《斯元商業咨詢:2025中國網安科技·港澳評級精選指南(繁體版)(36頁).pdf》由會員分享,可在線閱讀,更多相關《斯元商業咨詢:2025中國網安科技·港澳評級精選指南(繁體版)(36頁).pdf(36頁珍藏版)》請在三個皮匠報告上搜索。
1、2nd Edition2025.02CYBERSECURITYCYBERSECURITY TECHTECHCHINAHONGHONG KONGKONG MACAOMACAO|RATINGRATING ANDAND BUYERSBUYERS GUIDEGUIDE中國網絡安全科技港 澳 地 區 評 級 及 精 選 指 南 2025,斯元商業咨詢(Z-ONE Consulting)和/或其許可人及關聯公司(統稱“斯元”)。版權所有,翻印必究。斯元所發佈的報告和評級是對中國網絡安全科技企業商業能力的當前意見。斯元將商業能力定義為某實體可能履行其到期的合同、技術和服務支持義務的能力,以及當地市場的接受認
2、可程度。報告和評級並不針對任何其他風險,包括但不限於:市場技術變化風險、國際匯率、法律政策、地緣等引起的波動。斯元評級及斯元研究報告、出版物並不構成或提供投資或財務建議,亦非關於購買、出售或持有特定證券的推薦意見。斯元發佈評級之時,預期並理解每位投資者或商業合作夥伴將以應有的謹慎態度自主研究和評估其商業決策的後果。本文所載所有信息均受法律(包括但不限於版權法)保護,未經斯元事先書面許可,任何人均不得以任何形式、方式或途徑對該等信息全部或部分進行複製或翻印、重新包裝、進一步傳播、傳送、散布、分發或轉售,或存儲供日後任何上述目的使用。本文所載所有信息均系斯元從其相信為準確和可靠的來源獲得。然而,由
3、於可能會出現人為或機械錯誤以及其他因素,本文所載所有信息均按“原樣”提供,不附帶任何形式的保證。斯元會採取所有必要措施,使其在授予評級時採用的信息具備足夠質量,並來自斯元認為是可靠的來源,包括獨立的第三方來源(如適當)。但斯元並非審計機構,亦不能對評級過程或準備斯元出版物時收到的信息在每個情況下均獨立地進行覈實或確認。在法律允許的範圍內,就因本文所載信息、或本文所載信息的使用或未能使用而引起的或與之相關的任何個人或實體的任何間接、特殊、後果性或附帶性損失或損害,斯元及其董事、高級管理人員、員工、代理、代表、許可人和供應商均不承擔任何責任,即便斯元或其任何董事、高級管理人員、員工、代理、代表、許
4、可人或供應商被事前告知該等損失或損害的可能性,包括但不限於:(a)任何與評級對象相關的當前或未來的商業損失或損害,或(b)因評級對象商業行為引起的當前或未來的任何商業損失或損害。在法律允許的範圍內,就因本文所載信息、或本文所載信息的使用或未能使用而引起的或與之相關的任何個人或實體的直接或補償性損失或損害,斯元及其董事、高級管理人員、員工、代理、代表、許可人和供應商均不承擔任何責任,包括但不限於由斯元或其任何董事、高級管理人員、員工、代理、代表、許可人或供應商的疏忽(為避免疑問,不包括法律規定不得排除的欺詐、故意不當作為或任何其他類型責任)、或其控制範圍內或超出其控制範圍的偶發事件而導致的任何個
5、人或實體的直接或補償性損失或損害。斯元不以任何形式或方式對任何此類評級或其他意見或信息的準確性、及時性、完整性、適銷性或特定用途適用性提供或作出任何明示或暗示的保證。斯元謹此披露:部分科技企業,在授予任何評級之前,可能存在與斯元的股權投資、商業咨詢、孵化加速或其他形式的商業合作。但報告和商業評級體系與過程完全獨立,將依照標準統一進行。聲明CONTENTS目錄1中國網絡安全科技 發展態勢 發展態勢 選用原因 優勢與挑戰2中國網絡安全科技 商業評級 評級意義 評級打分卡 評級結果3中國網絡安全科技 評級精選 專業產品廠商 專業安全服務 設備/軟件租賃服務4附錄 附錄一 評級符號 附錄二 評級方法
6、附錄三 關於斯元01 中國網絡安全科技 發展態勢中國網絡安全科技 廠商速查INDEXwww.z1- 1,000 家科技廠商可以提供 150+技術產品和服務其中約有 80+家開始探索港澳地區市場並準備走向全球市場目前科技斷供風險Risks of Technology Supply Chain Disruptions隨著中美貿易摩擦和俄烏等地緣衝突的發展,科技斷供已從潛在風險變為現實問題,供應鏈廠商可能隨時因受到涉及國家/地區的相關法規限制被動禁售,關鍵信息基礎設施等甲方單位亟需未雨綢繆。01 為何選用 中國網絡安全科技政策合規要求Regulatory Compliance Mandates隨著數
7、字化經濟的發展,為提升數字產業的基礎產品自主可控能力,應對不確定的產業現狀,地方政府近年出臺了一系列網絡安全法律法規及合規管理要求,以保障數字化產業供應鏈安全。本地服務與支持Localized Service and Support許多國際廠商在本地區投入資源不足,或其產品技術與本地安全場景不契合,跨國公司的國內分支因發展中國市場業務需要,會採取部分科技供應鏈本地化,以獲得更好的中文支持、業務契合和更高效的本地服務支持。外資企業中資化China-Capitalization of Global Enterprises隨著中國資本的國際拓展,部分國際企業已有中資成分;同時,一些外資企業為了更好地
8、拓展中國市場,也在通過合資等形式引入中資。中資化後的新企業主體,對科技供應鏈廠商的選擇,也有了新的傾向。中國網絡安全科技 廠商速查INDEXwww.z1- 中國網絡安全科技 優勢與挑戰能力互補Complementary Strengths核心價值優勢Core Value Proposition價值多元ValueDiversity本地超越Local Excellence貼身服務Bespoke Service可信可靠Reliable AndTrustworthy價格合理Reasonable Price戰略決心Strategic Resolve核心商業挑戰Key Business Challenge
