2025年,HPE觀察到網路犯罪者運作方式出現重大變化。透過分析真實威脅,HPE威脅實驗室在最新的《In the Wild報告》中指出,網路犯罪手法正逐步工業化,使其攻擊活動在規模、速度與結構上更具效率。他們通常利用自動化與人工智慧來利用長期存在的漏洞,並採用專業且企業化的階層組織來提升效率。

如今的資安威脅對企業依然嚴峻,任何資安長或資訊長都能證實這點。但深入探究,資安環境其實更為複雜且多層次,這使得規劃、執行及維持有效的防護策略與解決方案變得更加困難,尤其是要保護網路及其所傳輸和儲存的珍貴甚至無價的資料、應用程式與資產。

然而,只要有正確的理念、策略、工具與洞察,這是可以做到的。

首先,我們必須了解當代資安環境。這種理解能解鎖正確的策略,進而辨識出有效保護企業網路所需的工具與洞察。

影響資安環境的主要有五大因素,有些是舊有的,有些是新興的,且都在不斷變動。這些因素彼此獨立卻又相互依存,且可分為「內部」與「外部」兩類。理解並處理可控範圍內的因素,有助於應對無法控制的風險。

第一個因素是企業對網路的根本依賴。大多數企業已經完成某種形式的數位轉型,並享受其日常效益。這意味著使用網路的人員、設備與物聯網裝置持續增加,且使用者對網路的期望也比以往更高——他們要求網路能在多種設備與多地點間精準運作。相對地,許多員工可能對資安威脅與入侵手法認知不足,使其成為讓惡意攻擊者入侵的薄弱環節。

同時,高階管理層與董事會對網路安全也抱持高度期望。數位轉型與網路依賴使企業功能與聲譽緊密相連。資安事件導致聲譽受損是令人畏懼的前景,財務罰款與營收損失的威脅亦不容忽視。因此,領導層認為網路必須免受資安威脅且符合法規要求。

第一個因素與第二個因素形成對比:財務限制與資安長、資訊長在有限預算下達成更多目標的壓力。儘管企業高度依賴網路並期望其免受攻擊,但適當的防禦架構(如具備技能且規模適當的IT團隊、先進工具與有意義的數據洞察,以及持續的員工教育)並非總能獲得足夠資金支持,尤其在當前嚴峻的經濟環境中。

第三個因素是複雜的基礎設施運作。數位轉型與網路依賴推動了這一點。企業為避免被單一IT供應商綁定,轉向多供應商環境,導致IT環境更為複雜。多個IT領域需處理多樣化功能與多層次基礎設施(如雲端與本地端),且皆連接至網路。這些複雜且關鍵的IT運作必須被監控並防護免於日益複雜的資安攻擊。

第四個因素是不可預測的地緣政治與經濟情勢。這是外部且最難以掌控的風險。全球不確定性與緊張局勢加劇了IT預算、零組件供應鏈與電力成本的壓力,進一步限制了資安預算,儘管此時更需提高警覺與防護。不幸的是,在網路空間中,敵手往往難以明確指認。地緣政治聯盟更難追蹤,防禦升級的緊張局勢成為全面保護網路的戰鬥。

第五個因素是當今資安環境的核心。根據HPE威脅實驗室報告,2025年全球最常遭攻擊的目標是政府部門,其次是金融、科技、防衛與製造業。全球地緣政治與經濟情勢可能加速國家級間諜活動與組織犯罪的勒索與竊盜動機。

當前的資安環境呼籲重新思考網路的關鍵角色,以及如何有效、動態且全面地管理企業的數位防禦。整體而言,網路可成為優秀的安全感測器與執行點,利用內建安全功能,而非僅是附加的死板安全層。

正如網路犯罪者利用主動與生成式AI強化攻擊,資安長可透過AI驅動的網路平台,實現全天候自動化安全政策執行(如零信任)、威脅監控與緩解,涵蓋設備、物聯網裝置與使用者。透過有意義的數據洞察,分析結果可回饋至安全網路管理工具,實現動態防護。

此策略助力進步企業克服日益複雜、多步驟且大量的攻擊,同時更有效控管IT成本並簡化IT運營監督。也能顯著提升使用者體驗,持續滿足甚至超越日益提高的期望。

在當今不確定的世界中,採用此自動駕駛網路模式,能為企業前線數位防禦帶來彈性、可視性與一致性。