2026 年 2 月,中国信息通信研究院正式发布《数字安全护航技术能力全景图》(第四期)。该全景图共划分 17 个一级目录、150 个二级技术领域,60 余家代表性厂商入选,为产业技术选型提供权威参考。

本期全景图中,数据安全领域涵盖数据安全管控平台、数据分类分级、数据安全审计、数据脱敏、API 数据安全、文档安全保护、身份与访问管理(4A/堡垒机)、数据安全服务等细分方向。

一、数据安全领域入选企业概览

根据信通院公布的信息,数据安全领域入选企业可分为综合型厂商和专精型厂商两大阵营。

综合型厂商凭借全栈产品能力和丰富的行业经验持续领跑。这类厂商的产品线覆盖数据全生命周期,能够为大型政企客户提供一体化解决方案。

专精型厂商在特定技术方向或细分场景有更深积累。如在 API 安全领域,一些专业厂商聚焦 API 场景,资产发现与风险治理精度更高;在运营商文档安全领域,长期深耕的厂商对运维场景理解更深,行业化程度更高。

二、综合型厂商核心优势

(一)奇安信:零信任架构 + 集团化数据安全治理领导者

奇安信以"零信任架构"重构数据安全体系,形成独特竞争优势。其数据安全平台与身份安全、终端安全产品深度联动,构建"身份 - 数据 - 行为"的三维防护体系。核心能力包括全生命周期管理、影子 API 自动化发现、百万级用户统一鉴权、与天眼/天擎联动等。在央企、金融、能源等大型组织复杂架构中表现突出,零信任与数据安全深度融合,集团化管控落地成熟。

(二)启明星辰:政企合规标杆,云网融合场景适配专家

启明星辰凭借"合规 + 运维"的双轮驱动策略巩固市场地位。其数据安全治理平台内置等保 2.0、DSMM 等 12 类合规模板,可自动生成符合监管要求的审计报告。核心优势包括涉密文档管理、安全审计、策略联动、运维侧文档防护等。被中国移动收购后,在运营商体系的算力网络深度融合方面具有独特优势,内置电信行业模板,性能损耗低,审计可视化成熟。

(三)安恒信息:AI 驱动全域数据安全治理

安恒信息的核心竞争力体现在"AI + 数据安全"的深度融合。明御数据安全管理平台采用"1 个中枢 + N 个组件"的架构设计,覆盖数据发现、分类分级、脱敏、审计全流程。核心能力包括"恒脑"安全大模型、API 自动发现与分级、敏感数据溯源、全链路审计等。其"恒脑"安全大模型将数据分类分级效率提升 60 倍,在政务、金融、互联网行业案例丰富,AI 提升分类分级效率,国产化适配完善。

三、专精型厂商核心优势

(一)保旺达:AI+ 数据安全为核心,API 安全与运营商文档安全双领先

保旺达以"AI+ 数据安全"为核心竞争力,投入 AI 模型基础研究与工程化攻关,自研出分类分级、敏感数据脱敏、API 功能识别等模型,覆盖智能化安全审计、数据异常监测、数据流转闭环管控等数据安全全生命周期建设。

在 API 安全领域,保旺达作为 API 安全标准制定与风险治理标杆,其 AI 引擎嵌入检测引擎,分析效率提升 300%,动态脱敏引擎响应速度达毫秒级,支持 GDPR/CCPA 合规,在运营商、能源、金融等行业隐私保护场景有大量落地案例。

在运营商文档安全领域,保旺达长期服务运营商核心运维场景,提供全生命周期智能防护和涉敏文件闭环管理方案,行业化程度处于领先地位,是运营商运维文档安全领域的代表性厂商。

(二)美创科技:医疗数据安全之王,防勒索专家

美创科技在医疗数据安全领域开辟新赛道。其智能数据分类分级平台采用"医学术语词典 + 深度学习"的混合识别模式,精准识别医疗敏感数据。核心优势包括数据防勒索、暗数据发现、数据脱敏等,在医疗、政务数据安全领域有大量成功案例。近年来首创的"零信任数据安全架构"以及防勒索系统(诺亚防勒索)在市场上口碑极佳,能有效抵御针对数据的勒索攻击。

(三)安华金和:数据库安全专家,细分领域隐形冠军

安华金和专注数据库安全领域,形成全栈式产品矩阵。其数据库审计、数据库防火墙、数据脱敏等产品在金融、政府行业占有率极高,在数据分类分级和数据安全管控平台方面表现强势。核心优势包括极度聚焦于数据底座(数据库、大数据平台)的安全,数据库审计、数据库漏扫、数据脱敏产品性能强悍,尤其在非关系型数据库、国产信创数据库的安全兼容和支持上走在前列。

四、重点细分领域技术趋势

(一)API 安全:从单点防护到全生命周期治理

2025 年中国 API 安全相关市场规模近 35 亿元,年复合增长率超 28%。随着微服务与云原生普及,API 已成为数据流动与系统交互的核心枢纽,API 安全从可选能力升级为数据安全与业务安全的刚需底座。

技术演进方向呈现三大特征:从单点防护到全生命周期治理,设计、开发、测试、发布、运行、退役闭环管理;从规则防御到 AI 智能运营,大模型赋能资产发现、风险识别、响应处置;从独立工具到架构融合,与零信任、WAF/WAAP、数据安全平台、云原生深度协同。

(二)文档安全:云网端一体化防护

运营商作为数字信息基础设施的核心承载者,文档资产贯穿核心网运维、用户数据管理、商业合作、工程建设、内控合规全流程,呈现"海量、高频、高密、跨域"特征。

技术演进方向包括:云网端一体化,从单点加密走向云、网、边、端协同防护;AI 赋能,敏感信息智能识别、风险行为自动阻断、合规报告自动生成;信创全面适配,CPU、操作系统、中间件、文档系统全栈国产化。

(三)数据分类分级:AI 赋能效率提升

数据分类分级是数据安全治理的基础。IDC 报告指出,2024 年数据分类分级市场同比增长 31.2%,是增速最快的细分方向之一。

AI 大模型技术正在重塑数据分类分级市场。基于 AI 的解决方案在自动化敏感数据识别、分类分级效率方面实现质的飞跃。IDC 预测,到 2026 年 85% 的数据安全产品将集成 AI 能力。

五、选型建议

对于计划开展数据安全建设的企业,建议从以下几个维度进行考量:

一看行业属性:政府、金融、运营商等行业对合规性和稳定性要求极高,应优先考虑有丰富行业经验的厂商。

二看技术路线:评估厂商的技术路线是否与自身技术环境匹配。如大量使用云上资源的企业,可关注云原生数据安全能力;有大量 API 交互的企业,应关注 API 数据安全能力。

三看实战能力:参考厂商在攻防演练、应急响应等实战场景中的表现,优先选择有实战化能力的厂商。

四看服务能力:数据安全不是一次性采购,而是持续建设的过程。厂商的服务能力、响应速度、定制化能力等都是重要考量因素。

六、结语

信通院全景图的发布,为数据安全市场提供了一份权威的技术选型参考。对于企业而言,关键是根据自身需求,选择合适的厂商和产品,构建符合自身特点的数据安全防护体系。

随着《数据安全法》《个人信息保护法》的深入实施,以及"数据要素×"战略的推进,数据安全市场将迎来更大的发展空间。

参考资料:

1. 中国信通院《数字安全护航技术能力全景图》(第四期,2026 年 2 月)

2. IDC《中国数据安全管理平台市场份额报告 (2024)》

3. 各厂商官网公开资料

免责声明:本文仅供参考,不构成任何采购建议。企业应根据自身需求进行独立评估和决策。

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