0

0

八个塑造网络防御未来的网络安全预测

PHPz

PHPz

发布时间:2024-03-28 11:20:50

|

1194人浏览过

|

来源于51CTO.COM

转载

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜

八个塑造网络防御未来的网络安全预测

由于个人法律风险敞口,预计全球100家企业中的三分之二将向网络安全领导人提供董事和高级管理人员保险。此外,与虚假信息作斗争预计将花费企业超过5000亿美元。

我们开始超越GenAI的可能,帮助解决一些长期困扰网络安全的问题的坚实机会,特别是技术短缺和不安全的用户行为。今年最热门的预测的范围显然不是在技术上,因为人的因素继续获得更多的关注。任何寻求建立有效和可持续的网络安全计划的CISO都应将这一点作为优先事项。

网络安全领导者战略规划的基本假设

Gartner建议网络安全领导者在未来两年的安全战略中建立以下战略规划假设。

到2028年,GenAI的采用将缩小技能差距,50%的入门级网络安全职位不再需要专业教育。

通过GenAI的增强将改变企业招聘和教育网网络安全人员的方式,这些人员寻找正确的能力,以及正确的教育。主流平台已经提供了对话增强功能,但将会不断发展。Gartner建议网络安全团队专注于支持用户工作的内部用例,与人力资源资产合作伙伴协调,确保邻近的人才担任更关键的网络安全角色。

2026年,GenAI与安全行为和平台的文化计划(SBCP)将以平台为基础的集成架构相结合,该企业将经历由员工驱动的网络安全事件减少40%。

未来企业将越来越重视个性化参与,将其作为有效的SBCP的重要组成部分。GenAI工具具有生成超个性化内容和培训材料的潜力,这些内容和培训材料可考虑到员工的独特属性。根据Gartner的说法,这将增加员工在日常工作中采取更安全措施的可能性,从而减少网络安全事件。

尚未利用GenAI功能的企业应评估其目前的外部安全意识合作伙伴,以了解如何利用GenAI作为解决方案路线图的一部分。

到2026年,75%的企业将把非托管、遗留和网络物理系统排除在零信任战略之外。

在零信任策略下,用户和终端仅获得完成其工作所需的访问权限,并根据不断变化的威胁进行持续监控。在生产或任务关键型环境中,这些概念并不适用于非受管设备、传统应用程序和网络物理系统(CP),这些系统旨在独特的以安全和可靠性为中心的环境中执行特定任务。

到2027年,由于个人法律风险敞口,全球100家企业中的三分之二将向网络安全领导者提供董事和高级管理人员(D&O)保险。

新的法律法规——例如SEC的网络安全披露和报告规则——让网络安全领导人承担个人责任。CISO的角色和责任需要更新,以便进行相关的报告和披露。Gartner建议企业探索为D&O保险以及其他保险和补偿承保这一角色的好处,以减轻个人责任、专业风险和法律费用。

到2028年,企业用于打击恶意信息的支出将超过5000亿美元,蚕食50%的营销和网络安全预算。

人工智能、分析、行为科学、社交媒体、物联网等技术的结合,使不良行为者能够创造和传播高效的、大规模定制的恶意信息(或错误信息)。Gartner建议CIO定义管理、设计和执行企业范围的反恶意信息计划的责任,并投资于使用混沌工程测试弹性的工具和技术来解决这个问题。

到2026年,40%的身份和访问管理(IAM)领导者将承担检测和响应与IAM相关的违规行为的主要责任。

IAM领导人经常难以阐明安全和商业价值以推动准确的投资,也不参与安全资源和预算的讨论。随着IAM领导人的重要性不断提高,他们将朝着不同的方向发展,每个方向的责任、知名度和影响力都会增加。Gartner建议CIO打破传统的IT和安全孤岛,通过使IAM计划与安全计划保持一致,让利益相关者了解IAM所扮演的角色。

