0

0

八个塑造网络防御未来的网络安全预测

PHPz

PHPz

发布时间:2024-03-28 11:20:50

|

1194人浏览过

|

来源于51CTO.COM

转载

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜

八个塑造网络防御未来的网络安全预测

由于个人法律风险敞口,预计全球100家企业中的三分之二将向网络安全领导人提供董事和高级管理人员保险。此外,与虚假信息作斗争预计将花费企业超过5000亿美元。

我们开始超越GenAI的可能,帮助解决一些长期困扰网络安全的问题的坚实机会,特别是技术短缺和不安全的用户行为。今年最热门的预测的范围显然不是在技术上,因为人的因素继续获得更多的关注。任何寻求建立有效和可持续的网络安全计划的CISO都应将这一点作为优先事项。

网络安全领导者战略规划的基本假设

Gartner建议网络安全领导者在未来两年的安全战略中建立以下战略规划假设。

到2028年,GenAI的采用将缩小技能差距,50%的入门级网络安全职位不再需要专业教育。

通过GenAI的增强将改变企业招聘和教育网网络安全人员的方式,这些人员寻找正确的能力,以及正确的教育。主流平台已经提供了对话增强功能,但将会不断发展。Gartner建议网络安全团队专注于支持用户工作的内部用例,与人力资源资产合作伙伴协调,确保邻近的人才担任更关键的网络安全角色。

2026年,GenAI与安全行为和平台的文化计划(SBCP)将以平台为基础的集成架构相结合,该企业将经历由员工驱动的网络安全事件减少40%。

未来企业将越来越重视个性化参与,将其作为有效的SBCP的重要组成部分。GenAI工具具有生成超个性化内容和培训材料的潜力,这些内容和培训材料可考虑到员工的独特属性。根据Gartner的说法,这将增加员工在日常工作中采取更安全措施的可能性,从而减少网络安全事件。

尚未利用GenAI功能的企业应评估其目前的外部安全意识合作伙伴,以了解如何利用GenAI作为解决方案路线图的一部分。

到2026年,75%的企业将把非托管、遗留和网络物理系统排除在零信任战略之外。

在零信任策略下,用户和终端仅获得完成其工作所需的访问权限,并根据不断变化的威胁进行持续监控。在生产或任务关键型环境中,这些概念并不适用于非受管设备、传统应用程序和网络物理系统(CP),这些系统旨在独特的以安全和可靠性为中心的环境中执行特定任务。

到2027年,由于个人法律风险敞口,全球100家企业中的三分之二将向网络安全领导者提供董事和高级管理人员(D&O)保险。

新的法律法规——例如SEC的网络安全披露和报告规则——让网络安全领导人承担个人责任。CISO的角色和责任需要更新,以便进行相关的报告和披露。Gartner建议企业探索为D&O保险以及其他保险和补偿承保这一角色的好处,以减轻个人责任、专业风险和法律费用。

到2028年,企业用于打击恶意信息的支出将超过5000亿美元,蚕食50%的营销和网络安全预算。

人工智能、分析、行为科学、社交媒体、物联网等技术的结合,使不良行为者能够创造和传播高效的、大规模定制的恶意信息(或错误信息)。Gartner建议CIO定义管理、设计和执行企业范围的反恶意信息计划的责任,并投资于使用混沌工程测试弹性的工具和技术来解决这个问题。

到2026年,40%的身份和访问管理(IAM)领导者将承担检测和响应与IAM相关的违规行为的主要责任。

IAM领导人经常难以阐明安全和商业价值以推动准确的投资,也不参与安全资源和预算的讨论。随着IAM领导人的重要性不断提高,他们将朝着不同的方向发展,每个方向的责任、知名度和影响力都会增加。Gartner建议CIO打破传统的IT和安全孤岛,通过使IAM计划与安全计划保持一致,让利益相关者了解IAM所扮演的角色。

