2025年思科网络安全准备指数显示,随着人工智能(AI)的快速发展,网络安全领域正面临新的挑战,而企业的准备程度却保持停滞不前。
核心观点与关键数据:
- 整体准备程度停滞: 与2024年相比,企业网络安全准备程度没有明显变化。仅有4%的企业达到成熟阶段,而70%的企业仍处于初级阶段(形成阶段和起步阶段)。
- AI带来的挑战: 尽管AI技术带来了新的可能性,但86%的企业领导者报告在过去12个月内至少发生过一次与AI相关的安全事件。企业对AI威胁的理解与应对措施之间存在脱节,仅有48%的企业认为员工了解恶意行为者如何利用AI进行攻击。
- 五个关键准备支柱:
- 身份智能: 准备程度略有提升,但只有6%的企业达到成熟阶段。身份行为分析和持续风险访问分析是最受欢迎的解决方案,但全面部署仍然滞后。
- 机器可信度: 准备程度有所提高,12%的企业达到成熟阶段。机器认证和完整性、移动设备管理(MDM)以及机器更新策略是主要关注点,但部署规模仍然有限。
- 网络弹性: 准备程度有所下降,7%的企业达到成熟阶段。防火墙和加密流量分析工具得到一定程度的应用,但网络行为异常检测和微分段等高级解决方案的部署仍然缓慢。
- 云强化: 准备程度保持停滞,4%的企业达到成熟阶段。主机防火墙和可见性分析工具得到一定程度的应用,但混合零信任架构和跨云策略执行等高级解决方案的部署仍然滞后。
- AI强化: 准备程度几乎没有变化,7%的企业达到成熟阶段。AI在威胁检测、威胁响应和事件恢复方面得到一定程度的应用,但在规则测试、基础设施升级和策略创建等方面仍然缺乏信任和舒适度。
- 行业与规模差异: 自然资源、媒体与通信和技术服务行业在准备程度上表现较好,而医疗保健行业的理解程度最低。大型企业比中小型企业更具准备性,但中小型企业对AI驱动的安全解决方案的采用速度更快。
- 投资趋势: 大多数企业计划在未来两年内升级或重组其IT基础设施,并且网络安全预算在过去12到24个月内有所增加。然而,整体IT支出中用于网络安全的比例有所下降。
研究结论:
企业需要认识到AI带来的安全挑战,并加大对网络安全准备程度的投入。通过识别薄弱环节并专注于改进,企业可以更好地防御日益增长的数字威胁。建议企业采取以下措施:
- 云强化: 投资于统一的、主动的、由AI增强的安全模型。
- 身份智能: 建立强大的身份安全战略,包括全面的身份可见性和零信任,以及由AI检测支持的无密码和/或多因素身份验证。
- AI强化: 制定强大的AI安全战略,包括保护AI技术的使用和构建AI技术的模型。
- 机器可信度: 实施零信任安全模型,在授予网络访问权限之前验证每个用户和设备。
- 网络弹性: 将网络弹性作为一项重要任务,并超越部分实施,为AI时代做好准备。