:2016-06-29

2014~2016年中国数据库安全市场规模及增长

计世资讯(CCW Research)的研究结果表明,2015年中国数据库安全总体市场规模为8.20亿元,与2014年相比,同比增长22.9%。目前数据库安全市场正处于高速发展阶段,市场潜力巨大。随着业内厂商通过各种渠道向用户宣传数据库安全的重要性,并且深入挖掘行业需求。相信未来几年数据库市场将会持续高速增长的趋势。预计2016年中国数据库安全总体市场规模将达到10.16亿元,同比增长23.9%。

2014年~2016年中国数据库安全市场规模及增长

2014年~2016年中国数据库安全市场规模及增长

中国数据库安全市场发展现状

参与厂商众多,产品良莠不齐

目前中国数据库安全市场处于高速发展阶段,越来越多的厂商开始进入这个领域,目前进入这个领域的厂商数量已经超过50家,市场组成复杂,厂商来源不一。单从厂商性质来看,大致可以分为以下四类:

数据库厂商:以Oracle、IBM为代表的数据库厂商,最早将数据库安全概念引入中国。数据库厂商利用自身数据库的基础,同时通过收购等方式,使其在数据库安全市场中拥有技术上的优势,但是对其他数据库的兼容性略显不足。能够匹配的数据库较少,使用局限性很大。在销售方式上数据库厂商往往将数据库安全产品随数据库一起向用户推广。数据库厂商在中国数据库安全市场中经营多年,因此市场保有量很大,用户分布广泛。虽然近几年受到其他品牌产品的强烈冲击,但是在高端用户市场中依然有很高的市场占有率。

传统安全厂商:传统安全厂商特别是网络安全厂商正大规模进入数据库安全领域。以启明星辰、绿盟、天融信为代表的网络安全厂商纷纷推出了自己的数据库安全产品,作为公司主营业务的补充。凭借强大的销售渠道,网络安全厂商同样在数据库安全领域取得了很好的销售成绩,占据了市场中最大的份额。但是从产品角度来看,网络安全厂商普遍缺乏数据库安全领域的开发经验和能力,产品结构也比较单一,多是以数据库审计产品为主。因此出于效率和研发能力的考虑,一些网络安全厂商选择OEM的产品模式,将市场中一些性能和口碑比较好的的产品直接拿来贴牌销售,OEM合作的对象则主要是一些专业的数据库安全厂商。

专业数据库安全厂商:以数据库安全为主营业务的厂商,目前市场中这类厂商的数量较少,国外主要以Imperva为代表,国内以安华金和为代表。这类厂商以数据库安全为核心业务,长期致力于数据库安全领域的研究,具有丰富的数据库安全产品开发经验,产品性能和稳定性较好。通常这类厂商的产品比较全面,会涉及到数据库审计、防火墙、加密、漏扫、脱敏等多个方面,能够对数据形成完整的安全保护,这点是其他厂商很难做到的。另一方面,在“去IOE”的背景下,数据库安全产品国产化趋势明显,受此影响国外专业数据库厂商受到了很大影响,市场影响力已经大不如前,而国内专业数据库厂商则迎来了新的市场机遇,正在逐渐领导市场。

系统集成厂商:以神州数码为代表的系统集成厂商也逐渐进入数据库安全领域。这类厂商往往是因为某些项目或者某个行业的需要,而推出自己的数据库安全产品。因为缺乏研发能力,因此产品多是以生态圈的形式和专业数据库安全厂商合作。
从产品角度来看,目前市场中的真正具有自主开发能力的厂商在20家左右,而且大多以数据库审计产品为主。真正具备涵盖数据库安全事前、事中、事后产品开发能力的公司则更少。市场中数据库审计产品的竞争厂商比较多,市场竞争激烈。而数据库防火墙、数据库加密和数据库漏扫等市场,由于参与厂商少,市场格局比较固定,竞争基本只集中于几个厂商之间。