9、s文化多樣CulturalDiversity商業慣例BusinessPractices產品標準化Product Standardization國際化能力Globalization Competency本地支持LocalizedSupport中國網絡安全科技 廠商速查INDEXwww.z1- 中國網絡安全科技 評級意義中國網絡安全科技 商業評級RATINGwww.z1- 中國網絡安全科技 評級意義成熟科技領導者與商業夥伴的溝通工具在商業環境中,評級不僅是商業溝通的成熟工具,更是連接商業市場與科技企業的橋梁。商業評級起源於金融領域的評級機制,其影響力已擴展至品牌價值、企業可持續性和環境、社會及治理
10、(ESG)等多個領域。評級體系的精準運用,能夠顯著加速中國網絡安全科技企業與全球市場的對接,推動商業戰略的佈局。中國網絡安全科技廠商的全球化指南對於志在拓展國際市場的中國網絡安全科技企業,商業評級不僅是一張信用背書,更是一份成長藍圖。面對海外市場的複雜性,傳統的象限類市場分析工具往往難以提供足夠的指導。評級體系的引入,為科技使用者提供了一個可靠的參考框架,同時為科技提供者指明瞭成長方向,助力企業在全球化浪潮中穩健前行。中國網絡安全行業的信任風險防範準備商業評級在中國網絡安全行業的應用,是行業自我強化和風險管理的重要手段。正如2021年恆大集團違約事件在地產行業所引發的連鎖反應,客觀的評級機制對
11、於預防和應對潛在的市場動蕩至關重要。通過建立和完善自我評價、調整和優化的機制,中國網絡安全行業能夠在面對國際市場不確定性時展現出強大的適應力和復原力,確保行業的長期穩定與繁榮。在一個由日益互聯的風險塑造的世界中,做出確定性行動比以往任何時候都困難。商業合作需要超越數據,深入背景;再超越背景,理解意義。斯元提供理解的指南。斯元商業評級幫助商業客戶全面瞭解中國網絡安全科技,在多樣性中發現機遇,指導前行。依據斯元評級,商業合作者可以獲得全面的視角和行動信心,使科技更可信。中國網絡安全行業需要建立商業評級體系。全球商業市場也將藉此瞭解我們。中國網絡安全科技 商業評級RATINGwww.z1- 中國網絡
12、安全科技 評級打分卡分類分類分值分值評級關注評級關注高層決心10管理團隊對於香港及國際市場的定位看法、開拓投入的時間精力如何?歷史經驗10企業是否有通過OEM、中國企業外延等其他服務海外客戶的經驗?支持體系10未來香港地區產品的售後支持和客戶成功體系是如何規劃的?資質榮譽5是否有其他資質與榮譽,能夠證明企業在香港及國際市場展開業務的能力與實力?知識產權10產品技術是否擁有完全知識產權自主性?監管合規10產品技術是否存在涉密、國家安全等因素引起的(中國政府)出口管制/限制?法律風險10企業是否有需披露的違法違規或監管處分等法律風險?創新性10如有產品、市場推廣或服務運營支持模式等創新,請說明,並
13、提供證明材料標誌性10如在香港或國際市場已取得標誌性案例或特殊成績,請說明,並提供證明材料競爭性5企業與國際競品的競爭格局、差異性分析國際認可10是否與香港地區或全球其他國家地區政府或資本達成深度合作模式,並獲得當地的支持?CategoryWeightings 客觀主體評估21分類分類子分類子分類分值分值評級關注評級關注1-企業實力自主性15運營獨立自主性企業營收10營收體量規模財務狀況10企業財務健康狀態,體現有淨利潤還是虧損穩定運營5企業成立時間,體現連續運營穩定性員工數量5企業員工數量,體現企業規模與後續發展能力發展階段5企業發展階段,融資輪次或上市2-國際化國際營收15國際化/海外營收
14、規模,體現國際化市場能力戰略佈局10是否在全球多個國家/地區設有業務主體,體現國際化市場佈局國際主頁5是否有國際化版本公司主頁國際社媒5是否入駐海外主流社媒平臺產品介面5國際化產品UI介面介紹材料5國際化介紹材料服務手冊5國際化服務手冊CategoryWeightings 主觀綜合評估30評級打分卡中國香港地區中國網絡安全科技 商業評級RATINGwww.z1- 中國網絡安全科技 評級打分卡分類分類子分類子分類分值分值評級關注評級關注1-本地實力本地主體10是否在香港設有業務主體辦公場地10是否在香港設有辦公場所,體現香港本地服務能力本地員工10是否在香港主體下有本地員工,體現香港本地服務能力
15、營收規模10香港主體/市場營收金額,體現香港本地業務能力。2-品牌市場媒體報導5是否曾獲得本地第三方媒體報導、轉載、提及市場活動5是否主辦/參加過香港區域市場活動3-產品服務技術交付10本地產品售後服務支持方式4-合作生態合作夥伴10本地合作夥伴商業認可度技術支持10本地合作夥伴技術支持能力就緒度5-本地認可客戶認可10本地客戶認可度政府認可10本地政府/相關機構認可度CategoryWeightings 客觀目標評估49評級打分卡中國香港地區中國網絡安全科技 商業評級RATINGwww.z1- Watch INDEX HONG KONG SAR,CHINA ratingz1-www.z1-
16、評級精選廠商 產品中國網絡安全科技 港澳精選 解決方案 更多詳情https:/ Ops&Incident Response Ensign FUJIFILM PWC國際 雲紛科技中國安全托管服務商安全托管服務商 MSSPMSSPManaged Security Service ProviderManaged Security Service Provider Splunk IBM Devo國際 安恆信息中國安全信息和事件管理安全信息和事件管理 SIEMSIEMSecurity Information Event ManagementSecurity Information Event Manag
17、ement Ensign FUJIFILM PWC國際 雲紛科技中國安全運營中心安全運營中心 SOCSOCSecurity Operations CenterSecurity Operations Center Palo Alto Splunk國際 碳澤 奇安信中國安全編排自動化與響應安全編排自動化與響應 SOARSOARSecurity OrchestrationSecurity Orchestration,Automation and ResponseAutomation and Response Bugcrowd HackerOne國際 鬥象科技 CyberBay中國安全眾測平臺安全眾測
