- 核心观点: 安全平台化通过整合安全解决方案,提升可见性、防御能力和运营效率,为组织带来显著的商业价值。
- 关键数据:
- 平台化组织平均比非平台化组织快72天检测到安全事件,快84天控制住事件。
- 平台化组织的平均投资回报率为101%,而非平台化组织仅为28%。
- 平均每个组织使用来自29家供应商的83种不同的安全解决方案。
- 52%的高管认为复杂性是网络安全运营的最大障碍。
- 96%的平台化组织高管认为安全性是价值来源,而非平台化组织仅为8%。
- 数据泄露的平均成本在2024年达到488万美元,较2023年增长10%。
- 80%的高管面临降低安全成本的压力。
- 研究结论:
- 增加安全解决方案并不能有效应对威胁,反而增加复杂性和成本。
- 安全平台化通过整合工具和流程,显著降低风险、成本,并提升业务机会。
- 平台化组织在事件响应时间、ROI和业务影响方面表现更优。
- 平台化有助于将网络安全从成本中心转变为价值驱动因素。
- 平台化通过简化集成、标准化架构和运营,提升效率和透明度。
- 平台化有助于应对AI威胁,提升AI项目的安全性。
- 平台化使企业从设计上就具备安全性,并加速向下一代安全性的过渡。
- 行动指南:
- 构建安全平台化的企业案例,获得高管层支持。
- 制定扩展安全平台的路线图,精简安全工具集。
- 评估安全工具集,识别冗余和缺口,确定合并或替换机会。
- 整合信息技术/信息系统架构和运营,制定明确的标准和通用参考模式。
- 设计并架构以应对AI威胁,利用混合云能力加速安全生命周期中的集成与编排。
- 与合作伙伴扩展能力,加速AI转型。
- 提升安全运营团队的效能,利用AI和自动化技术。
- 建立共同的治理和支持流程,加快响应时间。
- 确定自动化和增强的最佳组合,实现最佳运营和安全效果。