从产品性能来看,市场中产品之间的差异也是很大的。以数据库审计产品为例,目前市场中的产品大多是在网络审计产品的基础上经过简单包装而推出的,而根据数据库应用模型、通讯模型和应用层协议的特点开发出的专门数据库审计产品只有寥寥几款。这两类产品的差异显然是巨大的,前者只是解决产品有无的问题,而后者则是真正从数据库的角度解决安全问题。由此可见,目前市场中的数据库安全产品,从设计思路、实现方式等多个方面都存在着巨大的差异,用户在采购时需要仔细鉴别。

市场空间潜力巨大,行业相对集中

数据库安全市场无疑是潜力巨大的,随着全社会对于信息安全的重视程度不断提升,数据库安全领域必将得到更大的关注。但是从现阶段的市场现状来看,数据库安全产品需求相对比较集中,主要集中于社保、能源、政府、军工、金融等几大行业。这些行业主要是出于合规性的要求,对数据库安全产品需求很大。从具体分布来看,金融行业对于产品性能要求相对较高,目前国外品牌在金额领域内的占有率较高。政府、社保、军工等部门出于特殊性,国外品牌根本进不去,是国内厂商竞争的重点领域。其他行业的需求也逐渐显现,特别随着互联网行业的发展,互联网公司对于数据库的安全建设也愈发重视,催生出了一些新的需求。

国产产品份额远高于国外产品

从市场份额上来看,目前国产产品整体的市场份额远大于国外产品。由于数据库安全涉及用户的核心机密,因此对用户来讲选购产品时一定要慎之又慎。政府部门、大中型国有企业是数据库安全市场中最主要的用户群,出于安全自主可控的原则,国家对于这些领域的安全产品采购有严格且明确的要求,外资品牌产品已经很难进入。特别是随着以安华金和为代表的国产专业数据库安全厂商的出现,国产产品已经覆盖了数据库安全的全部领域,且性能有了显著的提升,可以与国外产品在同一水平上竞争。出于以上原因,外资品牌所占的市场份额在近几年有明显的下降,已经远低于国产产品。

目前外资品牌在金融、互联网等行业的高端用户中还有一定的优势,特别是Oracle、IBM为代表的数据库厂商,凭借数据库在金融系统中的领先优势,带动了数据库安全产品的销售。而以Imperva、飞塔、McAfee为代表的国外第三方数据库安全厂商,在市场中受到了国内厂商强有力的竞争,市场前景不容乐观。因此也促使这些企业采取了更加务实的市场对策,比如与国内厂商合作,提供OEM服务等方式。

中国数据库安全市场产品结构

计世资讯(CCW Research)的研究结果表明,2015年中国数据库安全市场中数据库审计产品以71.0%的市场份额占据首位。其次是数据库防火墙占据了13.8%的市场份额。数据库加密和数据库漏扫分别占8.0%和5.2%的市场份额。其他产品主要包括数据脱敏产品、密钥管理类产品等,占据了市场2.0%的份额。

数据库审计产品应用的空间最为广泛且部署简单,不会对系统产生太大影响,是数据库安全领域中最基本的产品。能够最快最简单解决数据库安全有无问题,满足合规性要求。因此市场需求最大。数据库安全审计的重要性在近年得到了企业用户的高度关注。

数据库防火墙产品主要应用于事中控制,是数据库防护的最后防线。由于可能会直接阻断数据库,对系统产生很大影响,因此在选择部署时需要比较慎重。用户一般都是对数据库安全有迫切需求,而且对数据库安全知识有一定积累的前提下会选择数据库防火墙产品。从目前市场中的反馈情况来看,随着用户对数据库安全理解的加深,未来数据库防火墙产品在数据库安全产品中所占的份额一定会大幅上升。

数据加密技术是在数据库安全领域对技术性要求最高的产品,加解密的性能直接对系统运行产生影响。用户普遍对加密产品的性能、稳定性要求很高,比如军工行业。能够研发出数据库加密产品的厂商都是技术积累比较雄厚的厂商。数据库加密的市场需求近年增长明显,特别是随着云计算的发展,用户对于如何在云端保护敏感数据十分重视,加密产品可以满足这方面的需求,因此虽然数据库加密产品现在依然是比较小众的产品,但是未来的增长潜力很大。

