
旧逻辑已经完全跑不通了

百亿赛道长出了三个新山头
现在国内漏洞修复相关的市场规模已经破百亿,玩家都挤在三个明确的方向里。 第一个山头是软件成分分析(SCA),说白了就是帮你把项目里用到的所有第三方组件拉个干净的清单,挨个标出来哪个带漏洞、哪个过时了。这个生意五年前根本没人买,现在等保合规强制要求企业梳理自己的软件成分,国内头部安全厂商的这块业务,营收三年翻了五倍都不止,增速比传统安全业务高两倍。 第二个山头是应急响应服务。爆出高危漏洞了,企业自己搞不定,安全厂商派人上门,几小时就能把火灭了,帮你排查影响、临时止血。收费按漏洞等级算,一个高危漏洞从十几万到几十万不等,遇上大公司核心系统出问题,上百万的单子也很常见。 第三个山头是虚拟补丁服务。对于那些改不了源代码的老旧系统,比如工厂跑了十几年的工控设备、银行十年前上线的核心业务系统,改代码打补丁的风险,比留着漏洞还大——一旦停服,一小时损失几千万。虚拟补丁不用碰源代码,只需要在流量入口把针对漏洞的攻击堵住,是这类场景唯一可行的方案。
绕不开的治理死结

未来三年的两个明确趋势

作者|大讲堂
排版|大讲堂
审核|阿辰
大讲堂