Gartner发布2025年网络安全重要趋势

Gartner公司于近日发布2025年网络安全重要趋势。布年这些趋势受到包括生成式人工智能(GenAI)的网络演进、数字去中心化 、安全供应链相互依存、布年监管变化 、网络地方性人才短缺和不断变化的安全威胁态势等在内的因素影响。
Gartner高级首席分析师Alex Michaels表示:“安全和风险管理(SRM)领导者今年面临挑战与机遇并存的布年局面,其目标在于实现转型和提高弹性。网络努力实现这两个目标 ,安全对确保企业在快速变化的布年数字世界中实现安全且可持续的创新至关重要 。”
以下六大趋势将对这些领域产生广泛影响 。源码下载网络
趋势一 :GenAI推动数据安全计划传统的安全安全工作和财政资源大多集中于保护数据库等结构化数据上,但GenAI的布年兴起正在深入改变数据安全计划,将重点转向保护文本、网络图像、安全视频等非结构化数据上上。
Michaels表示 :“许多企业完全调整了自己的投资战略,这对大语言模型(LLM)训练、数据部署和推理流程产生了重大影响。这一转变表明 ,领导者在阐释GenAI对其项目所产生的影响时,必须重新审视和调整他们的战略重点。亿华云”
趋势二:机器身份管理重要性凸显随着GenAI 、云服务、自动化和DevOps实践的日益普及,机器账户和凭证在物理设备和软件工作负载中的使用愈发频繁 。若不加以控制和管理 ,机器身份会显著扩大企业的受攻击面。
Gartner调研发现,SRM领导者面临着制定强大的机器身份和访问管理(IAM)战略以防范攻击的压力 ,这需要整个企业上下协调一致的努力。Gartner在2024年8月至10月间对全球335位IAM领导者进行了调研 ,高防服务器发现 IAM 团队负责的企业机器身份只占到44%。
趋势三:AI部署更具策略性SRM领导者实施AI的结果喜忧参半,促使他们重新确定计划的优先级,并将重点放在具有直接、可衡量影响的小范围用例上。更具策略性地实施使AI实践和工具与现有指标相结合并融入现有计划中,提高AI投资实际价值的可见性 。
Michaels表示:“如今,SRM领导者肩负着明确的责任 ,需要确保第三方AI使用的建站模板安全、保护企业AI应用,并通过AI提高网络安全 。通过专注于更具策略性、明显有益的改进,他们可以最大程度地降低网络安全计划的风险,并更容易展示进展 。”
趋势四 :网络安全技术需要优化根据Gartner在2024年8月至10月间对162家大型企业进行的调研,目前平均每家企业使用45种网络安全工具 。而网络安全领域有超过3000家供应商。因此,SRM领导者需要优化工具集来建立更加高效且有效的安全计划。模板下载
Gartner建议将目标定为保持一种平衡,使得采购、安全架构师 、安全工程师和其他利益相关方都能满意 ,以便维持恰到好处的安全态势。为此,SRM 领导者应巩固和验证核心安全控制措施并关注增强数据可移植性的架构。同时,他们还可以使用威胁建模和其他推动企业技术发展的方法(例如采用AI)评估高级需求。
趋势五:安全行为和文化计划的价值正在拓展大多数企业的安全行为和文化计划(SBCP)已到达拐点。卓越的云计算SRM领导者正认识到这些计划在改善网络安全态势方面的价值。根据Gartner的调研,GenAI是推动这些计划变革的最大动力之一 。到2026年,如果企业能够将GenAI与基于SBCP的集成平台架构相结合,就能减少40%因员工而起的网络安全事件 。
这一趋势越来越受关注是因为人们日益认识到良好和不良的人类行为都是网络安全的关键组成部分,围绕文化和行为的活动已成为解决人类层面网络风险理解和管理问题的重要途径,反映了将安全融入企业文化的战略转变 。
趋势六 :网络安全职业倦怠问题需要解决Gartner调研发现 ,在受到系统性技能短缺影响的行业 ,SRM领导者和安全团队的职业倦怠已成为一个重大问题 。这种普遍的压力源于在不断变化的威胁、监管和商业环境中保护高度复杂的企业所带来的持续需求 ,而他们的权力、高管支持和资源却很有限。
Michael表示:“必须认识到网络安全职业倦怠及其对企业的影响并加以解决 ,才能保证网络安全计划的有效性。卓越的SRM领导者不仅高度重视自身的压力管理 ,还投资于能够明显提高个人韧性的团队福利计划 。”
Gartner客户可在“2025年网络安全重要趋势”中了解更多信息 。
相关文章
最近在某群听到这句话:运维是必需品,安全是奢侈品。安全,一直是大部分公司想引起重视,又不引起重视的存在。想引起重视的原因是安全问题不断出现,经常会听到某某云厂商的服务器不可用了,某某公司的服务器被入侵2025-12-07
据The Hacker News消息,名为Gophish 的开源网络钓鱼工具包正被攻击者用来制作DarkCrystal RAT又名 DCRat)和PowerRAT 远程访问木马,目标针对俄国用户。Go2025-12-07
钓鱼 PDF 泛滥:260 个域名传播 Lumma 窃取程序,伪装验证码成陷阱
网络安全研究人员近日发现,一场大规模的钓鱼活动正在通过Webflow内容分发网络CDN)上的PDF文档传播Lumma窃取程序。这些PDF文档中包含虚假的验证码CAPTCHA)图像,用于诱骗受害者下载恶2025-12-07
前言为了防止验证系统被暴力破解,很多系统都增加了验证码效验,比较常见的就是图片二维码,业内比较安全的是短信验证码,当然还有一些拼图验证码,加入人工智能的二维码等等,我们今天的主题就是前后端分离的图片二2025-12-07
近年来,尽管企业组织在打击身份欺诈方面取得了很大进展,但如今又出现了一个新的且不断上升的威胁:合成身份欺诈(synthetic identity fraud)。通过在数字平台上将2025-12-07
一、开篇你是否还记得,某天登录常用的网站或 APP 时,却发现页面一直加载,死活打不开?又或者正玩着游戏,突然频繁掉线,团战关键时刻 “掉链子”,气得想摔手机?这背后很可能是数据中心遭受了 DDoS2025-12-07

最新评论