18、平臺 CSSTPsCSSTPsCrowdsourced Software Security Testing PlatformsCrowdsourced Software Security Testing PlatformsTrapX(CommvaultMetallic)Attivo(SentinelOne)Illusive(Proopoint)國際 長亭科技 觀安信息中國蜜罐蜜罐/欺騙誘捕欺騙誘捕Honeypot/DeceptionHoneypot/Deception Guidance Magnet Forensics Cellebrite國際 國投智能(美亞柏科)奇安信中國數字取證與應急響應
19、數字取證與應急響應 DFIRDFIRDigital Forensics and Incident ResponseDigital Forensics and Incident Response03 評級精選廠商 產品中國網絡安全科技 港澳精選 解決方案 更多詳情https:/ Security Infodas Waterfall國際 中網雲安中國安全隔離域交換安全隔離域交換/網閘網閘 SDoTSDoT/Network Diode/Network DiodeSecure Domain Transition,Network DiodeSecure Domain Transition,Network
20、 Diode,Unidirectional Security GatewayUnidirectional Security Gateway CrowdStrike Palo Alto Trellix國際 深信服中國擴展檢測與響應擴展檢測與響應 XDRXDRExtended Detection ResponseExtended Detection Response Zscaler Cato Palo Alto國際 深信服 飛連(火山引擎)中國安全訪問服務邊緣安全訪問服務邊緣 SASESASESecure Access Service EdgeSecure Access Service Edge
21、Palo Alto Cato Zscaler國際 深信服 飛連(火山引擎)中國零信任網絡訪問零信任網絡訪問 ZTNAZTNAZeroZero-Trust Network AccessTrust Network Access Firemon Tufin國際 奇安信中國網絡安全策略管理網絡安全策略管理 NSPMNSPMNetwork Security Policy ManagementNetwork Security Policy Management Spirent Ixia(Keysight)Xena Networks國際 觸點互動中國網絡安全測試與保障網絡安全測試與保障Cybersecuri
22、ty Test&AssuranceCybersecurity Test&Assurance Darktrace NETSCOUT ExtraHop國際 奇安信 金睛雲華 深信服中國網絡檢測與響應網絡檢測與響應/網絡流量分析網絡流量分析 NDR/NTANDR/NTANetwork Detection Response/Network Traffic AnalysisNetwork Detection Response/Network Traffic Analysis Gigamon Keysight國際 恒為科技中國網絡可視化與可觀測性網絡可視化與可觀測性Network Visibility a
23、nd ObservabilityNetwork Visibility and Observability NetScout SolarWinds國際 科來中國網絡性能監控與可觀測性網絡性能監控與可觀測性 NPMNPMNetwork Performance Monitoring and ObservabilityNetwork Performance Monitoring and Observability Cisco國際 金睛雲華中國加密流量分析加密流量分析 ETAETAEncrypted Traffic AnalysisEncrypted Traffic Analysis03 評級精選廠商
24、產品中國網絡安全科技 港澳精選 解決方案 更多詳情https:/ Security ForeScout Ivanti國際 深信服中國網絡準入控制網絡準入控制 NACNACNetwork Access ControlNetwork Access Control Palo Alto CheckPoint Fortinet國際 深信服 天融信 中網雲安中國下一代防火牆下一代防火牆 NGFWNGFWNext Generation FirewallsNext Generation Firewalls03 評級精選廠商 產品中國網絡安全科技 港澳精選 解決方案 更多詳情https:/ Management
25、 Cyberbit Hackthebox國際 丈八網安 永信至誠中國靶場靶場/攻防實訓攻防實訓Cyber RangeCyber Range Tenable RAPID7國際 碳澤中國基於風險的漏洞管理基於風險的漏洞管理 RBVMRBVMRiskRisk-Based Vulnerability ManagementBased Vulnerability Management Shodan Censys runZero國際 知道創宇中國網絡空間資產測繪網絡空間資產測繪Cyberspace Surveying and MappingCyberspace Surveying and Mapping A