数据库漏扫产品目前所占的市场比例很小,目前用户一般是将其作为检测类工具使用,应用还不是很广泛,基本都是应用于有特定需求的用户,比如行业检测机构、专业的软件测评中心等。但根据主机和网络类扫描产品的空间来看,这里还具有一定的想象空间,最关键的是最终用户的价值认知。

 2015年中国数据库安全市场产品结构

2015年中国数据库安全市场产品结构

中国数据库安全市场品牌结构

在2015年中国数据库安全市场各品牌市场份额中呈现如下几个特点:

1、市场中没有绝地领先的厂商,各品牌份额相差不大。

目前数据库安全市场中从市场份额来看,没有绝对领先的厂商。启明星辰是市场中份额最高的厂商,占据了8.3%的市场份额。之后分别是Oracle和Imperva,厂商之间市场份额的差距不大。另外其他类厂商份额占据市场一半以上,这些厂商主要包括中小型安全厂商、经销商等,这类厂商自身的市场份额不大,每年的销量大致在几百万左右,但是由于数量众多,因此合计起来占据了市场中的大部分,由此也可见市场竞争的激烈。

2、国外品牌份额靠前,国内产品追赶步伐加快

从调查中可以看到,除启明星辰以外,国外品牌的市场份额普遍靠前,这与国外产品销售价格高,每单成交金额大有关。国内厂商的市场份额在近两年来有明显的上升,已经逐渐赶上国外厂商。

2015年中国数据库安全市场品牌份额

2015年中国数据库安全市场品牌份额

中国数据库安全市场各品牌市场竞争力分析

计世资讯(CCW Research)从技术服务能力和市场执行能力两个维度对各厂商进行竞争力分析。横轴技术服务能力主要包括:厂商技术能力、解决方案能力、研发创新能力以及产品全面性等方面的综合评价;纵轴市场执行能力主要包括:企业市场营收与份额、用户评价、运营能力以及渠道合作能力等方面的综合评价。

目前,数据库安全市场竞争异常激烈。Imperva、Oracle、IBM这三家国外厂商凭借自身在数据安全领域多年耕耘的经验,在技术能力、品牌推广、市场渠道等方面具有明显的优势;安华金和作为数据库安全市场中的新秀,近几年发展很快,产品涵盖数据库安全的事前、事中、事后全阶段,产品包括审计、防火墙、加密、漏扫、脱敏以及云数据库安全等多个方面;市场份额的上升速度迅猛,近两年保持了翻倍的增长速度;在产品的全面性和性能方面居于市场的领先地位,在宣传推广以及渠道合作方面也有明显优势。以上四家厂商在市场中处于领导者的位置。

天融信、绿盟进入数据库安全市场时间不长,但是凭借在安全领域积累的用户资源和渠道优势,目前已经拥有稳固的市场地位;启明星辰一直致力于数据库安全市场的开拓,在市场中发出的声音较早、较大,市场份额稳居首位,但产品局限于审计产品,技术全面性略有欠缺。安恒作为进入这个领域比较早的国内厂商,在市场份额、用户评价方面有一定的优势,以上这四家厂商都有很大的市场潜力,目前处于市场中的挑战者位置。

国都兴业、思福迪、中安比特、帕拉迪等厂商已经在数据库安全领域拥有多年的发展历史,但受制于公司规模、市场渠道、品牌影响以及解决方案提供能力等因素的制约,产品的影响力有限,属于市场中的参与者。

McAfee、飞塔这两家外资厂商都有较强的技术能力。在数据库安全领域也不局限于某一款产品,产品技术比较全面性,创新能力较强。但是受销售能力、产品策略等因素的影响,市场份额有限。目前属于市场中的创新者。

2015年中国数据库安全市场厂商竞争力分析

2015年中国数据库安全市场厂商竞争力分析

中国数据库安全市场行业结构

计世资讯(CCW Research)的研究结果表明,目前数据库安全市场中用户行业比较集中,以政府机关、金融、军队/军工企业为主,这三类用户合计占整体市场的67.3%。互联网、能源、社保以及医疗行业是数据库安全产品应用增长比较快的行业,特别是互联网行业,目前需求呈现快速增长的趋势。其他行业中主要包含教育、大中型国有企业等。

2015年中国数据库安全市场品牌份额

2015年中国数据库安全市场品牌份额