核心观点与关键数据
- 设备多样化与管理复杂性持续上升:大多数组织管理着数千甚至数万台端点设备,其中近三-quarters (72%) 拥有至少1,000台设备。93% 的组织表示典型员工每天使用两个或更多端点,包括笔记本电脑、智能手机、平板电脑等,这加剧了 IT 和安全团队的管理压力。约 40% 的受访者认为端点管理和/或安全比两年前更困难。
- “更多与更少”是驱动复杂性的核心因素:组织面临更多威胁、更频繁的操作系统和应用程序更新、更多设备(管理的和未管理的)以及更多远程或混合员工。同时,组织在管理设备时面临时间、专业知识和可见性不足的问题,包括缺乏熟练员工、培训不足以及优化新工具的时间有限。
- 技能差距与 AI 威胁加剧问题:许多组织因缺乏 AI/ML、云安全、传统端点管理、自动化和物联网设备管理的专业人才而面临挑战。AI 正在使恶意行为者能够利用这些技能差距,并导致攻击变得更加复杂。
- 工具和团队整合进展不一:大多数组织使用 5 到 15 个端点管理和/或安全工具,近 30% 使用 16 个或更多端点安全工具。80% 的组织认为整合端点管理和安全工具将积极影响其管理能力。然而,团队整合的势头有所放缓,完全整合的管理和安全团队比例下降,从 2023 年的 55% 降至 2025 年的 55%。
- 大部分未管理的设备并非主动选择:约 68% 的设备由 IT 或第三方提供方集中管理。59% 的未管理设备属于“非故意未管理”类别,即由于疏忽、缺乏可见性或能力差距而未管理。导致设备未管理的主要原因包括可见性、访问和复杂性限制,以及资源约束。
- 安全意识与效能受整合成熟度和技能差距影响:由于未管理或管理不善的端点导致的网络攻击数量有所减少(2023 年 77% vs 2025 年 54%)。这主要归因于提高的可见性带来了更高的安全事件意识。安全发现通常与访问控制问题、未知资产和系统/补丁漏洞有关。
- 自主端点管理 (AEM) 受到欢迎并带来积极影响:仅 4% 的受访者表示没有计划或兴趣部署 AEM。探索 AEM 的组织已看到或预期到显著的好处,包括减少手动工作量、简化工作流程、提高工具集成度、更快地检测威胁以及更主动的风险管理。
- 对技术和服务的战略投资是关键:85% 的受访者预计未来 12 到 24 个月将增加端点管理和安全支出。这些投资优先考虑整合团队和工具、标准化策略、自动化工作流程(通常使用 AI)以及改善 IT 和安全职能之间的协作。
研究结论
组织正面临由远程工作扩张、设备 OS 泛滥、漏洞管理和事件响应挑战以及持续的网络威胁(如勒索软件)驱动的端点管理和安全复杂性。虽然技能差距和 AI 威胁加剧了这些挑战,但提高的可见性正在提高对安全事件的认识。虽然工具整合是首要任务,但团队整合的势头有所放缓。组织正在大量投资技术和服务,以应对复杂性,优先考虑整合、标准化、自动化和协作。自主端点管理 (AEM) 受到欢迎,并显示出积极的初步影响。