26、xonius JupiterOne國際/中國網絡資產攻擊面管理網絡資產攻擊面管理 CAASMCAASMCyber Asset Attack Surface ManagementCyber Asset Attack Surface Management Cymulate Tenable XM Cyber國際 綠盟科技 塞訊驗證中國持續威脅暴露面管理持續威脅暴露面管理 CTEMCTEMContinuous Threat Exposure ManagementContinuous Threat Exposure Management Tenable RAPID7國際 碳澤中國漏洞評估漏洞評估 VAV
27、AVulnerability AssessmentVulnerability Assessment CTM360 Pentera Cyble國際 RiskRadar中國外部攻擊面管理外部攻擊面管理 EASMEASMExternal Attack Surface ManagementExternal Attack Surface Management AttackIQ SafeBreach Cymulate國際 塞訊驗證 安恆信息中國自動化攻擊模擬自動化攻擊模擬 BASBASBreach Attack SimulationBreach Attack Simulation03 評級精選廠商 產品中
28、國網絡安全科技 港澳精選 解決方案 更多詳情https:/ Security RunSafe國際 賽博堡壘中國主機主機/服務器加固服務器加固Host HardeningHost Hardening BlackBerry Kaspersky Sophos國際/中國統一終端安全統一終端安全 UESUESUnified Endpoint SecurityUnified Endpoint Security CrowdStrike SentinelOne Sophos國際/中國終端檢測與響應終端檢測與響應 EDREDREndpoint Detection ResponseEndpoint Detecti
29、on Response Ivanti ManageEngine國際/中國統一終端管理統一終端管理 UEMUEMUnified Endpoint ManagementUnified Endpoint Management03 評級精選廠商 產品中國網絡安全科技 港澳精選 解決方案 更多詳情https:/ Risk&ComplianceOneTrustBitSightSecurity Scorecard國際 天際友盟中國第三方風險管理第三方風險管理 TPRMTPRMThirdThird-party Risk Managementparty Risk Management ZeroFox Proof
30、point Netcraft國際 天際友盟中國數字風險防護數字風險防護 DRPDRPDigital Risk ProtectionDigital Risk Protection Shield BEHAVOX Lexverity國際/中國通訊風險與合規通訊風險與合規Communication Risk&ComplianceCommunication Risk&Compliance Bitsight RiskLens國際/中國網絡風險量化網絡風險量化 CRQCRQCyberCyber-Risk QuantificationRisk Quantification Vanta Drata國際/中國治理
31、、風險與合規自動化治理、風險與合規自動化 GRC AutomationGRC AutomationGovernance,Risk Compliance AutomationGovernance,Risk Compliance Automation Bitsight Security Scorecard國際/中國安全評級服務安全評級服務 SRSSRSSecurity Rating ServiceSecurity Rating Service Blue Lava SeeMetrics TrustMAPP國際/中國網絡安全績效管理網絡安全績效管理 CPMCPMCybersecurity Perfor
32、mance ManagementCybersecurity Performance Management Crisis24 BlackBerry國際/中國關鍵事件管理關鍵事件管理 CEMCEMCritical Event ManagementCritical Event Management03 評級精選廠商 產品中國網絡安全科技 港澳精選 解決方案 更多詳情https:/ Security CyberArk BeyondTrust國際 齊治科技中國特權訪問管理特權訪問管理 PAMPAMPrivileged Access ManagementPrivileged Access Manageme
33、nt OKTA國際 派拉軟件中國員工身份和訪問管理員工身份和訪問管理 EIAMEIAMEmployee Identity Access ManagementEmployee Identity Access Management Aembit Entro Security國際 派拉軟件中國機器身份管理機器身份管理 MIMMIM 非人身份管理非人身份管理NHINHIMachine Identity ManagementMachine Identity Management NonNon-Human IdentityHuman Identity Microsoft Entra OKTA ForgeR
