news 2026/4/15 15:27:49

网络安全Gartner发布2025年网络安全重要趋势

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
网络安全Gartner发布2025年网络安全重要趋势

网络安全 | Gartner发布2025年网络安全重要趋势

Gartner公司于近日发布2025年网络安全重要趋势。这些趋势受到包括生成式人工智能(GenAI)的演进、数字去中心化、供应链相互依存、监管变化、地方性人才短缺和不断变化的威胁态势等在内的因素影响。

Gartner高级首席分析师Alex Michaels表示:“安全和风险管理(SRM)领导者今年面临挑战与机遇并存的局面,其目标在于实现转型和提高弹性。努力实现这两个目标,对确保企业在快速变化的数字世界中实现安全且可持续的创新至关重要。”

以下六大趋势将对这些领域产生广泛影响。

趋势一:

GenAI推动数据安全计划

传统的安全工作和财政资源大多集中于保护数据库等结构化数据上,但GenAI的兴起正在深入改变数据安全计划,将重点转向保护文本、图像、视频等非结构化数据上上。

Michaels表示:“许多企业完全调整了自己的投资战略,这对大语言模型(LLM)训练、数据部署和推理流程产生了重大影响。这一转变表明,领导者在阐释GenAI对其项目所产生的影响时,必须重新审视和调整他们的战略重点。”

趋势二:

机器身份管理重要性凸显

随着GenAI、云服务、自动化和DevOps实践的日益普及,机器账户和凭证在物理设备和软件工作负载中的使用愈发频繁。若不加以控制和管理,机器身份会显著扩大企业的受攻击面。

Gartner调研发现,SRM领导者面临着制定强大的机器身份和访问管理(IAM)战略以防范攻击的压力,这需要整个企业上下协调一致的努力。Gartner在2024年8月至10月间对全球335位IAM领导者进行了调研,发现 IAM 团队负责的企业机器身份只占到44%。

趋势三:

AI部署更具策略性

SRM领导者实施AI的结果喜忧参半,促使他们重新确定计划的优先级,并将重点放在具有直接、可衡量影响的小范围用例上。更具策略性地实施使AI实践和工具与现有指标相结合并融入现有计划中,提高AI投资实际价值的可见性。

Michaels表示:“如今,SRM领导者肩负着明确的责任,需要确保第三方AI使用的安全、保护企业AI应用,并通过AI提高网络安全。通过专注于更具策略性、明显有益的改进,他们可以最大程度地降低网络安全计划的风险,并更容易展示进展。”

趋势四:

网络安全技术需要优化

根据Gartner在2024年8月至10月间对162家大型企业进行的调研,目前平均每家企业使用45种网络安全工具。而网络安全领域有超过3000家供应商。因此,SRM领导者需要优化工具集来建立更加高效且有效的安全计划。

Gartner建议将目标定为保持一种平衡,使得采购、安全架构师、安全工程师和其他利益相关方都能满意,以便维持恰到好处的安全态势。为此,SRM 领导者应巩固和验证核心安全控制措施并关注增强数据可移植性的架构。同时,他们还可以使用威胁建模和其他推动企业技术发展的方法(例如采用AI)评估高级需求。

趋势五:

安全行为和文化计划的价值

正在拓展

大多数企业的安全行为和文化计划(SBCP)已到达拐点。卓越的SRM领导者正认识到这些计划在改善网络安全态势方面的价值。根据Gartner的调研,GenAI是推动这些计划变革的最大动力之一。到2026年,如果企业能够将GenAI与基于SBCP的集成平台架构相结合,就能减少40%因员工而起的网络安全事件。

这一趋势越来越受关注是因为人们日益认识到良好和不良的人类行为都是网络安全的关键组成部分,围绕文化和行为的活动已成为解决人类层面网络风险理解和管理问题的重要途径,反映了将安全融入企业文化的战略转变。

趋势六:

网络安全职业倦怠问题

需要解决

Gartner调研发现,在受到系统性技能短缺影响的行业,SRM领导者和安全团队的职业倦怠已成为一个重大问题。这种普遍的压力源于在不断变化的威胁、监管和商业环境中保护高度复杂的企业所带来的持续需求,而他们的权力、高管支持和资源却很有限。

Michael表示:“必须认识到网络安全职业倦怠及其对企业的影响并加以解决,才能保证网络安全计划的有效性。卓越的SRM领导者不仅高度重视自身的压力管理,还投资于能够明显提高个人韧性的团队福利计划。”

