自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(319)
  • 资源 (6)
  • 收藏
  • 关注

原创 【密评考试要点】商用密码应用安全性评估从业人员证书考试

密码法》第三十七条第一款规定:关键信息基础设施的运营者违反本法第二十七条第一款规定,未按照要求使用商用密码,或者未按照要求开展商用密码应用安全性评估的,由密码管理部门责令改正,给予警告;《商用密码应用安全性评估管理办法(试行)》第三条、第二十条涉及国家安全和社会公共利益的重要领域网络和信息系统的建设、使用、管理单位(以下检测责任单位)应当健全密码保障体系,实施商用密码应用安全性评估。第三条规定范围之外的其他网络和信息系统,其责任单位可以参照本办法自愿开展商用密码应用安全性评估。

2025-12-29 15:41:59 688

原创 Gartner预测2026年(二):驾驭中国的人工智能驱动变革

我们预计,随着时间的推移,这些供应商将扩展自动化测试用例库并利用人工智能辅助的对抗性模拟,但在未来几年内,完全自动化的人工智能安全测试仍然不太可能实现。然而,各国在人工智能和数据监管要求方面的差异,例如数据存储位置、跨境数据传输许可、云服务提供商的可访问性以及LLM(生命周期管理)的可访问性,带来了数据主权、数据安全和人工智能偏见等方面的风险。然而,要实现全面的解决方案,应该依靠数据生态系统内数据、分析和人工智能供应商之间的协作,而不是由单一供应商依赖耗时耗力的定制化工作来解决数据问题。

2025-12-24 17:03:51 704

原创 Gartner发布2026年IT支出展望:人工智能仍将是IT支出的主要驱动力

尽管人工智能的雄心壮志与人工智能和人类的实际准备之间的差距尚未对人工智能支出产生实质性影响,但我们预计,随着各组织逐渐达到其当前人工智能准备水平的极限,这种差距的影响将会越来越大。在这种情况下,底层产品(智能体人工智能)是可靠的,而当前的市场调整(市场进行理性化和整合)是产品生命周期中的正常组成部分。重大的负面经济冲击,例如严重的市场调整或贸易紧张局势的显著升级,可能会对支出产生暂时的负面影响。2026年值得关注的信号是智能超级周期的演变。真正需要关注的是突发的、重大的经济冲击,例如严重的市场调整。

2025-12-24 17:01:47 521

原创 Cybersecurity Ventures发布《2025年网络安全年鉴》

1957年,一位名叫乔·恩格雷西亚(Joe Engressia,又名Joybubbles)的7岁盲童拥有绝对音感,他听到电话线上传来一个高音调的音调,便开始以2600赫兹的频率吹口哨,从而能够与电话线进行通信,成为美国第一位电话窃听者,也就是所谓的“电话窃听者”。该平台提供的基础设施助长了诈骗技术的销售,并处理了包括猪肉屠宰和其他欺诈行为在内的链上交易,涉及被报告为被盗资金的地址、受制裁实体(例如俄罗斯交易所 Garantex)、诈骗商店、儿童性虐待材料以及中文赌博网站和赌场等等。比上一年下降了9%。

2025-12-24 16:12:46 905

原创 Gartner预测2026年:不断演变的威胁和人工智能的应用将改变基础设施安全

不断演变的威胁形势和智能体人工智能(Agentic AI)的必然普及,要求基础设施安全进行转型。为避免成本飙升和关键治理失误,网络安全领导者必须简化现有控制措施,并通过部署新兴的人工智能安全平台来弥补新的安全漏洞。

2025-12-10 18:33:26 634

原创 Gartner发布2025年生成式AI技术成熟度曲线:30项相关技术进展及趋势

生成式人工智能(AI)技术和方法正在以空前速度发展,同时伴随巨大的市场炒作,这使得领导者难以在这一动态格局中把握方向。AI领导者可以利用本技术成熟度曲线,识别最值得投入的创新,以制定并执行AI战略。到2028年,超过95%的企业将在生产环境中使用生成式AI应用编程接口(API)或模型,并/或部署基于生成式AI的应用。

2025-12-08 10:59:38 1256

原创 Gartner发布数据安全指南:如何评估数据安全成熟度

摘要:Gartner数据安全成熟度模型(DSMM)为企业评估数据安全水平提供了框架,包含数据安全策略、控制措施和风险管理三个维度,每个维度分为四个成熟度等级。当前企业普遍存在策略分散、过度依赖技术手段等问题,难以应对AI时代的安全挑战。建议企业通过DSMM评估现状,识别差距,在架构变更前进行风险评估,整合现有安全控制措施,并与业务方协作制定提升计划。预计到2028年,超过25%的企业将采用该模型指导数据安全投资决策。

2025-12-08 10:54:41 546

原创 Gartner发布2025年人工智能和网络安全技术成熟度曲线:网络安全领域对AI的期望值达到顶峰

人工智能(AI)和网络安全两个领域之间的交集由来已久,而生成式AI则使变革的步伐进一步加快。本技术成熟度曲线可帮助首席信息安全官(CISO)利用AI创新成果来优化网络安全项目,并通过有强力的安全指导更有效地支持AI计划。

