弃暗投明:路透称中国推动关键领域网安软件国产替代,十余家美以厂商在列

admin 2026-08-09 06:13:06 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 外媒称中国推动关基领域停用十余家美以网安软件,网信办同日审查派拓网络,标志安全产品自主可控加速。安全软件因深度访问网络具特殊性,监管有法理依据。海外厂商营收占比低冲击有限,国产头部厂商迎替代窗口。建议企业以官方渠道为准,评估供应链风险并理性规划替代方案。 综合评分: 88 文章分类: 政策法规,供应链安全,安全建设,网络安全


cover_image

弃暗投明:路透称中国推动关键领域网安软件国产替代,十余家美以厂商在列

老林 老林

安小圈

2026年8月7日 10:47 上海

在小说阅读器读本章

去阅读

8月6日,路透社援引知情人士报道称,中国出于国家安全考虑,已要求国内企业停止使用来自十多家美国及以色列公司的网络安全软件;同一天,国家网信办网络安全审查办公室宣布对 Palo Alto Networks(派拓网络)在中国销售的产品启动网络安全审查。两件事叠加,让”关键信息基础设施安全自主可控”再次成为市场焦点。

一、路透社报道:涉及哪些厂商,覆盖哪些领域

据路透社8月6日援引知情人士报道,被要求停止使用的网络安全软件涉及美国与以色列十余家厂商。

报道点名的美国厂商包括:VMware(博通 Broadcom 旗下)、Palo Alto Networks、Fortinet(飞塔)、Mandiant 与 Wiz(均属 Alphabet/Google 旗下)、CrowdStrike、SentinelOne、Recorded Future(Mastercard 旗下)、McAfee、Claroty、Rapid7。

报道点名的以色列厂商包括:Check Point Software Technologies、CyberArk(已被 Palo Alto 收购)、Orca Security、Cato Networks。

另有法资收购企业在列:Imperva,2023 年被法国泰雷兹集团(Thales)收购。

这些产品覆盖的类别非常广,包括防火墙、终端安全、云安全、威胁情报、漏洞管理、工控安全等,几乎覆盖了企业网络安全架构的核心层级。

路透社报道称,知情人士透露,中国监管机构担忧这些软件可能收集敏感信息并传输至海外,构成国家安全风险。报道同时指出,中国国家互联网信息办公室(网信办)、工业和信息化部(工信部)未立即回应路透社的置评请求。这意味着,截至发稿,上述内容尚未获得中国官方部门的公开确认,读者应将其作为”外媒援引知情人士的消息”来看待。

二、同日升级:网信办对 Palo Alto 启动网络安全审查

如果说路透社报道来自匿名知情人士,那么8月6日国家网信办网络安全审查办公室对 Palo Alto Networks 产品启动的网络安全审查,则是一项正式的监管程序。

审查公告援引的法律依据包括《国家安全法》《网络安全法》《网络安全审查办法》,官方表述为”保护关键信息基础设施安全,维护国家安全”。审查并未公布具体产品范围、时间表或所谓”漏洞”细节,但标志着相关监管进入了正式的法律程序。

这一程序并非没有先例。此前,中国对美光科技(Micron)产品也曾启动过类似的网络安全审查。从法律程序角度看,审查本身是中国依法行使网络空间主权、保障关键信息基础设施安全的常规监管手段。

Palo Alto Networks 在全球网络安全市场占据重要地位,其下一代防火墙、云安全、AI 安全运营平台等产品在中国市场,尤其在金融、电信、能源等关键基础设施行业有长期销售。但分析师普遍认为,中国营收在其全球收入中占比仅约 1%-2%,直接财务冲击有限,信号意义大于收入影响。

三、从 1 月到 8 月:非正式指导升级为正式审查

要理解 8 月 6 日发生的事情,需要把时间线拉长。

2026 年 1 月,彭博社曾报道称,中国 authorities 已向国内机构发出非正式指导,要求停止使用 Palo Alto Networks、Fortinet、Check Point、CrowdStrike、VMware 等十余家公司的网络安全软件,并 reportedly 给出了上半年完成的过渡期。当时这一指导的性质是”非正式采购引导”,不具备正式法律强制力。

8 月 6 日的两件事则代表了升级:

路透社再次曝出知情人士消息称,相关要求覆盖范围扩大、指向更明确;

网信办对 Palo Alto Networks 启动正式网络安全审查。

从”非正式引导”到”正式审查程序”,监管逻辑一脉相承,但法律效力和执行刚性明显不同。这也意味着,相关企业不能再把这类要求视为”建议”,而必须纳入合规评估和替代规划。

四、监管逻辑:安全软件为何是敏感领域

网络安全软件天然具有特殊性。与传统应用软件不同,防火墙、终端安全、威胁情报平台等产品需要:

  • 深度访问网络流量(包括加密流量的解密与检测);
  • 持续收集设备日志、用户行为、文件样本等 telemetry 数据;
  • 具备远程更新策略、云端威胁情报回联、远程管理等功能。

这些功能在为企业提供安全防护的同时,也意味着相关产品及其运营方对目标网络具有极高的可见性(visibility)和控制能力。对于一个国家的关键信息基础设施而言,这种可见性一旦失控,确实可能带来数据跨境、远程操控、供应链中断等风险。

中国在这方面的监管依据是清晰的:

