您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 [思科]:2025年思科网络安全就绪指数 - 发现报告

2025年思科网络安全就绪指数

信息技术 2025-04-17 思科 江边的鸟
报告封面

2025思科网络安全准备指数 人工智能推动行业变革,准备状态依然平稳。 内容 执行摘要 基准测试 准备就绪 身份智能 机器 可信度 网络弹性 云强化人工智能(AI) 防御 行业规模很重要 建议 关于研究 执行摘要 在通用人工智能(Gen AI)问世后的短短几年里,人工智能(AI)正以创纪录的速度改变着科技行业,企业们正竞相推出新技术,并将其作为其IT战略的一部分进行有意义的实施。 然而,仅有10%的人认为AI是他们需要保护的安全基础设施中最具挑战性的方面。随着AI驱动的威胁日益复杂,这些威胁将只会加剧。 思科第三版年度网络安全准备指数是我们更新的指南,旨在阐述当前全球网络安全态势,并评估企业应对当今网络安全风险的能力。该指数基于对全球30个市场的8000家企业和网络安全领导者的双盲调查。受访者涵盖了私营部门多个行业,包括金融服务、零售、技术服务和制造业。 尽管人工智能带来了新的可能性,但它也为本已复杂的网络安全格局增添了更多层级的复杂性。企业既要拥抱人工智能,又要保障其安全,这极具挑战性。此外,公众对人工智能所构成威胁的理解与组织为应对这些威胁所需采取的措施之间存在脱节。近九成(86%)有网络安全责任的企业领导者报告在过去12个月内至少发生过一起与人工智能相关的事件。只有48%的人认为他们的员工了解恶意行为者如何利用人工智能来增强其攻击。不到一半(45%)的人认为他们的公司拥有开展全面人工智能安全评估的内部资源和专业知识。 2025年度该研究显示,准备状态与2024年持平。该研究基于五个与保障当今组织安全最相关的网络安全准备支柱:身份智能、机器可信度、网络弹性、云强化和人工智能(AI)巩固。 全球总体准备情况(同比) 仅有4%的企业(相较于2023年的3%)达到了成熟阶段的准备水平。令人担忧的是,近四分之三(70%)的企业仍处于前两个类别(形成阶段,占61%;初学者阶段,占9%),且与去年相比变化不大。随着威胁不断演变和增多,企业需要以更快的速度提升其准备水平,以保持领先于恶意行为者。 在准备就绪的支柱方面,今年的结果反映出最大增长体现在机器可信度(成熟度12%),相较于2024年的七个百分点,其增长最为显著。相反,报告显示人工智能加固(成熟度七个百分点)、网络弹性(成熟度七个百分点)、身份智能(成熟度六个百分点)和云强化(成熟度四个百分点)的成熟度水平最低,均表现为个位数表现。 公司经历过的与人工智能相关的安全事件类型 尽管存在大量活跃且日益复杂的攻击,但针对人工智能系统和安全数据流程的威胁,仍然是许多公司的盲点。此外,员工普遍缺乏对使用和发展人工智能应用所伴随的安全风险的理解。 只有49%的受访者认为员工完全理解与人工智能相关的网络安全威胁,这些威胁通常表现为模型窃取、未经授权的访问、人工智能增强的社会工程学或数据中毒企图。 这种理解上的缺失,正被人工智能(尤其是生成式人工智能)的日益广泛采用所掩盖。虽然有一半(51%)的公司要求员工通过安全服务使用经批准的第三方生成式人工智能工具,但近四分之一(22%)的公司员工可以无限制地访问公开可用的工具。这种无限制的访问权限使公司的敏感数据面临严重风险,并可能导致员工无意中传播威胁。 无论员工如何在工作中使用人工智能,IT团队的可视性和控制力都有限,其中60%的人表示他们无法看到员工使用生成式人工智能工具发出的具体提示或请求。 不受监管的AI部署,或称“影子AI”,带来了显著的网络安全和数据隐私风险,因为安全团队难以监控和控制他们无法看见的内容。60%的人表示,他们对自己的能力缺乏信心,无法识别其环境中未经批准的AI工具的使用情况。 人工智能相关风险,进一步加剧了本就复杂的运营环境——该环境涉及混合办公员工、未受管理的设备和解决方案蔓延——的混乱局面。这为采取更多行动和投资提供了依据。 全球范围内,近半数受访者(49%)在过去一年内至少经历过一次网络攻击,而近四分之三(71%)的受访者认为,网络安全事件很可能在未来12至24个月内扰乱其组织的业务。然而,大多数公司仍未能做好防范或管理这些威胁的准备,网络安全准备水平在过去12个月内基本保持不变。 