2025-11-28 18:15:41 1304

原创 Gartner发布CISO人工智能安全指南:将AI安全治理融入所有网络安全治理体系

摘要:随着AI技术在各领域的快速渗透,组织面临如何有效治理AI网络安全风险的挑战。研究表明,大多数AI风险可通过现有网络安全控制措施管理,而非建立全新治理框架。建议CISO采取五步策略:1)明确AI网络安全风险范畴;2)识别具体风险;3)匹配现有控制措施;4)针对缺口制定新政策;5)将AI治理逐步融入整体网络安全体系。短期可建立专门AI安全政策,但长期应将AI风险视为技术栈的有机组成部分,避免单独治理带来的冗余和复杂性。到2030年,预计90%的AI风险将通过现有控制结构缓解。

2025-11-28 18:13:04 680

原创 Gartner发布AISOC智能体创新洞察:AISOC智能体的四种部署方法和八个常见应用场景

摘要 AISOC智能体正成为网络安全运营的重要增强工具,通过AI技术辅助安全分析师完成告警分类、调查分析、威胁狩猎等任务。当前市场主要分为两类供应商:全自动化工作流程型和员工能力增强型。其核心价值体现在减少工作量、提高流程一致性、改善告警质量和加速决策等方面。然而,该技术仍面临监管不明确、AI幻觉风险、成本效益验证等挑战。建议企业评估时关注:现有团队是否具备应用条件、明确改进目标指标、优先工作流程优化而非功能对比,并采用短期订阅模式降低风险。

2025-11-22 14:57:00 120

原创 Gartner发布PaloAlto洞察报告:Palo Alto的AI赋能安全及保护AI安全战略

PaloAltoNetworks作为全球网络安全领导者,2025财年收入达92亿美元,同比增长15%,服务覆盖7万家机构。其战略聚焦平台化整合与AI安全创新,通过收购CyberArk拓展身份安全领域,推出PrismaAIRS保护AI应用全生命周期。核心优势包括广泛的安全平台、强劲的财务实力和持续创新,但也面临定价偏高、产品整合等挑战。Gartner报告显示客户最关注其产品竞争力、定价策略、AI安全方案及平台选择。该公司的解决方案覆盖多个Gartner魔力象限,适合寻求整合安全平台的企业,特别是关注AI安全防

2025-11-22 14:55:16 201

原创 Gartner发布中国MDR托管检测和响应服务市场指南:三年后MDR提供的分析结果中将有50%的内容聚焦威胁暴露面信息

中国MDR服务市场发展迅速,企业正借助托管检测和响应服务弥补安全能力短板。该服务通过结合技术手段与专家知识,提供7×24小时威胁检测和自动化响应,尤其适合资源有限的企业。中国市场呈现三大特点:定制化方案需求显著、AI技术应用广泛、服务模式从被动响应转向主动预防。建议企业根据自身需求选择合规性强、能整合本土工具的MDR服务商,重点关注实际防护效果而非技术噱头。目前市场已有60余家服务商,分为专注型、扩展型和综合型三类,需结合业务场景评估服务能力。

2025-11-22 14:53:33 138

原创 Gartner发布生成式 AI 安全指南:在生成式AI工作流程的六个阶段都必须嵌入相应特定保护措施

生成式AI安全需覆盖全流程六阶段防护 网络安全领导者必须针对生成式AI特有的工作流程调整安全策略,重点保护六个关键阶段:数据采集、模型开发、内容生成、系统部署、合规监控和反馈循环。研究发现,当前缺乏统一的安全管理平台,每个阶段需要专用技术栈和工具链。 核心挑战包括数据安全债务问题、跨阶段风险管控需求,以及确保输出符合"3H"原则(有帮助、诚实、无害)。建议采取分级防护措施,如数据分类、模型红队测试、架构护栏等,并加强自动化检测工具与人工监督的结合。

2025-11-22 14:51:13 124

原创 Gartner最新信息图:中国CIO确定网络安全投资重点的三项举措

实现这一双重使命的关键推动力,是对安全访问服务边缘(SASE )、隐私增强技术(PET )以及合成数据等新兴安全技术的加速采用,这些技术预计将在2026年实现主流采用。利用CEO对合规及风险驱动型投资的信任和认可,对数据治理、隐私增强技术和安全人工智能部署等相关业务创新项目进行研判,确保企业的拓展战略建立在可信成果之上。中国企业不仅以全球平均水平的近年来持续加大网络安全投入(中国为31% ,全球为30.7% ),根本上重新定义了这些价值投资的和。2025年,中国的网络安全迎来了令人振奋的战略性转折点。

2025-11-22 14:48:54 75

原创 Gartner对2026年及以后的十大顶级战略预测:明年AI防护不足带来的“AI致死”法律诉讼案件将超过 2000 起

人工智能驱动的进步将使企业能够优先考虑那些能够加速工作完成的功能,从而降低对传统格式和兼容性的依赖,并降低准入门槛,最终导致更广泛的供应商格局加剧竞争。显然,在生活的方方面面,我们都无法避免人工智能的影响。随着全人类人工智能技能与薪资的相关性日益增强,积极进取的候选人将更加重视人工智能技能的习得,并需要展现出运用这些技能解决问题、提高生产力和做出合理决策的能力。一些候选人和员工可能会认为不使用人工智能的评估方式是倒退的,或者与现代工作流程不符,因此需要进行周密的沟通,将其视为创新和风险管理的保障措施。

