資策會資訊市場情報中心(MIC)日前發表資安趨勢分析短訊,指出結合資安委外與軟體即服務(Software as a Service, SaaS)兩大特色的新型態「資安即服務」模式,由於導入速度快、首次採購成本低等優勢,在全球性不景氣所引發的節約心理下,可望成為2009年資安市場重頭戲之一。
所謂資安即服務,其實就是資安委外服務,MIC分析師王義智表示,資安即服務通常必須具備兩種特色,一是委外,二是採用多少算多少的計價模式。舉例來說,如許多業者,如趨勢科技、Openfind等都有推出的郵件安全代管來說,即是一例,透過郵件伺服器的DNS設定,先將企業郵件導向業者機房,過濾後再傳回用戶郵件主機,用戶本身不必另外購置產品,收費則依據郵件帳號數量或流量,以月租或年租的方式計價。
王義智表示,資安即服務的風潮其實早在北美及歐洲吹起,在IT預算增加幅度有限,資安又為基本要求的情況下,為節省專業人力成本,將資安服務外包出去早已是歐美中小企業常見的狀況。他引用研究機構Gartner的預測指出,2007年至2012年全球資安即服務市場將有高達30%的年複合成長率。
海外熱鬧,王義智認為本土市場對資安即服務的興趣也會越來越濃厚。
他表示,從中華電信Hinet推出資安艦隊服務以來,便快速累積不少新用戶採用,也促使Hinet開始與更多業者合作,如合勤,推出在用戶端放置UTM設備,以租賃方式提供閘道端防護與事件管理等服務,「這對中小企業尤其具吸引力,」王義智說。
事實上,不少傳統資安業者也開始透過不同方式投入資安即服務的領域。例如趨勢科技便宣示,將會利用新的雲端運算機房,由遠端提供各種不同類型的資安代管服務。而McAfee亦表示,會在第三季引進資安即服務業務。
有的業者如微軟,雖非改變服務型態,但卻參考SaaS收費方式,改以訂閱制作為防毒軟體計價方式。例如其Forefront桌面端防毒軟體,即採月租制度收費,某種程度上也算參考了SaaS精神。
資安即服務雖然後市看好,不過對於中大型企業來說,敏感的資安系統可能還是自己管比較安心。
王義智說,大型企業多半還是偏好買斷機器自己管理的傳統模式,不過對於缺乏專業資安人員的企業,仍可能透過委外途徑尋求專業資源,「前景相當看好,」他說。