摘要:中国香港网络安全协会(HKCNSA)发布香港首个网络安全投资与选型研究。日志易作为六家受访厂商中唯一的日志管理与SIEM厂商深度参与,创始人兼CEO陈军接受深度访谈,并获报告评价为“A Cost-Effective SIEM Challenger with a Government Reference(拥有政府标杆案例的高性价比SIEM挑战者)”。
2026年6月,中国香港网络安全协会(Hong Kong China Network Security Association,HKCNSA)联合国际咨询机构 Sia,正式发布研究报告——《Cybersecurity Beyond the Tools: Investments, Vendors Selection, and Strategic Decision-Making in Hong Kong》(超越工具的网络安全:香港市场的投资、厂商选型与战略决策)。
这是香港首次有机构开展此类研究。日志易(LogEase)作为六家受访的网络安全厂商之一、也是其中唯一的日志管理与SIEM厂商,公司创始人兼CEO陈军接受研究团队深度访谈,与来自SOC、数据防泄漏、云原生安全、威胁情报、企业IT基础设施等领域的厂商,共同呈现厂商视角下的香港网络安全市场真实图景。
对于正在论证安全预算、落地PCICSO合规要求,或评估Splunk等海外平台替代方案的IT决策者而言,这份兼具数据与一线视角的报告,或许能提供一份及时的参照。
关于这份报告:香港首个同类研究,四线并行的调研设计
中国香港网络安全协会是香港首个网络安全与数据隐私专业社区,以应对共同的数字挑战为使命,持续在各领域之间搭建桥梁,依托会员的多元背景分享知识、技巧与真实经验。本报告由Stefano Fois(Director of the Research Committee)牵头,是继2025年首份《香港网络安全人才格局》报告之后,HKCNSA与Sia联合发布的第二份行业研究。
区别于常见的理论框架式报告,本研究直击一个核心命题:网络安全领导者如何在预算压力、监管审视与人才约束之下,做出真实决策。研究通过四条相互印证的路径展开:
• 约100名活跃于香港各关键行业的网络安全专业人士问卷调研;
• 5个企业网络安全选型与落地的深度案例研究;
• 6家中国内地及香港网络安全厂商的坦诚访谈;
• 3位资深网络安全领袖的结构化访谈与前瞻建议。
协会在报告中特别承诺对参与者信息严格保密与匿名化处理。正因如此,这份报告呈现出难得的坦诚度与实战参考价值。
报告关键发现速览:六大张力下的香港网安市场
报告从调研数据中提炼出定义香港网络安全投资格局的六大结构性张力:预算稳定vs战略雄心、合规驱动vs战略安全、ROSI度量鸿沟、自建与外购的两难(GRC悖论)、人才短缺vs运营复杂性、AI雄心vs基础就绪度。
读这些数据时,不妨对照三个问题:你的安全预算靠什么论证?你的监控与分析是自建还是外包?你的AI投资是否打好了地基?
根据HKCNSA与Sia联合发布的《Cybersecurity Beyond the Tools》研究(调研覆盖约100名香港各行业网络安全专业人士):
• 57%的受访组织预算保持稳定,但86%计划在未来24个月增加AI/ML安全工具投资——雄心与资源的错配已然显性化;
• 73%的组织未正式计算安全投资回报率(ROSI);
• 74%的组织以合规要求作为安全投资的首要论证依据;
• 67%的组织将地缘政治考量与数据主权列为未来3-5年厂商选型的首要因素;
• 人才发展在未来投资优先级中排名垫底,仅占14%;
• 香港网络安全市场规模预计从2025年的8.5亿美元增至2031年的13.5亿美元,年复合增长率8.53%;
• 2025年香港录得15,877起网络安全事件,同比增长27%,创历史新高;
• 香港首部专门网络安全立法《保护关键基础设施(电脑系统)条例》(PCICSO)已于2026年1月1日全面生效:严重安全事件须在12小时内通报,不合规最高可罚500万港元——合规正式进入强制时代。
尤为值得注意的是,报告指出:安全监控与分析(Security Monitoring & Analytics)位列当前投资首位,同时也是外包程度最高的领域(43%的组织将过半业务外包)。日志与数据底座的价值,正在被前所未有地重视。
报告如何评价日志易(LogEase)
在本次研究的厂商章节中,报告给予日志易明确的定位与评价。以下内容摘抄自报告原文(附中文译文):
报告界定六家受访厂商——日志易代表日志管理与SIEM品类:
“The vendors represent a deliberately diverse cross-section of the cybersecurity landscape: SOC services and endpoint protection (Ansen), data loss prevention (Coworkshop), log management and SIEM (LogEase), cloud-native security (Tencent Cloud Security), threat intelligence and network detection and response (ThreatBook), and enterprise IT infrastructure and security (Digital China).”
