项目展示

以下是在我们持续面临的网络安全挑战中寻找乐观的方法

2025-05-13

网络安全的未来:乐观的理由

关键要点

网络安全面临复杂的威胁和压力,但仍然有乐观的理由。现代化 IT 成为企业优先事项,带来更强的安全基础。新兴技术如 AI提升了防御者的效率。公私部门协作增强了网络安全韧性。

在一个面临复杂威胁的行业中,保持积极的心态是相当困难的。对手变得越来越复杂,而安全专业人员面临着职业倦怠,尽管许多组织获得了更多资金,但资源和预算依然紧张。

当前我们目睹了越来越多的新恶意软件家族,经济动机的攻击如勒索软件,供应链漏洞,以及国家支持的行动者对关键基础设施的网络威胁持续上升。

在这种背景下,我自认为是个短期悲观、长期乐观的人。保障企业、政府和关键基础设施的安全已变得极具挑战性,而这并不能在短时间内解决。不过,展望网络安全的未来,我们依然可以找到许多希望的理由。

梯子vpn

我注意到三大趋势在推动我对网络安全的长期乐观:对 IT 现代化的重视、新兴技术的兴起以及公私部门间合作的增强。

IT 现代化:日益成为商业优先事项

我们在行业中目睹了一个令人鼓舞且必要的转变,越来越多的组织正在努力过渡到现代化、可防御性更强的技术平台无论是在云端还是其它地方。

越来越多的组织采用了从基础层面就具备更强安全性的专用系统这正是谷歌数十年来优先考虑的做法。通过现代化的 IT 环境,安全将成为基础设施的“内建”组成部分,而不再是“附加”功能。这意味着,尽管面临短期挑战,IT 现代化在应对不断演变的网络威胁方面的长远利益是至关重要的。

另外,组织还将充分利用“软件定义基础设施”在云端或本地的优势,来实现代码即控制。对于企业而言,利用安全且配置良好的云所提供的不断更新的安全更新,就像是在利用一个不断增强的全球数字免疫系统。

随着董事会成员、高管及各行业 IT 领导者认真提问并意识到投资 IT 现代化的重要性,组织也将更好地迎接安全创新,并减轻针对传统基础设施的恶意活动。

新兴技术领先于攻击者

我们正在构建和利用新的技术,使我们的防御工作变得更加高效。

以下是在我们持续面临的网络安全挑战中寻找乐观的方法

以 AI 为例:AI,特别是生成式 AI,与网络安全的交集已经有一段时间,但我们已经到达了一个拐点,其行业应用比以往任何时候都更让人振奋。生成式 AI 在识别和优先处理特定环境或监管需求的相关风险方面具有巨大潜力,并迅速生成监控威胁所需的查询和检测,这一优势不容小觑。

AI 现在在持续的网络安全人才短缺中扮演着重要角色,为安全专业带来了新的专业时代,对从业者的安全工作方式产生深远影响。如同任何技术创新,我们预期对手也会找到这些工具的应用。不过,防御者拥有指导其发展的能力,这为他们带来了更大的希望。

虽然有些人会以不当目的使用 AI,但我相信,最终防御者将会在创新方面超越对手。尽管在 AI 创新和安全集成的未来仍然处于起步阶段,但我们已经开始看到其在实现更强安全结果方面的影响力。

加强的公私部门协作推动网络安全韧性

随着公私部门协作的增强,未来几年我们将看到机构与大型科技组织在实施网络保护方面的深入协调。

合理预期,政府可能会对组织实施更多的安全检查点,以反映它们如何满足监管要求。例如,上个月,证券交易委员会就实施了新规则,以增强并标准化公共公司的网络安全风险管理、战略