MonitorLab首席执行官Lee Gwanghoo

“随着N2SF的引入,韩国公共和金融市场的零信任安全需求正在扩大,SaaS模式的SSE也迎来更大的切入机会。”

以SSE(Security Service Edge)平台为核心的MonitorLab,正加快布局过去进入门槛较高的韩国公共部门市场。与此同时,公司对全球市场的增长前景也较此前更为乐观。

9日,在综合应用安全研讨会“IASF 2026(Integrated Application Security Fair 2026)”期间举行的媒体座谈会上,MonitorLab首席执行官Lee Gwanghoo表示,过去SSE进入公共部门市场面临不少现实障碍,但随着N2SF落地,市场环境正在发生变化。尽管阻力仍在,韩国政府推动公共机构采用SECaaS(Security as a Service)的方向已较为明确。

MonitorLab主打的SSE产品基于云交付,整合了安全Web网关、云访问安全代理、远程浏览器隔离和零信任接入等能力,属于SECaaS范畴。

此前,受网络隔离政策影响,韩国公共机构在架构和制度层面较难采用云端安全产品。在这一背景下,韩国国家情报院推出N2SF框架,意在摆脱过去“一刀切”的网络隔离模式,允许将重要性较低的信息向互联网公开。

N2SF的核心是按照数据重要程度进行分级,分为C(Classified,机密)、S(Sensitive,敏感)和O(Open,公开),其中O级数据可对外公开。

虽然N2SF并非强制要求,但韩国国家情报院在公共安全市场具有较强影响力,相关指引正陆续被采用,政府也在推动公共机构引入N2SF。业内普遍预计,这将打开此前并不存在的新增安全需求市场。Lee Gwanghoo希望借助SECaaS进入公共部门市场,也正是基于这一变化。

不过,即便公共部门对SECaaS的限制有所松动,实际落地仍面临不少难点。进入公共部门市场所需的各类认证,仍在时间和成本上构成负担。SECaaS若要进入该市场,通常除需取得国家情报院安全功能确认书或CC(Common Criteria)认证外,还需获得韩国科学技术信息通信部的云服务安全认证CSAP。

CSAP通常涉及SaaS、IaaS等类别。SaaS厂商若要取得CSAP,通常还需要完成IaaS相关认证。据悉,单项认证成本最高可达数亿韩元。在需求尚未充分形成的情况下,中小型安全厂商未必有能力推动相关认证。换言之,尽管SECaaS进入公共部门市场的大门正在打开,但需求能否增长到足以支撑企业承担认证投入,仍存在不确定性。

韩国国家情报院虽表示将引入替代CSAP的新云安全认证体系,但据称其整体框架仍将与CSAP相近。考虑到获得IaaS相关CSAP并非易事,MonitorLab也已与LG Uplus展开合作。LG Uplus正联合MonitorLab等本土安全厂商,提供云原生一体化安全平台U+SASE。

Lee Gwanghoo表示,韩国国内已有安全厂商尝试进入SECaaS市场,但面向公共部门市场的认证要求,可能成为后来者的重要进入壁垒,而这也将为MonitorLab带来机会。

MonitorLab成立于2005年,依托自研代理技术,在Web流量环境中对请求和响应进行中继并过滤恶意访问,借此在Web防火墙市场站稳脚跟。2016年,公司推出SECaaS平台AionCloud,业务由此扩展至云安全服务。2025年,公司收购了基于威胁狩猎的EDR专业企业Soma,将安全版图从网络侧延伸至终端侧,并于近期推出生成式AI安全解决方案。

公司营收在2023年为142亿韩元,2024年增至149亿韩元,在经历一段时间停滞后,2025年进一步升至192亿韩元,近3年平均增长率为8.8%。Lee Gwanghoo表示,本地部署硬件设备的营收增长正在放缓,但AionCloud等订阅制平台的营收增长速度较快。

AionCloud将Web防火墙、安全Web网关(SWG)、云访问安全代理(CASB)、远程浏览器隔离(RBI)和零信任网络接入(ZTNA)等功能整合为SSE平台,目前通过分布在15个国家的40个全球边缘节点提供服务。

MonitorLab表示,在韩国本土需求尚不旺盛的情况下,公司仍提前投入自建基础设施以支撑AionCloud交付,因此相较于当前才开始进入这一市场的企业,已占据更有利的位置。Lee Gwanghoo称,按去年口径计算,海外营收占总营收的比重仍仅约2%,但来自日本等市场的咨询和演示请求正在增加。公司将依托美国、日本的海外子公司以及海外合作伙伴关系,持续扩大其在全球SSE市场的份额。

生成式AI安全也是Lee Gwanghoo重点强调的新增长点,而IASF 2026的核心议题之一同样聚焦于此。MonitorLab推出的生成式AI安全解决方案GenAI Security,主要用于防范企业在使用生成式AI时面临的提示注入、AI滥用及敏感信息泄露等风险。该产品既支持本地部署,也可通过AionCloud以服务形式提供。

Lee Gwanghoo表示,在生成式AI安全之外,公司也已着手布局“AI代理安全”,并计划将安全防护范围扩展至MCP(Model Context Protocol)流量。公司计划识别哪个代理调用了哪个服务器上注册的哪项工具,并基于白名单拦截未获授权的调用,同时将所有调用保留为审计日志,以支持事后追踪。

关键词

#MonitorLab #Security Service Edge #SECaaS #N2SF #零信任 #CSAP #U+SASE #GenAI Security #MCP
版权所有 © DigitalToday。未经授权禁止转载或传播。