34、ock國際 派拉軟件中國客戶身份和訪問管理客戶身份和訪問管理 CIAMCIAMCustomer Identity Access ManagementCustomer Identity Access Management ForgeRock Ping Identity國際/中國身份編排身份編排Identity OrchestrationIdentity Orchestration Aura Identity Guard LifeLock國際/中國身份盜竊防護身份盜竊防護Identity Theft ProtectionIdentity Theft Protection OKTA Duo Secu
35、rity(Cisco)國際 派拉軟件中國身份即服務身份即服務 IDaaSIDaaSIdentity as a ServiceIdentity as a Service Microsoft Entra國際 寧盾中國身份目錄即服務身份目錄即服務 DaaSDaaSDirectory as a ServiceDirectory as a Service ForgeRock IBM i-Sprint國際 派拉軟件中國身份與訪問管理身份與訪問管理 IAMIAMIdentity Access ManagementIdentity Access Management SailPoint國際 派拉軟件中國身份治
36、理與管理身份治理與管理 IGAIGAIdentity Governance AdministrationIdentity Governance Administration03 評級精選廠商 產品中國網絡安全科技 港澳精選 解決方案 更多詳情https:/ Intel SGX AMD國際 翼方健數 鍩崴科技中國可信執行環境可信執行環境 TEETEETrusted Execution EnvironmentTrusted Execution Environment BMC Fortra SolarWinds國際 飛馳雲聯中國受管文件傳輸受管文件傳輸 MFTMFTManaged File Tran
37、sferManaged File Transfer Adobe Google Apple國際/中國數字版權管理數字版權管理 DRMDRMDigital Right ManagementDigital Right Management Gemalto(Thales)Entrust國際 三未信安中國硬件安全模塊硬件安全模塊 HSMHSMHardware Security ModuleHardware Security Module QuSecure Sandbox AQ國際 三未信安中國後量子密碼學後量子密碼學 PQCPQCPostPost-Quantum CryptographyQuantum
38、Cryptography Fortanix IBM Intel國際 螞蟻 華為中國機密計算機密計算Confidential ComputingConfidential Computing Fortanix Thales SSH國際 三未信安中國企業密鑰管理企業密鑰管理 EKMEKMEnterprise Key ManagementEnterprise Key Management RSA Digicert國際 飛天誠信 信安世紀中國數字證書數字證書 CACACertificate AuthorityCertificate Authority IBM Inpher IXUP國際/中國同態加密同態
39、加密Homomorphic EncryptionHomomorphic Encryption Gemalto(Thales)Entrust國際 三未信安中國商用密碼商用密碼CryptographyCryptography03 評級精選廠商 產品中國網絡安全科技 港澳精選 解決方案 更多詳情https:/ Informatica IBM國際 觀安信息中國靜態數據脫敏靜態數據脫敏 SDMSDMStatic Data MaskingStatic Data Masking Cybernetica Inpher IXUP國際 洞見科技 翼方健數中國安全多方計算安全多方計算 SMPCSMPCSecure
40、MultiSecure Multi-Party ComputationParty Computation Immuta LeapYear Privitar國際 鍩崴科技 翼方健數中國差分隱私差分隱私Differential PrivacyDifferential Privacy IBM Informatica Oracle國際 觀安信息中國動態數據脫敏動態數據脫敏 DDMDDMDynamic Data MaskingDynamic Data Masking Agency PrivacyHawk國際/中國個人隱私防護個人隱私防護Personal Privacy ProtectionPersona
41、l Privacy Protection Sentra Normalyze Dig Security國際/中國數據安全態勢管理數據安全態勢管理 DSPMDSPMData Security Posture ManagementData Security Posture Management Cohesity Rubrik國際/中國數據副本管理數據副本管理 CDMCDMCopy Data ManagementCopy Data Management Cyberhaven Dig Security國際 藪貓科技中國數據檢測與響應數據檢測與響應 DDRDDRData Detection Respons
42、eData Detection Response Imperva IBM國際 安恆信息 奇安信中國數據庫審計與防護數據庫審計與防護 DAPDAPDatabase Audit ProtectionDatabase Audit Protection Proofpoint Forcepoint Symantec國際 藪貓科技中國數據泄漏防護數據泄漏防護 DLPDLPData Loss PreventionData Loss Prevention03 評級精選廠商 產品中國網絡安全科技 港澳精選 解決方案 更多詳情https:/ Oasis Labs Qedit國際 金智塔科技 謙川科技中國隱私計算隱
