已有企业收到通知,停用12家网安产品,要求上半年完成替换!
近日,网安圈再次传来重磅消息。据多家权威媒体报道,要求关键基础设施运营者和相关企业在2026年上半年之前,彻底停止使用主要来自美国和以色列的网络安全软件产品。这不仅仅是一次简单的采购调整,更是中国网络安全自主可控战略的“最后一块拼图”。

虽然“去IOE”和“信创”我们已经喊了很多年,但这一次的指令,比以往任何时候都更加具体、更加决绝,也更加紧迫。
根据目前披露的信息和业内流传的清单,这场“国产化替代”的风暴中心,直指全球最顶尖的12家美国和以色列网络安全公司。
01 “大限”已定:2026年上半年的生死线
不同于以往模糊的“建议使用国产”,这次的消息有两个核心关键词:具体名单和截止日期。
这就意味着,对于国内的金融、能源、通信等关键基础设施(CII)行业来说,留给他们替换核心安全架构的时间,只剩下不到18个月。
谁在“清退名单”上?这份名单几乎囊括了全球网络安全的“半壁江山”,主要分为两类:
- 美国巨头: 以 Palo Alto Networks(派拓网络)、CrowdStrike、SentinelOne、Symantec(赛门铁克)、Fortinet(飞塔) 为代表。这些公司在防火墙、端点防护(EDR)和云安全领域,曾长期占据中国高端市场的主导地位。
- 以色列新贵: 包括 Check Point、CyberArk、Imperva 等。以色列作为全球网安强国,其技术一度被视为“行业天花板”,但在此次调整中也未能幸免。

具体名单推测
根据相关报道披露的信息,受影响的供应商名单主要包括以下 12家及以上 的知名企业:
🇺🇸 美国供应商
- Palo Alto Networks (派拓网络)
- 全球知名的企业级防火墙和云安全供应商。
- Fortinet (飞塔)
- 以高性能防火墙和SD-WAN解决方案著称。
- VMware (威睿) - 现隶属于 Broadcom (博通)
- 主要涉及其安全产品线(如 Carbon Black 等端点安全产品)。
- CrowdStrike
- 全球领先的端点保护和威胁情报公司。
- SentinelOne
- 主打AI驱动的端点防护平台。
- McAfee (麦克菲)
- 老牌安全厂商(现部分业务为 Trellix)。
- Mandiant (曼迪安特) - 隶属于 Google (谷歌)
- 以威胁情报和事件响应服务闻名。
- Rapid7
- 专注于漏洞管理和检测响应。
- Recorded Future
- 专注于威胁情报分析(曾被列入相关名单)。
🇮🇱 以色列供应商
- Check Point Software Technologies (捷邦安全)
- 全球网络安全巨头,防火墙技术的先驱之一。
- CyberArk
- 专注于特权访问管理 (PAM) 领域的领导者。
- Imperva - 现隶属于 Thales,但起源于以色列
- 专注于Web应用防火墙 (WAF) 和数据安全。
- Cato Networks
- SASE(安全访问服务边缘)领域的知名独角兽企业。
- Orca Security
- 云安全领域的创新企业。
- Wiz
- 云原生安全独角兽(总部位于纽约,但创始团队及研发核心来自以色列)。
为什么要这么急?从供应链安全的角度看,安全产品本身具有极高的权限。如果防火墙或杀毒软件留有“后门”,或者被远程控制(参考CrowdStrike之前的蓝屏事件,虽然是误操作,但也证明了厂商对终端的绝对控制力),后果不堪设想。

在当前的国际形势下,将国家关键数据的“守门人”角色交给美以厂商,显然已不再符合安全逻辑。
02 为什么是现在?从“可用”到“好用”的转折点
很多人会问:“这些外企走了,国产的能顶上吗?”
如果放在五年前,这个问题的答案可能很尴尬。但现在,情况变了。

这几年,随着奇安信、绿盟、深信服、启明星辰、天融信、亚信安全等头部厂商的高强度研发投入,国产网安产品在功能上已经完成了从“有没有”到“好用不好用”的跨越。
- 防火墙领域: 国内头部厂商的高性能防火墙在吞吐量和稳定性上已能对标Fortinet和Palo Alto。
- 端点安全: 依靠本土的大数据和威胁情报,国产EDR在对抗国内特有的黑产和APT攻击时,甚至比“水土不服”的外企更有效。
- 数据安全: 随着《数据安全法》的落地,合规性成为了国产厂商的天然护城河。
可以说,这次2026年的“清退令”,是对国产网安行业的一次“毕业大考”,也是一次巨大的信任投票。
03 几家欢喜几家愁:万亿市场的重新洗牌
对于被列入名单的外企来说,这意味着他们将彻底失去中国最优质的政企客户群,只能退守部分民营企业或跨国公司在华业务,市场份额将断崖式下跌。
而对于国产厂商,这泼天的富贵主要带来了两重影响:
- 存量替换的市场红利: 原本被外企占据的高客单价市场(如金融核心网、能源工控网)将被释放。这不再是低价内卷,而是真正的价值替代。
- 技术倒逼的压力: 客户习惯了CrowdStrike的丝滑体验、Palo Alto的精准识别,换成国产后,如果体验降级,客户会怎么想?这要求国产厂商必须在技术上“硬碰硬”,不能再靠关系卖货。
04 结语:网络安全,终归是“自己的饭碗自己端”
此次事件,标志着中国网络安全市场进入了一个全新的“深水区”。
对于企业来说,接下来的任务很重:如何在不中断业务的前提下,平滑地完成架构迁移? 对于国产厂商来说,机会只有一次:如果这次换上去的产品经常崩溃、误报,那么“国产化”的情怀分会被迅速消耗殆尽。
文章来源:李白,你好
华盟君