研报总结
随着数字业务模式的快速发展,网络安全运营的重要性日益凸显,成为企业韧性和数字服务交付的关键组成部分。组织需要平衡监管合规、地缘政治风险以及全球协调的 AI 驱动网络安全能力的需求。
核心观点与关键数据
- 数字经济的网络安全挑战:数字产品、服务和体验占企业收入的 39%(2025 年),预计到 2030 年将增至 61%。网络安全运营因此成为企业韧性的核心要素,网络安全事件的影响随着数字收入的增长而扩大。
- 主权安全运营的重要性:63% 的组织因地缘政治紧张、监管变化和数字自主担忧,增加了对主权 IT 解决方案的兴趣。主权考虑已从数据存储扩展到安全分析平台、SOC 基础设施和运营控制。
- 主权 SOC 架构的兴起:为满足数据治理和监管要求,组织正探索主权 SOC 架构,采用混合和联盟式方法,在本地执行安全运营的同时实现区域间可控协作。
- AI 辅助调查与分析师生产力:AI 技术通过自动化任务、减少误报和提供上下文洞察,提升 SOC 效率,但 46% 的组织仍需人工审核调查结果,强调自动化与治理的平衡。
- 风险可见性与整合防御:通过整合威胁情报、漏洞管理和安全监控,组织可更全面地理解风险,优先处理高风险威胁和漏洞。
研究结论与趋势
- 主权数字基础设施需求上升:受地缘政治和监管影响,63% 的组织倾向于主权云和区域控制 IT 服务。
- SOC 转型与平台整合:组织正通过整合 SIEM、XDR 和威胁情报,以及自动化提升 SOC 效率。
- AI 与治理挑战:AI 在 SOC 中的应用需关注透明度、数据保护和模型安全,推动对专业服务提供商的需求。
- 联盟式 SOC 模型:跨国企业采用区域自主与全球协调结合的联盟式架构,兼顾主权合规与威胁情报共享。
决策考量与挑战
组织需评估主权要求(如数据驻留和跨境传输限制)、运营模式(区域 SOC、专用主权环境或联盟式架构)以及 AI 能力,同时应对合规复杂性、运营难度、威胁情报碎片化和成本挑战。
供应商案例:NTT DATA
NTT DATA 通过 UDR 产品组合提供 SOC 能力,包括转型咨询、全球 SOC 网络、主权 SOC 环境、AI 辅助工作台和主动防御功能,帮助组织在主权框架内实现合规与高效运营。