| 首页  |  资讯  |  评测  |  活动  |  学院  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 安全>

Gartner发布2025年网络安全六大重要趋势

2025-03-14 17:08 作者:TechWeb 来源:TechWeb 关注: 编辑:GuiGu 【搜索试试

3月14日消息,Gartner公司于近日发布2025年网络安全重要趋势。这些趋势受到包括生成式人工智能(GenAI)的演进、数字去中心化、供应链相互依存、监管变化、地方性人才短缺和不断变化的威胁态势等在内的因素影响。

Gartner高级首席分析师Alex Michaels表示:“安全和风险管理(SRM)领导者今年面临挑战与机遇并存的局面,其目标在于实现转型和提高弹性。努力实现这两个目标,对确保企业在快速变化的数字世界中实现安全且可持续的创新至关重要。”

以下六大趋势将对这些领域产生广泛影响。

趋势一:GenAI推动数据安全计划

传统的安全工作和财政资源大多集中于保护数据库等结构化数据上,但GenAI的兴起正在深入改变数据安全计划,将重点转向保护文本、图像、视频等非结构化数据上上。

Michaels表示:“许多企业完全调整了自己的投资战略,这对大语言模型(LLM)训练、数据部署和推理流程产生了重大影响。这一转变表明,领导者在阐释GenAI对其项目所产生的影响时,必须重新审视和调整他们的战略重点。”

趋势二:机器身份管理重要性凸显

随着GenAI、云服务、自动化和DevOps实践的日益普及,机器账户和凭证在物理设备和软件工作负载中的使用愈发频繁。若不加以控制和管理,机器身份会显著扩大企业的受攻击面。

Gartner调研发现,SRM领导者面临着制定强大的机器身份和访问管理(IAM)战略以防范攻击的压力,这需要整个企业上下协调一致的努力。Gartner在2024年8月至10月间对全球335位IAM领导者进行了调研,发现 IAM 团队负责的企业机器身份只占到44%。

趋势三:AI部署更具策略性

SRM领导者实施AI的结果喜忧参半,促使他们重新确定计划的优先级,并将重点放在具有直接、可衡量影响的小范围用例上。更具策略性地实施使AI实践和工具与现有指标相结合并融入现有计划中,提高AI投资实际价值的可见性。

Michaels表示:“如今,SRM领导者肩负着明确的责任,需要确保第三方AI使用的安全、保护企业AI应用,并通过AI提高网络安全。通过专注于更具策略性、明显有益的改进,他们可以最大程度地降低网络安全计划的风险,并更容易展示进展。”

趋势四:网络安全技术需要优化

根据Gartner在2024年8月至10月间对162家大型企业进行的调研,目前平均每家企业使用45种网络安全工具。而网络安全领域有超过3000家供应商。因此,SRM领导者需要优化工具集来建立更加高效且有效的安全计划。

Gartner建议将目标定为保持一种平衡,使得采购、安全架构师、安全工程师和其他利益相关方都能满意,以便维持恰到好处的安全态势。为此,SRM 领导者应巩固和验证核心安全控制措施并关注增强数据可移植性的架构。同时,他们还可以使用威胁建模和其他推动企业技术发展的方法(例如采用AI)评估高级需求。

趋势五:安全行为和文化计划的价值正在拓展

大多数企业的安全行为和文化计划(SBCP)已到达拐点。卓越的SRM领导者正认识到这些计划在改善网络安全态势方面的价值。根据Gartner的调研,GenAI是推动这些计划变革的最大动力之一。到2026年,如果企业能够将GenAI与基于SBCP的集成平台架构相结合,就能减少40%因员工而起的网络安全事件。

这一趋势越来越受关注是因为人们日益认识到良好和不良的人类行为都是网络安全的关键组成部分,围绕文化和行为的活动已成为解决人类层面网络风险理解和管理问题的重要途径,反映了将安全融入企业文化的战略转变。