2025-11-22 14:47:13 262

原创 Gartner发布软件供应链安全手册:三年后80% 的组织将遭受软件供应链攻击

摘要:软件供应链安全面临严峻挑战,80%组织预计在2028年前遭受攻击。研究建议采取多维度防护措施:1)通过版本控制策略、组件注册表和风险管理保护代码完整性;2)强化CI/CD管道,实施密钥管理、代码签名及可复现构建;3)采用零信任模型和特权访问管理保障开发环境安全。特别指出开源组件和AI模型(如LLM)带来的新型风险,强调需结合异常检测与自动化响应。典型攻击案例显示,仅2025年就发现70万恶意软件包,凸显建立端到端安全框架的紧迫性。

2025-11-22 14:44:03 136

原创 Gartner发布2026年应用安全战略:AI、DevSecOps 和平台整合

摘要:应用安全成熟度亟待提升,三大趋势正在重塑该领域:1)GenAI双刃剑效应(提升开发效率但增加漏洞风险,AI代码安全助手可辅助修复);2)开发者体验成为DevSecOps成功关键(需通过ASPM优化漏洞管理流程);3)工具融合趋势明显(AST、ASPM和SSCS正整合为统一平台)。建议企业管控AI开发风险、改善开发者漏洞管理体验,并规划工具平台整合。研究显示43%组织应用安全仍处最低成熟度,而工具融合与AI技术将深刻影响未来安全格局。

2025-11-22 14:36:37 136

原创 Gartner发布2026 年十大主要战略技术趋势:前置式主动网络安全、AI安全平台、机密计算、数字溯源….

Gartner 预测的 2026 年重大战略技术趋势将塑造未来五年,推动各行各业的创新、韧性和信任。这些趋势影响全球,且可能带来颠覆性影响,需要高层领导的积极响应。对于首席信息官而言,保持信息灵通并积极主动至关重要。

2025-10-23 10:17:15 1978

原创 Gartner发布AI安全创新指南:用集成的模块化AI安全平台赢得AI安全之战

AI安全市场:机遇与竞争策略 AI安全正迅速发展为价值数十亿美元的市场,吸引了众多初创企业和传统网络安全供应商。为赢得竞争,供应商需构建模块化AI安全平台(AISP),分阶段满足买家需求:优先解决AI发现、使用控制和敏感数据保护等紧迫问题,再逐步扩展到私有模型防护和运行时防御。平台应整合多种技术(如签名分析、机器学习),支持多模态检查,并适应新兴协议(如MCP、A2A)。当前市场由SASE、WAF供应商和超大规模云厂商主导,但机会仍存,关键在于提供灵活、集成的解决方案,兼顾短期痛点和长期平台化发展。 (摘要

2025-10-23 09:55:57 816

原创 Gartner发布数据安全态势管理市场指南:将功能扩展到AI的特定数据安全保护是DSPM发展方向

展望未来,DSPM 市场可能会与相邻的数据和 AI 治理平台进一步融合,这既得益于战略性收购(例如 Collibra 收购 Raito),也得益于供应商将原生 DSPM 功能扩展到更广泛的数据安全和治理套件。面向 AI 的 DSPM扩展了功能,以满足 AI 的特定需求,例如过滤敏感数据的提示和输出,或将代理数据访问活动纳入授权管理报告。同时,即使是本地部署的 DSPM 也经常会将“仅元数据”的洞察反馈回供应商的云端,这引发了数据隐私和监管方面的担忧,而这可能会损害 DSPM 原本旨在提供的保护。

2025-10-17 17:15:24 850

原创 Gartner发布AI网关市场指南:AI网关需具备的五项强制功能和八项通用功能

AI网关成为治理AI应用的关键工具,可集中管理API流量、降低成本风险并保护数据安全。随着AI应用激增,企业需通过网关实现统一管控、安全防护和成本优化。当前AI网关市场仍处早期阶段,功能快速演进但面临标准化不足等挑战。建议企业优先选择具备灵活扩展能力的供应商,通过概念验证评估性能,并构建集中管控点集成安全机制。预计到2028年,70%采用多模型应用的企业将部署AI网关(2025年仅25%)。市场呈现API管理平台扩展、专用AI平台和开源解决方案三类供应商并存的格局。

2025-10-14 14:11:21 741

原创 Gartner发布2025年网络安全领导力战略路线图:实现动态安全运营,将安全嵌入每项业务举措,并以警示思维管理风险

网络安全领导力面临业务敏捷性、AI应用、员工行为和安全工具选择等挑战。建议采取动态安全运营模式,将安全嵌入业务决策;制定AI安全治理框架;通过行为文化项目改变员工安全意识;优化现有工具集而非盲目采购。需定期评估风险、调整策略,使安全从合规导向转变为业务助推器,在防御与创新间取得平衡。