受访厂商代表了网络安全版图中刻意选择的多样化横截面:SOC服务与终端防护(Ansen)、数据防泄漏(Coworkshop)、日志管理与SIEM(LogEase)、云原生安全(Tencent Cloud Security)、威胁情报与网络检测响应(ThreatBook)、企业级IT基础设施与安全(Digital China)。
报告为日志易撰写的厂商画像——“拥有政府标杆案例的高性价比SIEM挑战者”:
“A Cost-Effective SIEM Challenger with a Government Reference. LogEase is a Mainland Chinese log management and SIEM platform that has been in operation for approximately eleven years. It positions itself as a technically credible and cost-effective alternative to established Western platforms such as Splunk, targeting enterprise and government customers who face growing log management obligations but are constrained by budget. Its most significant Hong Kong reference deployment is with the Digital Policy Office, where it supports log analysis for the ‘iAM Smart’ application, a government digital identity platform used by millions of residents. This deployment has been instrumental in establishing LogEase's credibility in the Hong Kong public sector.”
日志易是一家中国内地的日志管理与SIEM平台厂商,已运营约十一年。其定位为Splunk等老牌西方平台技术可靠、更具成本效益的替代方案,面向日志管理合规义务日益增长、但预算受限的企业与政府客户。其在香港最重要的标杆部署来自数字政策办公室(Digital Policy Office):日志易为政府数字身份平台“智方便”(iAM Smart)应用提供日志分析支持,该平台服务数百万香港居民。这一部署对日志易在香港公共部门建立公信力起到了关键作用。
报告引用日志易关于市场认知壁垒的判断:
“LogEase frames the issue as one of brand recognition: Western vendors have historically enjoyed stronger visibility and longer track records, but argues that the underlying capability gap is narrowing.”
日志易将这一问题的核心归结为品牌认知:西方厂商历史上享有更高的知名度与更长的业绩记录,但日志易认为,底层能力上的差距正在收窄。
报告引用日志易在政府项目中的本地化交付经验:
“LogEase’s Digital Policy Office deployment illustrates this clearly: the primary challenge was not technical, but cultural and operational, bridging differences in working style and communication habits between Mainland Chinese engineers and Hong Kong engineers.”
日志易在数字政策办公室的部署清楚地印证了这一点:项目的主要挑战并非技术层面,而是文化与运营层面——需要弥合内地工程师与香港工程师在工作方式与沟通习惯上的差异。
报告引用日志易对行业价格战风险的警示:
“LogEase similarly warns of the risk of a price war as more Chinese vendors enter the Hong Kong market.”