  • 《国家安全法》确立了总体国家安全观;
  • 《网络安全法》要求关键信息基础设施运营者采购网络产品和服务时,可能影响国家安全的,应通过国家网络安全审查;
  • 《数据安全法》规范重要数据和核心数据的出境管理;
  • 《关键信息基础设施安全保护条例》明确了关基保护的责任主体和监管要求;
  • 《网络安全审查办法》则提供了具体的审查程序。

2025 年修订后的《网络安全法》进一步强化了关键信息基础设施供应链安全要求。中央网信办《国家信息化发展报告(2025年)》显示,截至 2025 年底,我国已出台网络领域立法 180 余部。从这个角度看,对关键安全产品进行审查、推动关基领域采用更可控的供应链,是中国网络安全治理体系的延续,而非孤立事件。

五、市场反应:海外厂商股价波动,但直接冲击有限

消息传出后,资本市场迅速做出反应。据报道,8 月 6 日 Broadcom、Palo Alto Networks 盘前股价跌超 1%,Fortinet 跌近 3%。但从业务基本面看,多数受影响企业的中国营收占比并不高:

  • CrowdStrike、Recorded Future、SentinelOne、Claroty表示未在中国设立运营据点,或中国营收不显著;
  • McAfee称在中国主要面向消费市场,预计不受政府或企业采购规定影响;
  • Check Point 亚太区代表表示尚未接获任何政府通知,也未听闻在中国营运的限制;
  • 博通/VMware、Fortinet、Palo Alto未对相关询问作出回应。

这说明,即便消息最终落地,对海外网络安全巨头的整体财务报表冲击也有限。市场对这一消息的关注点,更多在于监管信号——即外资网络安全产品在中国关键信息基础设施领域的”免检时代”可能正在结束。

六、国产替代窗口:谁有能力承接

监管趋严的另一面,是国产网络安全厂商的替代窗口正在打开。

需要替代的市场空间并不小。关键信息基础设施涵盖能源、金融、电信、交通、政务、医疗等行业,这些行业对防火墙、入侵检测、终端安全、云安全、数据安全、工控安全等产品有刚性需求。过去,部分高端场景仍依赖外资品牌;如今,政策合规压力和供应链安全需求叠加,国产化替代从”可选项”变成”必选项”。

从公开信息看,本土头部厂商的技术底座已经就位:

  • 山石网科:2025 年完成自研 28nm ASIC 安全芯片量产并推向市场,对应防火墙时延压缩至 4.8 微秒;2026 年 Q2 自研 ASIC 产品收入占比升至 20%,毛利率较传统产品提升 14 个百分点。其技术架构与 Fortinet 同源,迁移成本较低。
  • 迪普科技:拥有百余款国产化产品,首家通过公安部高性能国产化防火墙认证,国产机框式架构实现 TB 级处理能力。
  • 北信源:入围中央国家机关 2026 年度网络安全产品框架协议。

行业数据也支持这一趋势。IDC 等机构数据显示,2024 年中国 SASE 产品服务市场规模约 11.4 亿元,同比增长 37.8%;抗 DDoS、应用交付、防火墙等细分赛道中,国产厂商市场份额持续提升。

不过,并非所有本土厂商都能吃到这波红利。关键基础设施客户对自研芯片、全栈软件自研、信创合规认证、大规模交付能力要求极高,只有同时满足这些条件的头部厂商,才有望在关基高端替代中获得最大份额。

七、理性看待:为什么信源性质很重要

最后需要强调一点:截至发稿,路透社报道中的”要求国内企业停用”一事,其信源为匿名知情人士,尚未获得中国官方部门的公开确认或发布正式文件。

网信办对 Palo Alto Networks 的审查是正式程序,但审查范围、时间表、最终结论均待公布。因此,不宜将外媒援引知情人士的报道直接等同于中国政府的官方政策公告,也不宜据此对企业的具体采购决策做过度推断。

对于企业用户而言,更稳妥的做法是:

  • 关注官方渠道:以网信办、工信部等主管部门后续发布的正式通知为准;
  • 评估供应链风险:对关键信息基础设施运营者,提前梳理网络安全产品的来源国、数据回联路径、远程管理权限;
  • 规划替代方案:结合自身业务特点,评估国产替代的技术可行性和迁移成本;
  • 避免恐慌性切换:在非官方明确要求之前,不应因外媒报道而贸然大规模替换稳定运行的安全体系。

写在最后

8 月 6 日的两条消息,一条来自外媒匿名知情人士,一条来自中国官方监管程序。前者提示了舆论风向,后者则释放了一个更明确的信号:关键信息基础设施的网络安全产品,正在进入更严格的审查与自主可控周期。

这并不意味着中国要”排斥所有外资”,而是意味着涉及国家安全底线的领域,必须遵循更清晰、更可控、更透明的供应链规则。对国产网络安全厂商来说,这是份额扩张的窗口;对使用者来说,这是重新评估供应商风险、优化安全架构的契机。

关键基础设施安全自主可控,是长期趋势。但具体哪些产品、哪些企业、以何种节奏调整,仍需以中国官方后续发布为准。


本文信息以官方发布为准。文中涉及外媒报道的内容均标注了信源性质,不构成任何投资或采购建议。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安小圈 老林 老林《弃暗投明:路透称中国推动关键领域网安软件国产替代,十余家美以厂商在列》

评论:0   参与:  0