2025-10-13 14:40:42 1009

原创 Gartner发布最新AI指南:揭开关于人工智能和网络安全的五个常见误解

人工智能安全风险与治理存在五大误区:1)认为所有AI系统风险相同,实则需分类管理;2)等待全新治理体系而延误防护,应基于现有政策逐步完善;3)夸大AI风险特殊性,多数是传统安全风险的延伸;4)高估AI代理成熟度,目前仍需严格监管;5)盲目相信AI安全价值,需通过结构化评估验证实效。建议企业建立AI治理机制,采用渐进式部署策略,结合定量与定性方法评估AI安全成效,重点关注战术性应用而非角色替代。到2027年,90%成功AI安全应用将是任务自动化;到2028年,半数生成式AI项目将因架构问题超支。

2025-09-30 17:02:17 742

原创 Gartner发布威胁情报的演变趋势:成为统一的网络风险情报,更加主动、协作和以行动为中心,以应对不断演变的全球网络威胁

这种特定于供应商的情报对于弥补某些情报缺口至关重要,尤其是在运营技术 (OT) 网络等特殊环境中,这些环境需要对工业控制系统 (ICS) 威胁有独到的见解,或者需要身份威胁检测与响应 (ITDR)/身份安全态势管理 (ISPM) 解决方案,这些解决方案可以提供诸如泄露的凭证数据之类的丰富信息。这些来源可能具有极其丰富的情报价值,因为它们已经拥有组织的“机构记忆”,既可以是对企业数据进行分析的副产品,也可以是通过在组织资产上主动部署的传感器获得的,从而增加了丰富的上下文感知。它们共同构成了最全面的威胁视图。

2025-09-30 17:00:49 659

原创 Gartner发布网络弹性指南:将业务影响评估(BIA)嵌入网络弹性策略的核心,重点保护基础设施和关键业务系统

随着85%的董事会将网络安全视为业务风险,企业亟需构建网络韧性。建议以业务影响评估(BIA)为核心,优先保护基础设施和关键业务系统,而非全面覆盖。网络安全领导者应:1)将BIA嵌入策略,聚焦关键业务流程;2)实施分级防护,优化资源分配;3)开展多样化持续测试,验证韧性措施。研究表明,到2029年40%的组织可能因基础安全卫生不足而无法实现韧性。有效方法包括:建立关键资产清单,实施多层安全控制,定期演练恢复流程,并确保跨部门协作。网络韧性本质是组织韧性,需要IT、业务等多方协同。(150字)

2025-09-30 16:57:36 897

原创 Gartner发布持续威胁暴露管理战略路线图:三年后超过一半的威胁暴露结果将来自非技术漏洞

研究提出企业应转向持续威胁暴露管理(CTEM)模式,从传统技术漏洞管理扩展到覆盖业务全链条的网络风险管理。关键建议包括:1)基于业务优先级界定风险范围;2)采用对抗性验证技术确认威胁可利用性;3)建立跨部门协作机制;4)开发与业务成果挂钩的评估指标。研究发现到2028年超半数威胁将来自非技术因素,需重构风险管理框架,重点关注业务影响而非单纯技术漏洞。研究为CISO提供了从现状到目标状态的迁移路线图,强调需打破部门壁垒,构建统一的风险视图和响应机制。

2025-09-16 10:48:43 1097

原创 Gartner发布2025年零信任技术成熟度曲线:实施零信任战略的相关26项关键新兴和成熟技术发展及应用趋势

用户能够更好地控制其身份和数据,服务提供商 ( SP )则获得了更高的信任度、更快的价值实现速度和信心,并降低了身份数据泄露的风险。这改善了基于静态网络的 VPN 路由带来的部分用户体验(UX)问题,并通过定义为零信任策略的自适应访问控制,通过动态、细粒度的用户到资源分段实现了远程访问的灵活性。将人工智能应用于访问管理(包括访问治理)流程,可以减少手动工作,优化对非身份和访问管理 (IAM) 团队的授权,并加快为难以跟上组织变革和转型步伐的身份和访问管理 (IAM) 团队交付价值。

2025-09-09 14:44:44 1472

原创 Gartner发布2025年数据安全领域的先锋厂商:GenAI和量子计算时代的数据安全创造性技术、产品和服务

摘要:本文介绍了四家创新数据安全供应商(CyberRidge、IronCoreLabs、PVML、RealRandom),它们通过AI集成、量子加密和物理熵技术应对新兴威胁。CyberRidge采用光子加密保护传输数据;IronCoreLabs为向量嵌入提供应用级加密;PVML在使用点实施差分隐私;RealRandom利用物理现象生成高质量熵。这些方案针对AI管道、量子计算威胁和加密需求,为金融、医疗等受监管行业提供了前沿保护措施。文章建议企业在AI工作流关键节点部署专门控制,并评估将物理加密组件纳入安全架

2025-09-05 14:06:52 1320

原创 Gartner发布2025年应用安全成熟度曲线:25项应用安全相关最新技术发展和应用趋势

为了应对新的人工智能挑战、DevSecOps 的演进以及应用安全工具融合的需求,应用安全创新不断涌现。网络安全领导者必须采用创新,进一步完善和推进其应用安全计划。