趋势六:网络安全职业倦怠问题需要解决

Gartner调研发现,在受到系统性技能短缺影响的行业,SRM领导者和安全团队的职业倦怠已成为一个重大问题。这种普遍的压力源于在不断变化的威胁、监管和商业环境中保护高度复杂的企业所带来的持续需求,而他们的权力、高管支持和资源却很有限。

Michael表示:“必须认识到网络安全职业倦怠及其对企业的影响并加以解决,才能保证网络安全计划的有效性。卓越的SRM领导者不仅高度重视自身的压力管理,还投资于能够明显提高个人韧性的团队福利计划。”

【对“Gartner发布2025年网络安全六大重要趋势”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
·应对不断升级的勒索攻击,网络安全玩家们有什么
·2025网络安全六大趋势预测,智能时代如何写好“
·IDC发布《IDC TechScape:中国网络安全软件技术
·攻防实战下,瑞数信息如何筑牢网络安全纵深防御
·WAF+API安全代表厂商|瑞数信息入选IDC报告《生
·神州数码及其成员企业上榜《2024年中国网络安全
·华云安荣登《2024年中国网络安全市场全景图》,
·祝贺!瑞数信息荣获上海市网络安全产业创新大会
头条
FDIC意外泄露硅谷银行最大客户的详细信息 FDIC意外泄露硅谷银行最大客户的详细信息
据彭博社报道,美国联邦存款保险公司(FDIC)意外地向媒体透露了硅谷银行最大客户的详……
·Gartner发布2025年网络安全六大重要趋势
·微信支付存漏洞?用户被异地刷脸支付成功,腾
·承认监听用户隐私?苹果同意支付9500万美元和
·平安夜美国航空因软件故障致旗下全美航班停飞
·苹果果修复Vision Pro安全漏洞:有效防止用户
图文
中国在线反欺诈市场代表性厂商,瑞数信息再获IDC认可
中国在线反欺诈市场代表性厂商,瑞数信息再
首版“国际版”中国网络安全全景图正式发布,瑞数信息强势入选!
首版“国际版”中国网络安全全景图正式发布
区块链骗局都有哪些?区块链下有人暴富有人破产!
区块链骗局都有哪些?区块链下有人暴富有人
2019年网络安全生态峰会举行 智慧共享互信共治
2019年网络安全生态峰会举行 智慧共享互信
热点
·全国多所高校电脑遭病毒绑架 需要关闭445端口
·区块链骗局都有哪些?区块链下有人暴富有人破
·2019年网络安全生态峰会举行 智慧共享互信共
·苏宁京东接连中招,双十一在即这个套路要小心
·没了乌云谁还敢随便使用那些不安全的网络平台
旧闻
·转基因安全问题的非理性反转闹剧何时休?
·安全漏洞频频被爆出 智能家电设备变“偷窥狂
·“刷脸”时代来临 App“刷脸”功能安全吗?
·网安人才淬火工程启动 卫达发布尖锋奖学金计
·聚焦第三届世界互联网大会 网络安全引热议
广告
硅谷精选
中国在线反欺诈市场代表性厂商,瑞数信息再获IDC认可
中国在线反欺诈市场代表性厂商,瑞数信息再获IDC认可
首版“国际版”中国网络安全全景图正式发布,瑞数信息强势入选!
首版“国际版”中国网络安全全景图正式发布,瑞数信息
多元防护 动态融合,WAAP如何成为新兴网络安全威胁“杀手锏”?
多元防护 动态融合,WAAP如何成为新兴网络安全威胁“
瑞数反勒索DDR,荣获嘶吼2023网络安全行业优秀安全产品!
瑞数反勒索DDR,荣获嘶吼2023网络安全行业优秀安全产
瑞数API安全审计系统首发
瑞数API安全审计系统首发
SAS黑客马拉松冠军帮助雅加达预测并减轻洪灾威胁
SAS黑客马拉松冠军帮助雅加达预测并减轻洪灾威胁
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2020 硅谷网. 版权所有. All Rights Reserved. <京ICP备12003855号-2>