43、私計算Privacy ComputingPrivacy Computing OneTrust Securiti.ai Trustarc國際/中國隱私管理工具隱私管理工具 PMTPMTPrivacy Management ToolsPrivacy Management Tools03 評級精選廠商 產品中國網絡安全科技 港澳精選 解決方案 更多詳情https:/ Scenarios Reality Defender國際 君同智能 中科睿鑒中國反深度偽造反深度偽造AntiAnti-DeepFakeDeepFake AhnLab Kaspersky Trend Micro國際/中國防病毒防病毒 AV
44、AVAntiAnti-VirusVirus MURRAY ASSOCIATES QCC Global國際 RC2中國防範技術竊密防範技術竊密 TSCMTSCMTechnical Surveillance Counter MeasuresTechnical Surveillance Counter Measures FraudWatch PhishLabs(Fortra)CSC國際 天際友盟中國反釣魚反釣魚AntiAnti-PhishingPhishing Ahn Labs Kaspersky Symantec國際/中國反惡意軟件反惡意軟件AntiAnti-MalwareMalware Shap
45、e(F5)Imperva國際 瑞數信息中國反爬蟲反爬蟲AntiAnti-BotBot Feedzai Datavisor LexisNexis國際/中國反洗錢反洗錢 AMLAMLAntiAnti-Money LaunderingMoney Laundering Akamai Cloudflare國際 綠盟科技 盛邦安全中國抗抗DDoSDDoSAntiAnti-DDoSDDoS Proofpoint Abnormal Barracuda國際 GreenRadar Coremail中國商業電子郵件欺詐防護商業電子郵件欺詐防護 BEC ProtectionBEC ProtectionBusiness
46、 Email Compromise ProtectionBusiness Email Compromise Protection Maxmind IP2Location國際 IPIP中國IPIP情報情報IP IntelligenceIP Intelligence03 評級精選廠商 產品中國網絡安全科技 港澳精選 解決方案 更多詳情https:/ Scenarios ZeroFox Group-IB國際 天際友盟 奇安信中國暗網情報暗網情報Dark Web IntelligenceDark Web Intelligence vFeed VulDB VulnCheck國際 天際友盟 奇安信中國漏洞
47、情報漏洞情報Vulnerability IntelligenceVulnerability Intelligence VirusTotal IBM Recorded Future國際 天際友盟 奇安信 微步在線中國威脅情報查詢威脅情報查詢 TI LookupTI LookupThreat Intelligence LookupThreat Intelligence Lookup VirusTotal IBM國際 天際友盟 奇安信中國威脅情報明文威脅情報明文 TI FeedTI FeedThreat Intelligence FeedThreat Intelligence Feed Record
48、ed Future Anomali國際 天際友盟 奇安信 微步在線中國威脅情報平臺威脅情報平臺 TIPTIPThreat Intelligence PlatformThreat Intelligence Platform03 評級精選廠商 產品中國網絡安全科技 港澳精選 解決方案 更多詳情https:/ Security IDA pro(Hex-Rays)國際/中國逆向工程逆向工程/反編譯反編譯Reverse Engineering/DecompileReverse Engineering/Decompile Guardsquare Appdome AppGuard國際 娜迦科技 梆梆安全中國
49、應用防護應用防護/加固加固Application ShieldingApplication Shielding Barracuda Trellix mimecast國際 GreenRadar Coremail中國郵件安全網關郵件安全網關 SEGSEGSecure Email GatewaySecure Email Gateway BlackBerry國際 藍信 北信源中國安全的即時通信安全的即時通信Secure Instant CommunicationsSecure Instant Communications Forcepoint Cisco Netskope國際 深信服中國安全網絡網關安
50、全網絡網關 SWGSWGSecure Web GatewaySecure Web Gateway AppScan(HCL)Fortify(Micro Focus)國際 盛邦安全中國動態應用安全測試動態應用安全測試/黑盒黑盒 DASTDASTDynamic Application Security TestingDynamic Application Security Testing Contrast HCL Micro Focus國際 懸鏡安全中國交互式應用安全測試交互式應用安全測試/灰盒灰盒 IASTIASTInteractive Application Security TestingIn