到2027年,70%的企业将数据丢失预防和内部风险管理规则与IAM环境相结合,以更有效地识别可疑行为。

人们对整合控制的兴趣与日俱增,促使供应商开发以用户行为为中心的控制和防止数据丢失之间重叠的功能,这为安全团队提供了一套更全面的功能,可为数据安全和内部风险缓解双重使用创建单一策略。Gartner建议企业识别数据风险和身份风险,并将其作为战略数据安全的主要指令。

到2027年,30%的网络安全功能将重新设计应用安全,供非网络专家直接使用,并由应用所有者拥有。

业务技术人员和分布式交付团队创建的应用程序的数量、种类和环境意味着,暴露的可能性远远超出专门的应用程序安全团队所能处理的范围。

为了弥补这一差距,网络安全职能部门必须在这些团队中建立最低限度的有效专业知识,利用技术和培训的结合,只产生自主做出网络风险知情决策所需的能力。

相关专题

更多
什么是分布式
什么是分布式

分布式是一种计算和数据处理的方式,将计算任务或数据分散到多个计算机或节点中进行处理。本专题为大家提供分布式相关的文章、下载、课程内容,供大家免费下载体验。

325

2023.08.11

分布式和微服务的区别
分布式和微服务的区别

分布式和微服务的区别在定义和概念、设计思想、粒度和复杂性、服务边界和自治性、技术栈和部署方式等。本专题为大家提供分布式和微服务相关的文章、下载、课程内容,供大家免费下载体验。

232

2023.10.07

人工智能在生活中的应用
人工智能在生活中的应用

人工智能在生活中的应用有语音助手、无人驾驶、金融服务、医疗诊断、智能家居、智能推荐、自然语言处理和游戏设计等。本专题为大家提供人工智能相关的文章、下载、课程内容,供大家免费下载体验。

411

2023.08.17

人工智能的基本概念是什么
人工智能的基本概念是什么

人工智能的英文缩写为AI,是研究、开发用于模拟、延伸和扩展人的智能的理论、方法、技术及应用系统的一门新的技术科学;该领域的研究包括机器人、语言识别、图像识别、自然语言处理和专家系统等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

301

2024.01.09

人工智能不能取代人类的原因是什么
人工智能不能取代人类的原因是什么

人工智能不能取代人类的原因包括情感与意识、创造力与想象力、伦理与道德、社会交往与沟通能力、灵活性与适应性、持续学习和自我提升等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

628

2024.09.10

Python 人工智能
Python 人工智能

本专题聚焦 Python 在人工智能与机器学习领域的核心应用,系统讲解数据预处理、特征工程、监督与无监督学习、模型训练与评估、超参数调优等关键知识。通过实战案例(如房价预测、图像分类、文本情感分析),帮助学习者全面掌握 Python 机器学习模型的构建与实战能力。

33

2025.10.21

Java 网络安全
Java 网络安全

本专题聚焦 Java 在网络安全与加密通信中的应用,系统讲解常见加密算法(MD5、SHA、AES、RSA)、数字签名、HTTPS证书配置、令牌认证(JWT、OAuth2)及常见安全漏洞防护(XSS、SQL注入、CSRF)。通过实战项目(如安全登录系统、加密文件传输工具),帮助学习者掌握 Java 安全开发与加密技术的实战能力。

716

2025.10.13

PHP 安全与防护
PHP 安全与防护

本专题聚焦于PHP开发中的安全问题与防御措施,详细讲解SQL注入、XSS攻击、CSRF攻击、文件包含漏洞等常见安全风险及其修复方法。通过结合实际案例,帮助开发者理解漏洞成因,掌握输入验证、会话安全、加密存储与安全编码规范,全面提升PHP网站的安全防护水平。

112

2025.11.04

高德地图升级方法汇总
高德地图升级方法汇总

本专题整合了高德地图升级相关教程,阅读专题下面的文章了解更多详细内容。

27

2026.01.16

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
麻省理工大佬Python课程
麻省理工大佬Python课程

共34课时 | 5.1万人学习

国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.0万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号