根據Gartner預測,2013年雲端資安服務市場規模將達21億美元,2015年將進一步成長至31億美元。雲端資安市場仍將維持強勁成長,但營收潛力將隨產業各部門而有所不同。
雲端資安市場尚有成長空間,服務商仍大有機會拓展業務。加密(Encryption)將成為新一波成長動力,但部署過程仍相當複雜。由雲端資安中介商所提供的加密產品,將是市場最有興趣的項目,不但部署起來相對簡單,也有各種就地部署(On-premise)加密管理選項。
Gartner預測,未來最受歡迎的三項雲端服務為電子郵件資安服務、網頁資安服務,以及身份識別與存取管理(IAM)。然而在2013與2014年,預料成長最快的領域包括憑證化(Tokenization)與加密、資安訊息與事件管理(SIEM)、弱點評估與網路應用程式防火牆。
由於軟體即服務(SaaS)應用程式等雲端服務逐漸普及,促使企業採用雲端資安監控。這類技術可以是獨立功能,也可以是整合式資安及服務套件的一部份。資安代管服務(MSS)也帶動了企業採用雲端資安服務。資安代管服務的供應模式,也回過頭來受到雲端資安服務需求的影響,因此資安服務商其實也是資安代管服務市場的一份子。
部署雲端資安服務的好處不言而喻。除了身份識別與存取管理,加密等特定控制服務對雲端運算的普及越來越重要,有助於進一步提振市場對這類資安服務項目的興趣。
市場對雲端資安即服務(Security as a Service)產品的接受度與依賴程度將有所提升,因企業已在軟體即服務領域逐漸累積經驗,此外,受到員工攜帶自有裝置(BYOD)等趨勢影響,已有越來越多消費等級的科技鎖定企業體系。
未來24個月內,大型IT與網路服務商將針對特定雲端IT資源的資安監控,推出各種新型資安即服務產品,初期將鎖定中小企業。這類服務的導入對規模較小的專業資安管理服務供應商(MSSP)來說影響最大,可望出現一波整併。
至於身份識別與存取管理,帶動雲端資安需求的主要原因,乃是中小企業必須擴充身份識別與存取管理的相關基礎功能,以滿足使用軟體即服務以及部分內部網路架構應用程式的員工。似乎有越來越多的企業組織用雲端身份識別與存取管理服務取代就地部署工具。大型企業則經常利用身份識別與存取管理,結合舊有和網路架構雲端以及就地部署設備。
雖然企業對加密服務的興趣可望日增,服務商對雲端加密技術相對興趣較低,顯示部署過程仍相當複雜。市場對雲端資安中介商所提供的加密產品最有興趣,因為部署起來相對簡單且可選擇就地部署加密管理。然而,雲端主機服務商與基礎建設即服務(IaaS)供應商,將對雲端加密功能越來越有興趣。
由於市場成熟度、文化接受度與在地IT基礎建設各異,不同地區部署雲端資安系統的速度將大不相同。相較於就地部署,究竟會有多少資金投入這種傳送模式,則會受到相關商業社群的成熟度、在地法規與文化差異所左右。隱私考量仍將是阻礙各型態雲端服務部署的一大障礙。
(本文作者Ruggero Contu現任Gartner研究總監,Kelly Kavanagh現任Gartner首席分析師)