图片来源:Reve AI

随着云计算和AI加速普及,韩国安全厂商正加快布局SECaaS(Security-as-a-Service,安全即服务),并以此为基础拓展全球市场。

韩国安全市场过去长期以本地部署为主,安全厂商的业务模式也多围绕传统部署展开。不过,近来这一格局正在发生变化。随着企业IT环境持续向云端迁移、AI应用快速扩张,越来越多的韩国厂商开始转向以SaaS方式提供安全能力的SECaaS模式。

其中,AhnLab正把SECaaS作为切入海内外市场的重要方向,MonitorLab则较早就将SECaaS作为核心业务。另据业界消息,多家韩国安全厂商也计划在本土市场全面推进SECaaS相关业务。

韩国大型电信运营商的动作同样频繁。SK Telecom已与全球安全厂商F5展开合作,扩大AI云安全业务。除销售F5的安全解决方案外,SK Telecom还将负责客户侧的部署和运营,以提升整体业务竞争力。

LG Uplus则于本月4日宣布收购MDR(Managed Detection and Response,托管式检测与响应)解决方案企业Pago Networks,计划将其威胁检测、分析与响应能力纳入自身体系,进一步强化公司整体安全能力,并扩大面向企业客户的安全业务。

除本土厂商外,韩国及海外企业近期在安全领域也有多项新动向。Naver Cloud计划把通过韩国政府主导的“安全特化AI基础模型”项目取得的成果,从韩国市场推向全球。Naver Cloud CEO Kim You-won表示,公司近期已与NVIDIA宣布扩大全球AI工厂合作,未来将推动AI安全模型在各地AI工厂落地,并把各个据点连接成网络安全协作体系。

聚焦物理AI安全的企业Aim Intelligence也宣布成立全球联盟“PASC(Physical AI Safety Consortium)”,用于研究机器人和自主系统等物理AI领域的系统性安全问题。

与此同时,Genian正借助韩国科学技术信息通信部支持的“网络安全国际合作基础技术开发”国家项目,开发AI驱动的K-网络安全一体化管理平台“Nexus Framework”。AI数字取证企业U-RAC则将推出AI驱动的数据分级自动分类解决方案“DFAS Arc”。JiranJigyo Security也在全面推进量子安全迁移业务,并同步推进落地项目“Q-BRIDGE”。

海外市场方面,意大利网络安全初创公司Exein已完成2.7亿美元融资,并透露正在开发面向物理AI安全的基础模型,计划于明年发布。

随着AI Agent加速普及,业界也开始质疑“security through obscurity(依赖保密实现安全)”策略的有效性。这一思路强调通过隐藏系统结构或漏洞信息来维持安全,例如不公开软件代码或网络架构。但相关观点认为,在AI能够快速发现和利用漏洞的当下,这种做法已越来越难以奏效。

政策层面也在同步调整。面向公共机构提供服务的商业云服务商,其可靠性和稳定性评估认证自2027年下半年起,将统一并入适配韩国国家情报院的国家网络安全体系(N2SF)的单一验证框架。届时,韩国科学技术信息通信部现行的云安全认证CSAP将被废止,整体云安全认证体系将整合至N2SF。与此同时,商业云服务商获取认证的门槛较CSAP有所降低,全球云厂商在韩国公共市场的参与空间预计也将扩大。

此外,韩国科学技术信息通信部还将对本部及所属机构的网络安全体系进行全面调整,包括根据业务信息的重要程度细化安全体系,对AI、云等新技术领域适用单独安全标准,并明确在发生安全事件时对外部服务商所持证据的保全流程。

关键词

#SECaaS #服务型安全 #AhnLab #MonitorLab #SK Telecom #F5 #LG Uplus #MDR #Naver Cloud #N2SF
版权所有 © DigitalToday。未经授权禁止转载或传播。