2025-08-19 11:42:17 2783

原创 Gartner发布最新指南:网络安全领导者应如何应对人工智能行动计划

2025年7月,美国发布了一项人工智能行动计划,该计划强调创新而非监管。网络安全领导者应该开始调整其网络安全战略,以管理风险并利用该行动计划创造的机遇。

2025-08-18 14:42:53 911

原创 Gartner发布2025年AI与网络安全成熟度曲线:用AI增强网络安全计划的27项技术与创新

人工智能与网络安全早已交织,而生成式人工智能更是加速了这一变革的步伐。这份技术成熟度曲线助力首席信息安全官 (CISO) 利用人工智能创新来增强网络安全计划,并通过强有力的安全指导更有效地支持人工智能计划。

2025-08-18 14:40:02 1301

原创 Gartner调高中国IT支出预测:2025年将达4.7万亿元,同比增长10.1%,主要由AI拉动

2025年7月,Gartner发布中国IT支出最新预测称,在GenAI数字化和政府刺激措施的推动下,中国地区(含香港和台湾)IT支出将在2025年增长9.9%,达到5万亿元人民币(6750亿美元),其中中国内地将超4.7万亿人民币(6360亿美元),增长10.1%。尽管AI技术需求不断增长,但疲软的消费者情绪、持续的通货紧缩风险以及商业“不确定性暂停”仍将对IT市场构成挑战。

2025-08-18 14:24:42 1142

原创 Gartner发布2025年需要优先考虑的八大关键网络安全项目

在管理多个项目时,安全和风险管理领导者面临资源限制。Gartner确定了2025年需要优先考虑的八大关键网络安全项目,并提供了相应的战略指导,以确保这些项目可以在12个月内完成。

2025-08-06 16:46:58 882

原创 Gartner发布2025年CPS网络物理系统安全成熟度曲线:28项CPS安全相关最新技术应用和发展趋势

受数字化转型推动,各行各业的信息物理系统(CPS)持续增长,安全工作也同步发展。安全和风险管理领导者肩负着日益重要的CPS安全保障任务,可以利用此技术成熟度曲线来确定战略投资的优先级。

2025-07-31 11:20:05 724

原创 勒索病毒突袭?20个生死攸关的自救技巧

勒索病毒的威胁从未远离。2025年第一季度,某知名安全机构监测到新型勒索变种数量增长超过40%,攻击目标持续向中小企业下沉。在一次真实案例中,某制造企业因未及时修补VPN漏洞,导致核心生产图纸被锁,攻击者开价高达50比特币。由于缺乏有效备份和应急计划,企业最终被迫停产两周,损失远超赎金。

2025-07-30 14:57:16 1004

原创 Gartner发布2025年安全运营成熟度曲线:26项最新安全运营相关技术发展及应用趋势

安全运营技术和服务通过识别威胁和风险,保护 IT/OT技术系统、云工作负载、应用程序和其他数字资产免受攻击。本技术成熟度曲线可帮助安全和风险管理领导者制定战略并实施安全运营功能。

2025-07-29 18:32:42 2205

原创 Gartner发布2025年数据安全技术成熟度曲线:29项最新数据安全相关技术发展和应用趋势

面对地缘政治不稳定和人工智能、量子计算等新兴挑战,安全和风险管理领导者正将数据安全工作置于优先地位。人工智能信任、风险与安全管理、加密敏捷性、数据访问治理等创新技术可以帮助缓解这些驱动因素带来的数据安全风险。

2025-07-29 18:30:10 1574

原创 Gartner发布CTEM指南:使用持续威胁暴露管理来减少网络攻击

由于企业在实施网络安全计划时采取了不切实际、各自为政且以工具为中心的方法,导致其无法通过自我风险评估来降低威胁暴露。本研究旨在帮助安全运营领导者启动并完善持续的威胁暴露管理计划,以缓解威胁。

2025-07-29 18:25:48 682

原创 Gartner发布生成式AI时代的数据安全领导者指南:三个层级六大关键策略

复杂的业务和安全问题,尤其是 GenAI 带来的问题,使业务驱动的数据安全具有挑战性。这项研究为安全和风险管理领导者提供了构建多学科计划的方法,这些计划具有以业务为中心的流程,以保护本地和云数据。……

2025-07-16 08:54:14 918

原创 Gartner发布2025年中国网络安全成熟度曲线:网络安全的重点正转向保护AI、推动业务转型和增强组织韧性

网络安全的重点正转向保护人工智能、推动业务转型和增强组织韧性。首席信息官及其安全和风险管理主管可以利用这份技术成熟度曲线来识别实用且高价值的技术和实践,从而保持安全和敏捷。

2025-07-16 08:50:37 2243 2

Gartner发布人工智能安全领域的先锋供应商:对人工智能技术生命周期中实施安全控制的创新厂商、产品和服务Cool_Vendors_in_AI_S_828278_ndx.pdf

Gartner发布人工智能安全领域的先锋供应商:对人工智能技术生命周期中实施安全控制的创新厂商、产品和服务Cool_Vendors_in_AI_S_828278_ndx.pdf

