导语:2026年8月6日,网信办宣布对派拓网络(Palo Alto Networks)在华销售产品启动网络安全审查。公告虽短,信号却足够强烈:外资安全产品的在华黄金时代,正在加速落幕。
一、审查启动:措辞克制,原因成谜
根据网信办官网公告,审查依据为《国家安全法》和《网络安全法》,适用《网络安全审查办法》。公告全文仅两段话,未指明具体触发原因,未披露涉及哪些产品,也未说明审查期限。
公告原文摘录: “为保障关键信息基础设施安全稳定运行,防范网络安全风险隐患,维护国家安全,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》,网络安全审查办公室按照《网络安全审查办法》,对派拓公司在华销售的产品实施网络安全审查。”
派拓网络发言人回应称”目前对我们在该地区支持客户或交付产品及服务的能力没有影响”——但这番表态与其说是信心,不如说是等待靴子落地。
二、为什么是派拓网络?
派拓网络是全球最大的网络安全设备厂商之一,其产品在中国关键行业应用广泛。审查启动的原因虽未明言,但背景脉络清晰:
1. 数据采集能力是核心敏感点
派拓网络的防火墙和端点安全产品具备深度流量检测、威胁情报收集能力,这类产品在内网中拥有最高权限,可以”看到”几乎所有网络流量。在当前中美科技博弈的背景下,这类能力被视为潜在的数据泄露通道——无论是否有证据证明,实际风险已经被认为不可接受。
2. 美国情报机构关联的历史疑虑
中国监管机构长期担忧:美国安全厂商可能被要求配合美国情报机构,在产品中植入后门或进行定向数据回传。这一逻辑与美方对华为、中兴的指控完全对称。派拓网络作为美国国防部主要的网络安全供应商之一,这一背景在中国监管语境中显然不是加分项。
3. 与美光案的类比逻辑
2023年,网信办以几乎相同的流程对美光产品启动安全审查,结论是”存在重大网络安全风险”,禁止用于关键基础设施。派拓网络的业务覆盖面不亚于美光,其网安产品的战略价值更高——审查结论如果走向同一方向,并不出人意料。
三、对国内网络安全行业的直接影响
1. 本土厂商获得战略级替代空间
派拓网络若被限制或排除,直接受益者是国内安全厂商:
| 产品领域 | 派拓网络主力产品 | 国内可替代厂商 |
|---|---|---|
| 下一代防火墙 | PAN-OS | 华为、天融信、新华三、启明 |
| 端点检测响应 | Cortex XDR | 奇安信、深信服、360政企 |
| VPN/零信任 | GlobalProtect | 竹云、派拉软件、数梦工场 |
| 威胁情报 | AutoFocus/Unit42 | 安天、奇安信ThreatBook |
中国关键信息基础设施运营者(金融、能源、电信、交通、医疗等)将被迫加速替换进程。这一替代不只是商业行为,更带有国家战略意志。
2. 关键行业采购格局重塑
敏感行业的采购决策在审查结论明确之前,大概率自动暂停或暂缓。这段时间差为国内厂商提供了难得的窗口期——客户愿意给国产方案测试和部署的机会,这是花钱也买不来的真实场景验证。
3. 数据本地化政策进一步收紧
审查事件本身就是最强有力的理由:涉及网络流量检测、威胁情报分析的安全产品,必须在境内完成数据处理,不得将数据传输至境外。这将推动监管部门加速出台更严格的数据本地化细则,安全厂商的境外服务器、云端分析模式都将面临根本性挑战。
4. 国产安全产品的源码可控成为硬标准
此次审查将进一步强化关键基础设施运营者对安全产品”自主可控”的要求。开源安全产品、境外安全SaaS服务、外资厂商的云端分析功能,都将面临更严格的使用门槛。
四、外资安全厂商的中国处境:一个时代的终结
过去二十年,外资安全厂商凭借技术领先优势,在中国金融、能源、电信等关键行业占据了显著市场份额。派拓网络、Cisco、Fortinet、Check Point等厂商在中国市场的成功,建立在”技术差距”和”信任溢价”之上——而这两点都在快速消失。
技术差距收窄:奇安信、深信服、华为等国内头部厂商在下一代防火墙、零信任、端点检测等领域的自主能力已接近国际先进水平。
信任溢价归零:在中美战略博弈持续的背景下,”美国公司”的身份标签已经从加分项变成减分项。地缘政治风险已经成为企业采购安全产品的核心考量因素。
可以预见,如果此次审查结论对派拓网络不利,其他外资安全厂商也将面临类似的审查风险。中国网络安全市场的格局重塑,正在以前所未有的速度推进。
版权声明:本文由华盟网原创发布,保留所有权利。配图由华盟网授权使用。














暂无评论内容