Gartner公司預測,到2018年,全球企業安全支出總額將達到963億美元,比2017年增長8%。由于監管,買家心態轉變,意識到新興威脅以及向數字化演進經營策略。
Gartner的研究總監Ruggero Contu表示:“總體而言,大部分安全支出是由企業對安全漏洞的反應所驅動的,因為更多高調的網絡攻擊和數據泄露影響了全球企業。網絡攻擊如WannaCry和NotPetya,以及最近的Equifax漏洞,都會直接影響安全支出,因為這類攻擊影響可能持續三年。”
Gartner 2016年安全購買行為調查對此進行了驗證。在53%的組織中,安全風險被認為是整體安全支出的頭號推動因素,最高比例的受訪者表示,安全漏洞是影響安全支出的主要因素。
因此,安全測試、IT外包、安全信息和事件管理(SIEM)將成為推動基礎設施保護和安全服務領域增長最快的安全子部分(見表1)。
Gartner分析師表示,其他幾個因素也推動了更高的安全支出。
在過去的三年里,監管合規和數據隱私刺激了美國的安全支出(例如《健康保險流通與責任法案》、美國國家標準與技術研究院和印度海外公民權),但最近歐洲圍繞《通用數據保護條例》于2018年5月28日生效,中國的《網絡安全發》在2016年6月生效。這些條例轉化為支出增加,特別是數據安全工具、特權訪問管理和SIEM 。
Gartner預測,到2020年,超過60%的企業將投入使用多種數據安全工具,例如數據丟失預防,加密和以數據為中心的審計和保護工具,這些工具從目前的約35%上升。
技能短缺、技術復雜性和威脅形勢將繼續推動自動化和外包。 “技術套件稀缺,因此保持高價,導致組織尋求安全顧問,管理安全服務提供商和外包商的外部幫助。” Contu說, “到2018年,安全外包服務的支出將達到185億美元,比2017年增長11%。IT外包部門是咨詢后的第二大安全支出部門。
Gartner預測,到2019年,安全外包服務的企業總支出將占安全軟件和硬件產品支出的75%,高于2016年的63%。
企業安全預算也正在轉向偵測和響應,這一趨勢將推動未來五年安全市場的增長。 Contu表示:“這種對安全事件檢測和響應的關注增加,使端點檢測和響應以及用戶實體和行為分析等技術破壞了傳統市場,如端點保護平臺和SIEM。”
Gartner分析師將進一步討論在倫敦2018年3月5日至6日的Gartner身份和訪問管理峰會上,如何部署技術以增加安全性,風險和隱私計劃的價值。