2025-12-08

Gartner发布2025年网络安全领导力战略路线图:实现动态安全运营,将安全嵌入每项业务举措,并以警示思维管理风险.pdf

Gartner发布2025年网络安全领导力战略路线图:实现动态安全运营,将安全嵌入每项业务举措,并以警示思维管理风险.pdf

2025-12-08

软考2025年信息安全工程师学习笔记.pdf

2025年通过了信息安全工程师考试,这是本人备考2个月整理的学习笔记给大家分享。

2025-12-08

Gartner发布2026 年十大主要战略技术趋势:前置式主动网络安全、AI安全平台、机密计算、数字溯源….Top_Strategic_Techno_829658_ndx.pdf

Gartner发布2026 年十大主要战略技术趋势:前置式主动网络安全、AI安全平台、机密计算、数字溯源….Top_Strategic_Techno_829658_ndx.pdf

2025-12-08

Gartner发布网络弹性指南:将业务影响评估(BIA)嵌入网络弹性策略的核心,重点保护基础设施和关键业务系统Unlock_Cyber_Resilie_806838_ndx.pdf

Gartner发布网络弹性指南:将业务影响评估(BIA)嵌入网络弹性策略的核心,重点保护基础设施和关键业务系统Unlock_Cyber_Resilie_806838_ndx.pdf

2025-12-08

Gartner发布2026 年十大主要战略技术趋势:前置式主动网络安全、AI安全平台、机密计算、数字溯源….Top_Strategic_Techno_829666_ndx.pdf

Gartner发布2026 年十大主要战略技术趋势:前置式主动网络安全、AI安全平台、机密计算、数字溯源….Top_Strategic_Techno_829666_ndx.pdf

2025-12-08

Gartner发布持续威胁暴露管理战略路线图:三年后超过一半的威胁暴露结果将来自非技术漏洞Strategic_Roadmap_fo_837909_ndx.pdf

Gartner发布持续威胁暴露管理战略路线图:三年后超过一半的威胁暴露结果将来自非技术漏洞Strategic_Roadmap_fo_837909_ndx.pdf

2025-12-08

Gartner对2026年及以后的十大顶级战略预测:明年AI防护不足带来的“AI致死”法律诉讼案件将超过 2000 起Gartners_Top_Strate_839664_ndx.pdf

Gartner对2026年及以后的十大顶级战略预测:明年AI防护不足带来的“AI致死”法律诉讼案件将超过 2000 起Gartners_Top_Strate_839664_ndx.pdf

2025-12-08

Gartner发布软件供应链安全手册:三年后80% 的组织将遭受软件供应链攻击The_Software_Supply__840252_ndx.pdf

Gartner发布软件供应链安全手册:三年后80% 的组织将遭受软件供应链攻击The_Software_Supply__840252_ndx.pdf

2025-12-08

Gartner发布2026 年十大主要战略技术趋势:前置式主动网络安全、AI安全平台、机密计算、数字溯源….Top_Strategic_Techno_829643_ndx.pdf

Gartner发布2026 年十大主要战略技术趋势:前置式主动网络安全、AI安全平台、机密计算、数字溯源….Top_Strategic_Techno_829643_ndx.pdf

2025-12-08

Gartner发布最新AI指南:揭开关于人工智能和网络安全的五个常见误解Demystifying_Common__831707_ndx.pdf

Gartner发布最新AI指南:揭开关于人工智能和网络安全的五个常见误解Demystifying_Common__831707_ndx.pdf

2025-12-08

2025年中国网络安全成熟度曲线:重点转向保护AI、推动业务转型和增强组织韧性

内容概要:本文档为《2025年中国网络安全成熟度曲线》,由Gartner发布,详细探讨了中国网络安全领域的最新趋势与技术发展。报告指出,中国网络安全的重点正转向保护AI、推动业务转型和增强组织韧性。具体而言,到2027年,60%的大型企业将采用暴露管理技术优化安全响应效率;到2028年,60%部署AI技术的企业将采取协作式AI防御策略。此外,报告还介绍了多项关键技术,如AI TRiSM、AI网关、数据安全态势管理(DSPM)、软件成分分析(SCA)、对抗暴露验证(AEV)等,并强调了数据分类、隐私保护和零信任网络访问(ZTNA)的重要性。这些技术不仅提升了企业的安全防护能力,还促进了合规性和数据治理。 适合人群:本报告适用于关注网络安全的技术领导者、首席信息安全官(CISO)、首席信息官(CIO)以及负责安全和风险管理的专业人士。 使用场景及目标:①帮助企业在快速发展的AI环境中确保数据安全;②指导企业选择合适的安全技术和平台,以应对不断变化的威胁;③支持企业制定长期的网络安全战略,提升整体安全成熟度;④协助企业满足严格的法规要求,降低合规风险。 阅读建议:由于报告内容详尽,涵盖多个技术领域,建议读者重点关注与自身业务最相关的部分,并结合实际需求进行深入研究。同时,关注新兴技术的应用案例和发展趋势,以便及时调整安全策略。