51、teractive Application Security TestingCoverityCheckmarxFortify(Micro Focus)國際 蜚語安全中國靜態應用安全測試靜態應用安全測試/白盒白盒 SASTSASTStatic Application Security TestingStatic Application Security Testing GitLab GitHub國際 開源網安中國模糊測試模糊測試 FuzzingFuzzingFuzz TestingFuzz Testing ReSec OPSWAT國際/中國內容拆解與重建內容拆解與重建 CDRCDRContent
52、 Disarm and ReconstructionContent Disarm and Reconstruction03 評級精選廠商 產品中國網絡安全科技 港澳精選 解決方案 更多詳情https:/ Security Sonatype Contrast Veracode國際 懸鏡安全中國軟件成分分析軟件成分分析 SCASCASoftware Composition AnalysisSoftware Composition Analysis enso ArmorCode Bionic國際 比瓴科技中國應用安全態勢管理應用安全態勢管理 ASPMASPMApplication Security
53、Posture ManagementApplication Security Posture Management Imperva Dynatrace Datadog國際 邊界無限中國應用運行時自我保護應用運行時自我保護 RASPRASPRuntime Application SelfRuntime Application Self-protectionprotection Menlo國際 筋鬥騰雲中國遠程瀏覽器隔離遠程瀏覽器隔離 RBIRBIRemote Browser IsolationRemote Browser Isolation Datadog Dynatrace Sumo Logi
54、c國際 博睿數據 觀測雲中國應用性能監控與可觀測性應用性能監控與可觀測性 APMAPMApplication Performance Monitoring and ObservabilityApplication Performance Monitoring and Observability Imperva F5國際 安恆信息中國WebWeb應用防火牆應用防火牆 WAFWAFWeb Applicatioin FirewallWeb Applicatioin Firewall Venafi,ManageEngine GlobalSign國際 鴻帆網絡中國SSLSSL證書管理證書管理SSL Ce
55、rtificate ManagementSSL Certificate Management Axway Kong Mulesoft國際 派拉軟件中國APIAPI安全安全API SecurityAPI Security Bluecat Infoblox國際 ZDNS中國DNSDNS安全安全DNS SecurityDNS Security Imperva F5國際 瑞數信息中國WebWeb應用和應用和APIAPI保護保護 WAAPWAAPWeb Application API ProtectionWeb Application API Protection03 評級精選廠商 產品雲安全Cloud
56、 Security中國網絡安全科技 港澳精選 解決方案 更多詳情https:/ Aqua NeuVector國際 火山引擎 安易科技中國容器安全容器安全Container SecurityContainer Security Island Talon(Palo Alto)LayerX國際 奇安信中國安全瀏覽器安全瀏覽器Secure BrowserSecure Browser Illumio Aqua國際/中國基於身份的隔離基於身份的隔離/微隔離微隔離IdentityIdentity-Based Segmentation/MicrosegmentationBased Segmentation/M
57、icrosegmentation Sysdig Wiz Aqua國際 安易科技中國KubernetesKubernetes安全態勢管理安全態勢管理 KSPMKSPMKubernetes Security Posture ManagementKubernetes Security Posture Management Aqua Lacework國際 奇安信 火山引擎中國雲工作負載保護平臺雲工作負載保護平臺 CWPPCWPPCloud Workload Protection PlatformCloud Workload Protection Platform Wiz Microsoft Entra
58、 CyberArk國際/中國雲基礎設施授權管理雲基礎設施授權管理 CIEMCIEMCloud Infrastructure Entitlement ManagementCloud Infrastructure Entitlement Management Wiz Lacework Orca國際 安易科技 火山引擎中國雲安全態勢管理雲安全態勢管理 CSPMCSPMCloud Security Posture ManagementCloud Security Posture Management Aqua Lacework Orca國際/中國雲原生應用保護平臺雲原生應用保護平臺 CNAPPCNAP
59、PCloudCloud-Native Application Protection PlatformsNative Application Protection Platforms03 評級精選廠商-服務中國網絡安全科技 港澳精選 專業服務 更多詳情https:/ TianJi02中小企業定制安全托管服務包雲紛科技 Cloudfall03WAF能力檢測驗證報告塞訊驗證 Validations04外部攻擊風險管理RiskRadar05互聯網資產報告服務06風險評估服務07網絡安全事件回應服務08網絡安全事件回應培訓服務09弱密碼風險治理服務派拉軟件 Paraview10特權賬號風險分析服務11A