到2027年,70%的企业将数据丢失预防和内部风险管理规则与IAM环境相结合,以更有效地识别可疑行为。

人们对整合控制的兴趣与日俱增,促使供应商开发以用户行为为中心的控制和防止数据丢失之间重叠的功能,这为安全团队提供了一套更全面的功能,可为数据安全和内部风险缓解双重使用创建单一策略。Gartner建议企业识别数据风险和身份风险,并将其作为战略数据安全的主要指令。

到2027年,30%的网络安全功能将重新设计应用安全,供非网络专家直接使用,并由应用所有者拥有。

业务技术人员和分布式交付团队创建的应用程序的数量、种类和环境意味着,暴露的可能性远远超出专门的应用程序安全团队所能处理的范围。

为了弥补这一差距,网络安全职能部门必须在这些团队中建立最低限度的有效专业知识,利用技术和培训的结合,只产生自主做出网络风险知情决策所需的能力。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
什么是分布式
什么是分布式

分布式是一种计算和数据处理的方式,将计算任务或数据分散到多个计算机或节点中进行处理。本专题为大家提供分布式相关的文章、下载、课程内容,供大家免费下载体验。

331

2023.08.11

分布式和微服务的区别
分布式和微服务的区别

分布式和微服务的区别在定义和概念、设计思想、粒度和复杂性、服务边界和自治性、技术栈和部署方式等。本专题为大家提供分布式和微服务相关的文章、下载、课程内容,供大家免费下载体验。

236

2023.10.07

Java 网络安全
Java 网络安全

本专题聚焦 Java 在网络安全与加密通信中的应用,系统讲解常见加密算法(MD5、SHA、AES、RSA)、数字签名、HTTPS证书配置、令牌认证(JWT、OAuth2)及常见安全漏洞防护(XSS、SQL注入、CSRF)。通过实战项目(如安全登录系统、加密文件传输工具),帮助学习者掌握 Java 安全开发与加密技术的实战能力。

721

2025.10.13

PHP 安全与防护
PHP 安全与防护

本专题聚焦于PHP开发中的安全问题与防御措施,详细讲解SQL注入、XSS攻击、CSRF攻击、文件包含漏洞等常见安全风险及其修复方法。通过结合实际案例,帮助开发者理解漏洞成因,掌握输入验证、会话安全、加密存储与安全编码规范,全面提升PHP网站的安全防护水平。

122

2025.11.04

物联网有哪些应用
物联网有哪些应用

物联网应用有智能家居、智慧城市、工业自动化、农业智能化、物流和供应链管理、医疗健康、智能交通、能源管理、环境监测、智能零售等等。详细介绍:1、智能家居,物联网技术可以将家庭中的各种设备和家居系统连接到互联网,实现智能化的家居控制和管理,例如,通过智能手机可以远程控制家中的照明、温度、安防系统等;2、智慧城市,物联网技术可以应用于城市基础设施和公共服务,实现智慧城市的建设等等。

232

2023.09.05

物联网中的m2m概念
物联网中的m2m概念

M2M是人与机器连接的手段与方式。想了解更多的相关内容,可以阅读本专题下面的文章。

422

2024.03.12

物联网应用岗位
物联网应用岗位

常见岗位包括:物联网架构师;物联网工程师;数据分析师;云计算工程师;应用程序开发人员;嵌入式系统工程师;网络安全分析师;产品经理;物联网项目经理;业务分析师等等。想了解更多物联网应用的相关内容,可以阅读本专题下面的文章。

405

2024.05.21

php环境变量如何设置
php环境变量如何设置

本合集详细讲解PHP环境变量的设置方法,涵盖Windows、Linux及常见服务器环境配置技巧,助你快速掌握环境变量的正确配置。阅读专题下面的文章了解更多详细内容。

0

2026.01.31

php图片如何上传
php图片如何上传

本合集涵盖PHP图片上传的核心方法、安全处理及常见问题解决方案,适合初学者与进阶开发者。阅读专题下面的文章了解更多详细内容。

2

2026.01.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
麻省理工大佬Python课程
麻省理工大佬Python课程

共34课时 | 5.2万人学习

国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.0万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号