2025-07-29

【信息安全领域】2025年工作空间安全战略路线图:整合与优化现代工作环境的安全架构设计

内容概要:Gartner发布的2025年工作空间安全战略路线图探讨了未来几年工作空间安全的发展趋势和挑战。随着混合办公模式的普及和技术的快速发展,企业面临的主要挑战包括生成式AI(GenAI)带来的安全威胁、技术采购加速以及安全团队与运营团队之间的协调不足。为了应对这些挑战,报告建议企业整合现有的分散式安全产品,构建集成的安全平台或网络安全网格架构,以提高安全性和效率。此外,企业应投资于自动化技术和持续威胁暴露管理(CTEM),并优化身份威胁检测和响应(ITDR)。到2029年,预计30%的中型企业将整合工作空间、数据和身份安全能力,形成统一的安全平台。; 适合人群:信息安全管理人员、IT部门负责人、企业安全架构师、安全运营团队成员。; 使用场景及目标:①评估现有工作空间安全工具的有效性,并识别需要改进的地方;②制定整合现有安全产品的战略,以减少复杂性和成本;③规划未来的安全架构,确保其能够适应快速变化的技术环境和不断涌现的新威胁;④为长期安全项目设定优先级,如加强身份管理和电子邮件安全。; 其他说明:报告强调了当前大多数企业的安全基础设施是分散的,导致操作成本增加和安全性降低。因此,建议企业采用最小有效的产品组合,避免过度复杂的最佳单点解决方案。同时,企业应关注行为安全和主动安全措施,以更好地应对现代攻击手段。报告还指出,未来的工作空间将更加多样化,涵盖更多类型的设备和服务,如桌面即服务(DaaS)和轻量级操作系统。

2025-04-28

Gartner发布数据安全平台市场指南:数据安全平台的3项必备功能、5项标准功能和全球19家代表性厂商Market_Guide_for_Dat_808066_ndx.pdf

Gartner发布数据安全平台市场指南:数据安全平台的3项必备功能、5项标准功能和全球19家代表性厂商Market_Guide_for_Dat_808066_ndx.pdf

2025-04-22

Gartner发布2025年全球IT支出最新预测:人工智能持续推动信息安全需求增加94b1c46c-c558-4cba-9c82-0b8290152bfc.pdf

Gartner发布2025年全球IT支出最新预测:人工智能持续推动信息安全需求增加94b1c46c-c558-4cba-9c82-0b8290152bfc.pdf

2025-04-22

Gartner发布软件供应链安全市场指南:软件供应链安全工具的8个强制功能、9个通用功能及全球29家供应商Market_Guide_for_Sof_759156_ndx.pdf

Gartner发布软件供应链安全市场指南:软件供应链安全工具的8个强制功能、9个通用功能及全球29家供应商Market_Guide_for_Sof_759156_ndx.pdf

2025-04-22

Gartner发布2025年安全和风险管理技术采用路线图:全球企业正在采用的45种安全相关技术.pdf

Gartner发布2025年安全和风险管理技术采用路线图:全球企业正在采用的45种安全相关技术.pdf

2025-03-27

Gartner发布AI代理安全保护指南:保护 AI 代理的六个关键步骤和举措How_to_Secure_Custom_824390_ndx.pdf

Gartner发布AI代理安全保护指南:保护 AI 代理的六个关键步骤和举措How_to_Secure_Custom_824390_ndx.pdf

2025-03-27

Gartner发布DeepSeek指南:澄清关于 DeepSeek 的9个最大误解Quick_Answer_What_A_828307_ndx.pdf

Gartner发布DeepSeek指南:澄清关于 DeepSeek 的9个最大误解Quick_Answer_What_A_828307_ndx.pdf

2025-03-20

Gartner预测未来四年全球生成式人工智能IT支出:2025年支出将超过6000亿美元Forecast_Alert_GenA_825753_ndx.pdf

Gartner预测未来四年全球生成式人工智能IT支出:2025年支出将超过6000亿美元Forecast_Alert_GenA_825753_ndx.pdf

2025-03-20

Gartner发布2025年AI与网络安全成熟度曲线:用AI增强网络安全计划的27项技术与创新Hype_Cycle_for_AI_an_829144_ndx.pdf

Gartner发布2025年AI与网络安全成熟度曲线:用AI增强网络安全计划的27项技术与创新Hype_Cycle_for_AI_an_829144_ndx.pdf

2025-12-08

Gartner发布2025年CPS网络物理系统安全成熟度曲线:28项CPS安全相关最新技术应用和发展趋势Hype_Cycle_for_Cyber_831570_ndx.pdf

Gartner发布2025年CPS网络物理系统安全成熟度曲线:28项CPS安全相关最新技术应用和发展趋势Hype_Cycle_for_Cyber_831570_ndx.pdf

2025-12-08

Gartner发布2025年生成式AI技术成熟度曲线:30项相关技术进展及趋势_843301_ndx.pdf

Gartner发布2025年生成式AI技术成熟度曲线:30项相关技术进展及趋势_843301_ndx.pdf

2025-12-08

Gartner发布2025年零信任技术成熟度曲线:实施零信任战略的相关26项关键新兴和成熟技术发展及应用趋势Hype_Cycle_for_Zero-_830246_ndx.pdf

