东方证券股份有限公司经相关主管机关核准具备证券投资咨询业务资格,据此开展发布证券研究报告业务。东方证券股份有限公司及其关联机构在法律许可的范围内正在或将要与本研究报告所分析的企业发展业务关系。因此,投资者应当考虑到本公司可能存在对报告的客观性产生影响的利益冲突,不应视本证券研究报告为作出投资决策的唯一因素。有关分析师的申明,见本报告最后部分。其他重要信息披露见分析师申明之后部分,或请与您的投资代表联系。并请阅读本证券研究报告最后一页的免责申明。深度报告【行业·证券研究报告】计算机行业网络安全系列报告之一:态势感知——构建主动安全防御体系的智能大脑核心观点当前安全体系正处于被动防御向主动防御过度阶段,态势感知是主动安全防御体系的智能大脑,类似于防火墙是被动防御体系中最重要的安全产品,态势感知将成为主动防御体系最核心的组成部分。当前传统的被动防御已无法应对日益多样的新型威胁攻击,同时传统的安全管理也存在着安全数据缺乏分析、安全事件处置效率低下等诸多痛点,集检测、预警、响应处置功能为一体的态势感知成为了行业现实需要。态势感知的工作原理是对引起网络态势变化的安全要素信息进行获取、理解,评估整体网络安全的状况,预测其发展趋势,并以可视化的方式展现给用户,帮助用户实现相应的安全决策与行动,从而实现积极主动的动态安全防御。多项网络安全政策将态势感知建设列为重点任务,态势感知整体市场规模快速增长。《网络安全法》以及等保2.0标准中都提及态势感知相关的建设内容,政策驱动叠加行业的现实需求使得态势感知保持快速增长。安全牛的数据统计,2017年国内态势感知的市场规模为20亿元,预计2020年达到50亿元,CAGR约为35.7%,显著高于2017-2019年网络安全整体市场22.3%的复合增速,预计整体安全市场的渗透率从4.9%增长到6.7%。监管类行业态势感知已达到一定程度普及,能源、政府、教育等企业级市场呈现加速渗透趋势。态势感知目标市场包括两种类型的客户:一是监管类行业客户,包括各级公安和各级网络安全和网信办等;二是关键信息基础设施保护类态势感知。由于监管类行业对于态势感知相关建设具有一定强制性且启动较早,因此渗透率较高,而企业级市场发展较监管类行业具有一定的滞后性,但由于市场基数大,实际需求高,建设热度正不断升高。截止目前,2019年涉及态势感知的公开订单总数达到526个,其中标明态势感知建设具体金额的订单数量为312个,总金额达到4.6亿元。从订单数量分布情况看,能源行业涉及态势感知建设的订单数量最多,达到142个,占统计总订单数的27%,其次为政府、教育、监管和医疗行业,订单数量分别达到111个、74个、68个和54个。当前国内态势感知市场呈现“两超多强”的竞争格局,行业特征利好优势企业拓展市场空间。安恒信息和奇安信态势感知产品和市场的优势明显,处于国内态势感知市场的第一梯队,其他优势企业还包括深信服、启明星辰、绿盟科技、天融信等。技术和经验构成态势感知厂商的竞争壁垒,因此具有先发优势的态势感知厂商有望凭借不断积累的技术和经验提升自身的市场份额和品牌影响力投资建议与投资标的我们认为在态势感知市场快速发展的背景下,具有先发优势并能与其他产品线形成良好协同的安全厂商将最为受益,建议重点关注安恒信息(688023,未评级)、深信服(300454,增持)、启明星辰(002439,未评级)、绿盟科技(300369,未评级)、南洋股份(002212,未评级)。风险提示政策落地不及预期的风险市场竞争加剧的风险Table_BaseInfo行业评级看好中性看淡(维持)国家/地区中国行业计算机行业报告发布日期2019年12月12日行业表现资料来源:WIND、东方证券研究所证券分析师浦俊懿021-63325888*6106pujunyi@orientsec.com.cn执业证书编号:S0860514050004证券分析师游涓洋010-66210783youjuanyang@orientsec.com.cn执业证书编号:S0860515080001联系人陈超021-63325888-3144chenchao3@orientsec.com.cn联系人徐宝龙021-63325888-7900xubaolong@orientsec.com.cn有关分析师的申明,见本报告最后部分。其他重要信息披露见分析师申明之后部分,或请与您的投资代表联系。并请阅读本证券研究报告最后一页的免责申明。HeaderTable_TypeTitle计算机行业深度报告——网络安全系列报告之一:态势感知——构建主动安全防御体系的智能大脑2目录一、态势感知是网络安全现实之所需、发展之所向........................................51.1态势感知是主动防御时代最核心的网络安全平台.........................................................51.2态势感知可有效应对新型的攻击威胁...........................................................................71.3态势感知是SOC/SIEM能力的升级和进化................................................................10二、政策扶持加码,态势感知市场前景广阔.................................................122.1政策密集出台,行业进入快速成长期.........................................................................122.2监管类行业已达到一定程度普及,能源、政府、教育等企业级市场加速渗透............14三、竞争格局呈现“两超多强”,行业特征利好优势企业.................................163.1安恒信息和奇安信处于态势感知市场的第一梯队.......................................................163.2态势感知市场特征利于优势企业拓展市场空间..........................................................18四、投资建议...............................................................................................194.1安恒信息:国内态势感知市场龙头,新兴安全业务增长迅速.....................................194.2深信服:领先的信息安全企业,超融合市占率不断提升............................................214.3启明星辰:信息安全行业龙头,态势感知为安全运营赋能.........................................224.4绿盟科技:P2SO战略逐见成效,态势感知助力等保2.0..........................................234.5南洋股份:电信网科入股,持续拓展网络安全市场...................................................24风险提示......................................................................................................25有关分析师的申明,见本报告最后部分。其他重要信息披露见分析师申明之后部分,或请与您的投资代表联系。并请阅读本证券研究报告最后一页的免责申明。HeaderTable_TypeTitle计算机行业深度报告——网络安全系列报告之一:态势感知——构建主动安全防御体系的智能大脑3图表目录图1:网络安全态势感知体系架构示例.........................................................................................5图2:网络安全态势感知的周期....................................................................................................6图3:态势感知采集的主要数据类型.............................................................................................6图4:态势理解中态势评估框架举例.............................................................................................7图5:黑客攻击逐渐向专业化和商业化转变..................................................................................7图6:云计算面临新的安全风险....................................................................................................8图7:黑客攻击逐渐向专业化和商业化转变..................................................................................8图8:大数据及AI赋能态势感知................................................................................................10图9:SIEM(安全信息和事件管理)的功能..............................................................................10图10:当前安全管理存在诸多痛点............................................................................................11图11:网络安全管理的发展方向................................................................................................12图12:我国网络安全市场规模及同比增速(亿元,%)............................................................14图13:我国态势感知市场规模及渗透率(亿元,%)................................................................14图14:态势感知下游客户分类...................................................................................................14图15:某单位态势感知平台部署拓扑图..................................................................................