60、PI安全監測分析服務12源代碼審計服務蜚語科技 FEYSH13Web應用安全檢查服務邊界無限 BoundryX03 評級精選廠商-服務中國網絡安全科技 港澳精選 專業服務 更多詳情https:/ NDR/NTA金睛雲華 GoldenEye02網絡可視化設備Network Visibility恒為科技 EmbedWay03漏洞掃描軟件Vulnerability Assessment碳澤科技 TANZE04050607080910111213評級符號評級通常用一組簡單、直觀的符號系統來表示被評對象的商業等級,因此科學的評級符號識別體系和合理的評級符號定義,是開展評級工作的基礎。A A.等級符號等級
61、符號斯元採用四等十級制,且對於AA至B級別,可通過增加+或-符號來表示評級在各主要評級分類中的相對強弱;#GradeGradeSymbolSymbolCategoryCategory1AAAATech Titan2AA+3AA4AA-DistinguishedLeader5A+6A7A-8BBBB+Growing Star9BBB10BBB-11BB+12BB13BB-14B+New Explorer15B16B-17CCCCPrudent Partner18CC19C20DDRisky Player附錄一評級符號B B.後綴符號後綴符號評級的後綴符號通常用來表示評級的特定類型或屬性。在不同的
62、評級目標和體系中,這些後綴可能有不同的含義。1 1.1 1 國家國家/地區後綴地區後綴httpshttps:/wwwwww.isoiso.orgorg/obpobp/uiui/#search/#searchGeo Suffix(ISO 3166)Geo Suffix(ISO 3166)0Main Rating-1Mainland C2Hong Kong(China).hk3Macao(China).mo4Singapore.sg5Malaysia.my6Thailand.th7Indonesia.id8Saudi.sa9UAE.ae10Mexico.mx11USA.us附錄一評級符號1 1.3
63、 3 其他後綴其他後綴Solution Suffix(ZSolution Suffix(Z-ONE)ONE)1WAF.waf2DLP.dlp3SASE.sase4PAM.pam5IAM.iam6SIEM.siem7NDR.ndr8XDR.xdr9EDR.edr1 1.2 2 產品後綴產品後綴Other Rating SymbolOther Rating SymbolRating Withdrawn撤銷評級:不再對其先前維持評級的對象進行評級WRPreliminary Rating暫行評級:若最終評級授予前尚需滿足一些很可能完成的偶發事件,評級機構通常會向該評級對象授予暫行評級。滿足這些偶發事件
64、後,暫行記號將被刪除。PUnrated未評級:授予未評級的對象NRNot Applicable不適用:授予尚未評級的評級對象NAV附錄一評級展望評級展望是對被評對象在未來1年可能發生的走向所發表的意見,主要關注可能引起評級結果變化的趨勢和風險。評級展望是評級結果的有效補充,評級符號體系的重要組成部分。A.展望說明1.1評級展望主要分為:正面、負面、穩定和待定四類。1.2一般情況下,評級展望為“正面”或“負面”的評級,其未來調整幅度為1個子級。B.展望發佈1.1評級展望可以跟隨評級報告發佈,也可以在跟蹤週期中動態發佈。1.2並非所有受評主體都會獲得評級展望。在某些情況下會以無展望表示。附錄一評級
65、方法評級方法是評級委員會用以授予評級對象具體評級的分析框架。評級方法設定了主要的分析因素,斯元認為這些因素是決定相關行業商業風險的最重要因素。評級方法並未詳盡探討評級反映的所有因素,而只是列出了斯元在確定評級時考慮的主要定性和定量因素。為了幫助第三方瞭解評級的分析方法,所有評級方法都公開發佈。打分卡是一項參考工具,用來解釋在授予評級中通常最重要的因素。作為總結的打分卡並未涵蓋所有評級考慮因素。打分卡中各因素和子因素的權重代表其對評級決策的重要性,但實際重要性可能會大相徑庭,取決於評級對象的情況及其運營環境。此外,定量因素和子因素變量通常使用歷史數據,但我們的評級分析基於前瞻性預期。評級委員會將
66、通過自身判斷來決定是否要重點考慮例如在當前普遍的運營環境下格外重要的評級因素,以及如何強調這些因素。因此,授予的評級可能處於打分卡指示區間之外。更多斯元商業評級說明,請訪問:www.z1- 斯元Z-ONE網絡安全市場應對所有市場參與者保持有效和公平,商業評級在這些市場中發揮著重要的作用。斯元商業咨詢(簡稱“斯元”)通過對中國網絡安全科技企業的商業展業實踐及市場的反饋相關研究,為行業提供商業評級信息和意見。斯元是中國專注網絡安全行業研究分析與加速服務的獨立第三方機構,我們的使命是成為對中國網絡安全科技商業能力提供關鍵洞見的領先來源。全球網絡安全風險科技發展比以往任何時候都更複雜。斯元通過豐富的數
67、據、專家分析、深度的商業研究和對未來的展望,幫助客戶快速瞭解中國網絡安全科技商業能力、並果斷推進業務行動。隨著世界日益互聯,網絡風險也隨之增加。在一個由日益互聯的風險塑造的世界中,做出確定性行動比以往任何時候都困難。商業合作需要超越數據,深入背景;再超越背景,理解意義。斯元提供理解的指南。我們幫助全球客戶全面瞭解中國網絡安全科技,在多樣性中發現機遇,指導前行。依據斯元評級,商業合作者可以獲得全面的視角和行動信心,使科技更可信。附錄三Globalz1Globalz1-www.z1www.z1-中國網絡安全科技 廠商速查INDEXwww.z1- 港澳精選 專業服務 更多詳情https:/ 商業評級RATINGwww.z1- 港澳精選 解決方案 更多詳情https:/