Gartner发布2025年零信任技术成熟度曲线:实施零信任战略的相关26项关键新兴和成熟技术发展及应用趋势Hype_Cycle_for_Zero-_830246_ndx.pdf

2025-12-08

Gartner发布AI网关市场指南:AI网关需具备的五项强制功能和八项通用功能Market_Guide_for_AI__839683_ndx.pdf

Gartner发布AI网关市场指南:AI网关需具备的五项强制功能和八项通用功能Market_Guide_for_AI__839683_ndx.pdf

2025-12-08

Gartner发布数据安全指南:如何评估数据安全成熟度(附全文下载)_844310_ndx.pdf

Gartner发布数据安全指南:如何评估数据安全成熟度(附全文下载)_844310_ndx.pdf

2025-12-08

Gartner发布最新指南:网络安全领导者应如何应对美国政府人工智能行动计划Americas-AI-Action-Plan.pdf

Gartner发布最新指南:网络安全领导者应如何应对美国政府人工智能行动计划Americas-AI-Action-Plan.pdf

2025-12-08

Gartner发布生成式 AI 安全指南:在生成式AI工作流程的六个阶段都必须嵌入相应特定保护措施Implement_AI_Securit_832004_ndx.pdf

Gartner发布生成式 AI 安全指南:在生成式AI工作流程的六个阶段都必须嵌入相应特定保护措施Implement_AI_Securit_832004_ndx.pdf

2025-12-08

Gartner发布CISO人工智能安全指南:将AI安全治理融入所有网络安全治理体系CISO_Edge_Cybersecu_833542_ndx.pdf

Gartner发布CISO人工智能安全指南:将AI安全治理融入所有网络安全治理体系CISO_Edge_Cybersecu_833542_ndx.pdf

2025-12-08

Gartner发布2025年人工智能和网络安全技术成熟度曲线:网络安全领域对AI的期望值达到顶峰_843406_ndx.pdf

Gartner发布2025年人工智能和网络安全技术成熟度曲线:网络安全领域对AI的期望值达到顶峰_843406_ndx.pdf

2025-12-08

Gartner发布2025年需要优先考虑的八大关键网络安全项目-2025年网络安全重点项目_838010_ndx.pdf

Gartner发布2025年需要优先考虑的八大关键网络安全项目-2025年网络安全重点项目_838010_ndx.pdf

2025-12-08

美国政府《美国人工智能行动计划》.docx

美国政府《美国人工智能行动计划》.docx

2025-12-08

Gartner发布中国MDR托管检测和响应服务市场指南:三年后MDR提供的分析结果中将有50%的内容聚焦威胁暴露面信息_843219_ndx.pdf

Gartner发布中国MDR托管检测和响应服务市场指南:三年后MDR提供的分析结果中将有50%的内容聚焦威胁暴露面信息_843219_ndx.pdf

2025-12-08

Gartner发布威胁情报的演变趋势:成为统一的网络风险情报,更加主动、协作和以行动为中心,以应对不断演变的全球网络威胁The_Evolution_of_Thr_825638_ndx.pdf

Gartner发布威胁情报的演变趋势:成为统一的网络风险情报,更加主动、协作和以行动为中心,以应对不断演变的全球网络威胁The_Evolution_of_Thr_825638_ndx.pdf

2025-12-08

Gartner最新信息图:中国CIO确定网络安全投资重点的三项举措.pdf

Gartner最新信息图:中国CIO确定网络安全投资重点的三项举措.pdf

2025-12-08

Gartner发布2025年数据安全领域的先锋厂商:GenAI和量子计算时代的数据安全创造性技术、产品和服务Cool_Vendors_in_Data_839402_ndx .pdf

Gartner发布2025年数据安全领域的先锋厂商:GenAI和量子计算时代的数据安全创造性技术、产品和服务Cool_Vendors_in_Data_839402_ndx .pdf

2025-12-08

Gartner发布AI安全创新指南:用集成的模块化AI安全平台赢得AI安全之战GMs_Win_the_AI_Secu_839977_ndx.pdf

Gartner发布AI安全创新指南:用集成的模块化AI安全平台赢得AI安全之战GMs_Win_the_AI_Secu_839977_ndx.pdf

2025-12-08

Gartner发布数据安全态势管理市场指南:将功能扩展到AI的特定数据安全保护是DSPM发展方向Market_Guide_for_Dat_823795_ndx.pdf

Gartner发布数据安全态势管理市场指南:将功能扩展到AI的特定数据安全保护是DSPM发展方向Market_Guide_for_Dat_823795_ndx.pdf

2025-12-08

Gartner发布2026年应用安全战略:AI、DevSecOps 和平台整合Application_Security_835784_ndx.pdf

Gartner发布2026年应用安全战略:AI、DevSecOps 和平台整合Application_Security_835784_ndx.pdf

2025-12-08

Gartner发布AISOC智能体创新洞察:AISOC智能体的四种部署方法和八个常见应用场景Innovation_Insight__837043_ndx.pdf

Gartner发布AISOC智能体创新洞察:AISOC智能体的四种部署方法和八个常见应用场景Innovation_Insight__837043_ndx.pdf

2025-12-08

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除