从360到奇安信:一部中国杀毒软件的“toC”到“toB”进化史

  

从360到奇安信:一部中国杀毒软件的“toC”到“toB”进化史(图1)

  杀毒软件市场广义上已演进为“终端安全软件与服务市场”,其核心功能从传统的病毒查杀,扩展至针对恶意软件、勒索软件、网络钓鱼、高级持续性威胁(APT)等综合数字风险的防护、检测与响应。随着数字化转型深化,该市场与网络安全边界融合,成为企业及个人数字资产保护的基石。

  :面向普通用户的免费或付费安全软件,通常以一体化安全卫士形式提供,并附加系统优化、隐私保护等功能。

  :为政府、金融、能源、医疗等机构提供涵盖终端防护、端点检测与响应(EDR)、统一端点管理(UEM)等的综合解决方案。

  :随物联网、移动办公兴起,防护对象扩展至移动设备、云工作负载、工业控制系统等新型终端。

  个人市场呈寡头格局,360、腾讯、金山等依托庞大的免费用户基础,构建以安全为核心的应用生态,盈利模式从直接软件销售转向广告、流量分发及增值服务。企业市场则由传统安全厂商(如奇安信、深信服、安恒信息)与互联网巨头安全事业部(如阿里云安全、腾讯安全)主导,竞争围绕整体解决方案能力展开。

  《网络安全法》、《数据安全法》、《个人信息保护法》及等保2.0等政策法规,强制要求关键信息基础设施运营者及一般网络运营者落实终端安全防护,为企业级市场提供了持续性合规需求。

  终端安全不再孤立,其技术与云安全、身份与访问管理、安全分析与情报紧密集成。平台化、一体化解决方案成为主流,单一功能杀毒软件生存空间被极大压缩。

  用户渗透率接近饱和,增长依赖于设备更迭及新兴终端(如智能家居)带来的微弱增量。厂商竞争焦点从用户获取转向用户活跃度与变现效率。隐私保护意识提升促使厂商优化产品体验,减少强制性推广。

  数字化转型与远程办公常态化,使得终端成为攻击主要入口,驱动企业加大投入。需求呈现显著升级:

  市场呈现分层竞争:头部厂商提供全栈能力;中型厂商深耕特定行业;初创企业聚焦于EDR、微隔离等创新技术点。

  人工智能与机器学习深度应用于威胁检测、自动分析和响应,降低对特征库依赖,提升对未知威胁防御能力。同时,客户端代理趋向轻量化,以减少资源占用,提升用户体验。

  无论是企业还是个人市场,订阅制和服务化成为主流。企业通过云端订阅获取持续更新的安全能力(如MDR托管检测与响应),个人用户为高级隐私保护、家庭网络安全等增值服务付费意愿逐渐培养。

  防护边界随物联网、车联网、工控系统扩展,催生面向特定场景的终端安全解决方案。行业化定制成为竞争力关键,如金融行业强调合规与数据防泄露,制造业关注工控终端安全。

  独立终端安全产品将更多地作为能力模块,被集成到更大的网络安全平台、公有云市场或企业IT运维管理平台中。“被集成”能力成为厂商扩大市场覆盖的关键。

  :信创(信息技术应用创新)产业推进带来国产终端安全底座的历史性机遇;自动驾驶、物联网的普及打开全新市场空间。

  :企业安全运营外包(MSS)和面向中小企业的标准化安全服务仍处于早期,增长潜力巨大。

  :中国厂商在移动安全、云计算安全等领域积累的技术与方案,具备服务出海企业乃至参与全球竞争的可能性。

  在这个过程中,博思数据将继续关注行业动态,为相关企业和投资者提供准确、及时的市场分析和建议。