学习资源

如果你是也准备转行学习网络安全(黑客)或者正在学习,这里开源一份360智榜样学习中心独家出品《网络攻防知识库》,希望能够帮助到你

知识库由360智榜样学习中心独家打造出品,旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力,熟练掌握基础攻防到深度对抗。

读者福利 |CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)

一、知识库价值

深度: 本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。

广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。

实战性: 知识库内容源于真实攻防对抗和大型演练实践,通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。

二、部分核心内容展示

360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

内容组织紧密结合攻防场景,辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合,是你学习过程中好帮手。

1、网络安全意识

2、Linux操作系统

3、WEB架构基础与HTTP协议

4、Web渗透测试

5、渗透测试案例分享

6、渗透测试实战技巧

7、攻防对战实战

8、CTF之MISC实战讲解

三、适合学习的人群

基础适配人群

  1. 零基础转型者‌:适合计算机零基础但愿意系统学习的人群,资料覆盖从网络协议、操作系统到渗透测试的完整知识链‌;
  2. 开发/运维人员‌:具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能,实现职业方向拓展‌或者转行就业;
  3. 应届毕业生‌:计算机相关专业学生可通过资料构建完整的网络安全知识体系,缩短企业用人适应期‌;

能力提升适配

1、‌技术爱好者‌:适合对攻防技术有强烈兴趣,希望掌握漏洞挖掘、渗透测试等实战技能的学习者‌;

2、安全从业者‌:帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力‌;

3、‌合规需求者‌:包含等保规范、安全策略制定等内容,适合需要应对合规审计的企业人员‌;

因篇幅有限,仅展示部分资料,完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以在下方CSDN官方认证二维码免费领取【保证100%免费】

‌;

因篇幅有限,仅展示部分资料,完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以在下方CSDN官方认证二维码免费领取【保证100%免费】

文章来自网上,侵权请联系博主

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/12 18:10:08

深度解密openpilot:300+车型智能驾驶系统的完整技术架构

深度解密openpilot:300车型智能驾驶系统的完整技术架构 【免费下载链接】openpilot openpilot 是一个开源的驾驶辅助系统。openpilot 为 250 多种支持的汽车品牌和型号执行自动车道居中和自适应巡航控制功能。 项目地址: https://gitcode.com/GitHub_Trending/op/…

作者头像 李华
网站建设 2026/4/12 22:47:24

GitHub文件夹精准下载终极指南:三步轻松获取所需文件

GitHub文件夹精准下载终极指南:三步轻松获取所需文件 【免费下载链接】DownGit github 资源打包下载工具 项目地址: https://gitcode.com/gh_mirrors/dow/DownGit 还在为GitHub单个文件夹下载而烦恼吗?传统下载方式需要克隆整个仓库,既…

作者头像 李华
网站建设 2026/4/15 14:51:18

3步解锁Figma中文界面:设计师的效率革命

3步解锁Figma中文界面:设计师的效率革命 【免费下载链接】figmaCN 中文 Figma 插件,设计师人工翻译校验 项目地址: https://gitcode.com/gh_mirrors/fi/figmaCN 还在为Figma的英文界面而烦恼吗?作为国内设计师,每天面对复杂…

作者头像 李华
网站建设 2026/4/14 4:56:09

BetterNCM插件管理器深度解析:打造个性化音乐体验的完整方案

BetterNCM插件管理器深度解析:打造个性化音乐体验的完整方案 【免费下载链接】BetterNCM-Installer 一键安装 Better 系软件 项目地址: https://gitcode.com/gh_mirrors/be/BetterNCM-Installer BetterNCM插件管理器作为网易云音乐的强大功能扩展工具&#x…

作者头像 李华
网站建设 2026/4/14 21:22:32

【R语言变量重要性解析】:掌握5种关键方法提升模型解释力

第一章:R语言变量重要性解析的核心价值在构建预测模型时,理解各个变量对结果的影响程度至关重要。R语言提供了多种方法来评估变量的重要性,帮助数据科学家识别关键特征、优化模型结构并提升解释能力。通过量化每个变量在模型决策过程中的贡献…

作者头像 李华
网站建设 2026/4/14 11:09:47

MediaCreationTool.bat:3分钟搞定Windows全版本系统部署的终极方案

MediaCreationTool.bat:3分钟搞定Windows全版本系统部署的终极方案 【免费下载链接】MediaCreationTool.bat Universal MCT wrapper script for all Windows 10/11 versions from 1507 to 21H2! 项目地址: https://gitcode.com/gh_mirrors/me/MediaCreationTool.b…

作者头像 李华