日志易同样发出警示:随着更多中国厂商进入香港市场,需警惕价格战风险。
三个判断:报告发现与日志易的一线答案
综合报告发现与日志易的访谈内容,可提炼出三个核心判断。这些来自供给侧的观察,对客户而言同样是一面镜子:选型真正要比拼的,是能力、交付与长期陪伴,而非出身与声量。
判断一:认知是中国厂商进入香港市场的首要壁垒,而非技术或监管。报告发现,受访厂商普遍将“市场认知”视为中国方案落地香港的主要障碍;日志易在访谈中进一步指出,西方厂商凭借历史积累享有更高的品牌能见度,但产品底层能力的差距正在收窄。报告同时指出,中国厂商破局的路径,主要在于客户教育、成功的标杆部署与透明的合规沟通,而非仅仅依靠产品改进。
判断二:地缘政治或给“入场券”,但赢得市场靠质量与本地化。 报告原文写道:“geopolitics may provide an entrance ticket, but quality and local ecosystem support ultimately determine the outcome”——地缘政治或提供入场券,质量与本地生态支持才最终决定成败。日志易在数字政策办公室的部署正是例证:真正的胜负手不在技术,而在于跨文化的协作能力与本地化交付深度。
判断三:警惕价格战,以价值构建长期伙伴关系。 报告明确指出:“LogEase similarly warns of the risk of a price war as more Chinese vendors enter the Hong Kong market”——面对更多厂商进入香港市场,日志易警示价格战风险。报告之外,日志易的态度同样明确:把成本优势让渡给客户,把资源集中在产品、服务与长期陪伴上。
同频共振:报告发现印证日志易的赛道价值
细读报告数据,多项发现与日志易所处的日志管理与SIEM赛道直接相关:
• 监控与分析是当前投资与外包的“双第一”——日志数据是安全监控、威胁检测与事件响应的底层燃料,SIEM正是承接这一需求的核心平台;
• PCICSO全面生效,合规从原则走向实施——严重事件12小时内通报、定期风险评估与独立审计等义务,让日志的集中留存、检索分析与审计取证成为刚性需求;
• 本地化、区域适配的解决方案将持续走强——报告指出,符合大中华区监管要求、贴近本地威胁环境的方案将赢得更多机会,这正是日志易深耕的方向;
• 数据主权成为未来选型的首要标尺——67%的组织将地缘政治考量与数据主权列为首要因素。日志易深知,数据驻留保障、本地化支持与监管对齐,是在香港及大中华区服务的立身之本,也是每一个项目落地的前提;
• AI增强的安全运营是未来共识——日志平台是AI落地安全检测与自动化响应的数据基础设施。
从Splunk替代到信创日志基础设施建设,日志易始终聚焦一件事:让企业的每一分安全预算,都产生可衡量的价值。
结语:出身不是答案,价值才是
报告厂商章节的结论,值得每一位安全从业者与决策者深读:
“Origin alone, whether Chinese or Western, is neither a sufficient reason to adopt a solution nor a sufficient reason to reject one. What matters is technical capability, organizational maturity, service depth, regulatory alignment, and the quality of the long-term partnership.”
仅凭出身——无论中国还是西方——既不足以成为采纳一个解决方案的理由,也不足以成为拒绝它的理由。真正重要的是:技术能力、组织成熟度、服务深度、监管对齐,以及长期伙伴关系的质量。
这既是对采购方的忠告,也是对厂商的要求。深耕日志管理与安全分析十余年,从内地到香港,从企业客户到政府公共部门,日志易始终相信:入场靠机会,立身靠价值。
未来,日志易将继续以扎实的产品能力、深度的本地化服务与长期的伙伴承诺,助力香港及大中华区客户从容应对合规升级与威胁演进的双重挑战。
【获取完整报告】如需阅读报告全文,可点击链接下载:https://3cef5ba6-e54c-47c3-8bef-57c61ab16ca5.usrfiles.com/ugd/3cef5b_6bb852a3025a42889192e18a6295bdae.pdf。
如您希望就报告发现、PCICSO合规应对,或日志管理与SIEM平台实践进一步交流,欢迎直接与我们联系。
关于日志易(LogEase):成立于2014年,是中国领先的AI可观测性与Agentic SOC安全分析解决方案提供商,已获发明专利89项、外观专利164项,曾入选Gartner 10个报告。日志易服务金融、政府、制造、能源、运营商等对数据安全要求严苛行业的超过1000家大客户,覆盖约20%的中国500强企业。团队近300人,分布于中国内地、香港与新加坡,已在香港、澳门落地10余个金融与政府标杆项目,海外客户覆盖新加坡、马来西亚、缅甸、伊拉克、荷兰、安哥拉等国家和地区,持续拓展全球市场。
关于中国香港网络安全协会(HKCNSA):香港首个网络安全与数据隐私专业社区,致力于跨越各领域搭建桥梁,依托会员多元背景分享网络安全知识、技巧与真实经验,推动行业交流与发展。
注:文中英文引文摘自 HKCNSA《Cybersecurity Beyond the Tools》报告原文,中文为参考译文,如有出入以英文原文为准。
