核心观点与关键数据
身份安全已成为企业技术投资的重要支柱,多数组织将20%或以上的IT预算投入身份与访问管理(IAM)。78%的组织计划在未来一年增加身份安全预算,主要驱动因素包括云化转型、混合办公环境复杂化以及遗留系统现代化需求。
主要挑战与趋势
- 身份管理复杂性:IAM基础设施日益复杂,88%的组织考虑整合供应商以简化策略。主要障碍包括现有架构复杂(33%受访者提及)、用户阻力(16%)以及技能和资源不足。
- 威胁演变:身份相关漏洞占全年CVE的13%,攻击手段包括勒索软件(76%高管担忧)、凭证窃取(如MC2数据泄露、Okta事件)和云平台漏洞(如Snowflake数据窃取)。
- 技术演进:组织正从MFA单一认证向更成熟的策略过渡,优先级排序为:
- 检测与响应身份威胁(50%受访者)
- 云端权限管理(CIEM/CSPM,57%采用/计划采用)
- 身份治理与访问管理(IGA,45%计划投入)
- 特权访问管理(PAM,43%计划投入)
AI与未来方向
94%的组织计划采用AI驱动技术,预计将应用于权限 sprawl 控制、异常行为检测、资源与身份关联等场景。AI将加速威胁响应,并扩展至保护AI基础设施(如LLMs、训练模型)。
策略建议
- 平衡认证与授权:在巩固MFA基础上,重点推进自动化授权和最小权限原则。
- 实时动态管理:通过平台化整合(如IaaS/PaaS)实现实时身份发现与监控。
- 分阶段实施:按“可见性-策略整合-自动化”三阶段推进,逐步提升能力成熟度。
- 强化SOC能力:部署ITDR技术以缩短攻击窗口,检测凭证泄露和横向移动。