網路安全正被雲端基礎設施的擴張、人工智慧、分散式系統以及日益複雜的數位環境所重塑。隨著組織管理越來越多的身份、裝置、資料和面向網際網路的基礎設施,安全正轉向持續的可見性、控制以及大規模應對風險的能力。
本報告檢視了網路安全的核心領域如何應對這一轉變。在身份安全、遙測管理、人為安全、端點管理、人為風險情報、暴露管理、電子郵件與網域安全、連網裝置安全、AI原生安全營運以及雲端安全等方面,報告探討了組織如何適應日益跨越系統、身份和基礎設施而非僅針對單一故障點的威脅。
身份已成為現代組織最重要的安全邊界之一。隨著雲端基礎設施、遠端工作、自動化和AI代理程式擴大了需要存取的身份數量,組織正朝向持續治理、最小權限原則以及對人為和非人為身份的更強控制邁進。
「管理多個斷開連結的工具本身就是一個安全隱患。」
— Keeper Security 執行長兼共同創辦人 Darren Guccione
安全團隊產生的遙測資料比以往任何時候都多,但僅僅收集更多資料並不一定能創造更好的可見性。組織越來越專注於控制遙測資料的路由、結構、保留和跨安全工具的再利用方式,同時AI也為安全資料的品質和監控創造了新的要求。
「在2026年及以後勝出的安全計畫,並非那些攝取最多資料的計畫。而是那些能夠按需路由、重塑和再利用資料的計畫。」
— Cribl 安全工程與營運資深總監 Nicole Beckwith
隨著組織管理日益分散的端點環境,安全團隊需要縮短識別弱點與應用有效控制之間的時間。跨Windows、macOS和Linux的持續修補、組態管理、自動化修復以及可見性正成為端點安全的核心。
「修補可修補的,緩解不可修補的,並持續治理端點。」
— Automox 執行長 Justin Talerico
安全團隊越來越超越傳統技術控制,以理解新興威脅背後的人員。人為風險情報結合了調查專業知識、數位歸因和外部情報,以識別涉及員工、高管、候選人和第三方風險。
「身份完整性是新的防火牆。」
暴露管理正從發現漏洞轉向持續減少重要的暴露點。隨著環境日益複雜,組織需要了解個別弱點如何相互關聯、誰擁有它們,以及哪些行動可以安全地降低風險。
「發現是商品化的。中間的過程很困難。」
— Surf AI 共同創辦人兼執行長 Yair Grindlinger
人為安全 — 適應性安全
AI驅動的社交工程使得網路釣魚、語音克隆、深度偽造和冒充攻擊更容易創建和擴大規模。因此,人為安全正從年度意識培訓轉向跨電子郵件、語音、SMS和影片的持續、個人化的模擬和基於風險的干預。
「傳統的意識計畫並非為當今的威脅而設計。人為安全必須是持續的、個人化的,並對真實世界的風險做出反應。」
— Adaptive Security 共同創辦人兼產品長 Andrew Jones
數位冒充越來越成為一個基礎設施問題,而不僅僅是電子郵件問題。攻擊者可以結合欺詐性網域、DNS濫用、網站和電子郵件活動來冒充組織,使得跨越更廣泛的面向網際網路環境的可見性變得越來越重要。
「鏈條的每一個環節 — 電子郵件、網域、DNS、憑證 — 都是在公開基礎設施中做出的信任決策。」
— Red Sift 共同創辦人兼執行長 Rahul Powar
隨著連網環境的擴張,組織正在管理其基礎設施中日益複雜的裝置組合。安全團隊需要了解哪些裝置暴露在外、漏洞可能如何被利用,以及哪些控制措施可以在不擾亂營運的情況下降低風險。對於連網環境而言,這使得持續的可見性、修復和強制執行變得至關重要。
「知道一個裝置處於風險之中必須以強制控制結束,並且必須在裝置數量翻倍時保持。」
— Asimily 執行長 Shankar Somasundaram
安全營運正面對現代攻擊速度與人為團隊調查能力之間日益擴大的差距。AI正越來越多地應用於SOC中,以自動化調查、連接證據並減少理解事件所需的મન力工作量。
「AI加速、支援和建議,但不能取代人類判斷。」
— SentinelOne 地中海區域銷售副總裁 Paolo Cecchi
雲端環境正成為身份驅動攻擊的核心目標,因為攻擊者利用憑證、組態和雲端控制來在組織內部移動。因此,安全團隊正朝向跨身份、端點和雲端環境的統一、即時保護邁進。
「依賴靜態風險模型和日誌批次處理的傳統CDR功能……對於當今的威脅格局來說太慢了。」
— CrowdStrike 印度及SAARC地區副總裁 Kartik Shahani
AI代理程式已經在企業內部運作,並擁有日益增長的敏感系統和資料存取權限——而安全團隊仍然缺乏可見性、控制和治理來約束這些存取權限。
攻擊者正在利用AI加速偵察、破壞身份和升級存取權限。了解安全團隊如何透過執行時期身份控制來反擊。