计划中的安全投资 随着许多员工继续采用混合工作模式,大约三分之一的受访者(31%)报告称,他们公司员工平均每周登录六个不同的网络进行工作,而84%的人表示员工使用未受管理的设备访问公司网络。 投资新方案 更复杂的是,超过四分之三(77%)的受访者表示,采用过多的网络安全解决方案减缓了他们团队检测、响应和从他们试图预防的事件中恢复的能力。十分之七(70%)的人表示,他们的公司其安全堆栈中有超过10个点解决方案,其中26%的人承认他们有超过30个。 员工培训/IT人才招聘 提升/投资可见性与分析能力 正如我们过往报告中所见,人才短缺持续成为制约网络安全准备程度的障碍,减缓了解决方案的部署速度。绝大多数(86%)受访者认为网络安全人才短缺是一项挑战,其中39%将其描述为重大挑战。超过半数 增加/投资自动化能力 (53%)的受访者表示有超过10个网络安全职位空缺,而88%的人称这些职位占其团队人员缺口超过10%。 更积极地说,企业认识到需要增加网络安全投资。几乎所有(96%)受访者计划在未来两年内升级或重组其IT基础设施,与2024年的数字相同。这可能反映出他们认识到其基础设施目前存在不足,只有34%的人对其公司当前的网络安全基础设施抵御攻击的能力感到非常自信。 十之八九的受访者表示,他们公司的网络安全预算在过去12至24个月内有所增加。其中,93%的人报告预算增幅至少为10%,近30%的人增幅达到30%或更多。然而,预算增长的步伐似乎正在放缓,因为只有87%的受访者预计未来增幅将超过10%。 尽管许多企业的网络安全预算有所增加,但分配给网络安全的整体IT支出却有所下降,仅有45%的受访者表示其公司将其IT预算的10%以上分配给了网络安全,而这一比例在2024年为53%。整体IT支出的增长速度正超过网络安全预算的增长,除非这两者保持一致,否则在日益严峻的威胁环境下,将更难防御不断扩展的IT基础设施。 企业必须认识到自身的网络安全准备情况,并承认自身存在的短板。通过识别薄弱环节,企业可以将资源集中于改进这些领域,从而更好地防御日益增长的数字威胁。 基准测试准备 根据对30个全球市场8000名商业领袖进行的双盲调查数据,2025年网络安全准备指数评估了网络安全准备的五个关键支柱:身份智能、机器可信度、网络弹性、云强化和人工智能加固。在这些支柱中,我们确定了需要定义为准备就绪的31种不同解决方案。 根据总分,公司将分为四个准备阶段。 为评估准备情况,我们询问受访者其公司已实施哪些解决方案以及部署进展。我们根据这些解决方案的部署情况对 companies 进行评分,每个解决方案在更广泛的主题支柱中都被分配了特定的权重。 我们将每个支柱的组织准备度得分进行加权组合,以评估整体准备度。在此计算中,各支柱的权重反映了其在网络安全态势中的相对重要性:身份智能(25%);网络弹性(25%);机器可信度(20%);云强化(15%);以及人工智能加固(15%)。 形成性核心11至40 S在网络安全准备方面表现低于平均水平,但已进行了一定程度部署的公司。 核心0至10级S级初学者公司,即在部署解决方案的初始阶段的公司。 本报告末尾包含了对该方法的完整说明。 身份智能 在网络和系统访问管理方面,在威胁环境日益加剧的背景下,这仍然是一个至关重要的优先事项。恶意行为者正使用越来越复杂的方法来尝试访问网络,包括人工智能驱动的网络钓鱼和深度伪造技术,这要求能够快速、准确且大规模地验证身份的应对措施。 思科塔洛斯2024年度回顾强调身份是安全事件的一个关键主题,威胁行为者针对用户的数字足迹进行恶意活动。基于身份的攻击占主导地位,占所有思科塔洛斯事件响应(塔洛斯IR)案例的60%。行为者依赖基于身份的攻击来促进其操作的主要阶段:初始入侵、横向移动、权限提升等。基于身份的攻击难以预防,甚至更难检测,在2024年证明了其高度有效性,通过使用被攻陷的有效账户,使对手能够更长时间地不被发现。 公司发现最难防御的网络安全攻击领域 不再使用可检测的恶意软件,有时甚至导致对整个网络的未受限制的访问。 2025年,身份智能的成熟度略有提升,更多公司从入门阶段过渡到成长阶段并实现了部分部署。全面部署仍停滞不前,仅有百分之六的公司被归类为成熟阶段。这表明组织在实施后期面临意外的复杂性或资源限制。 未能保护和安全身份信息可能导致重大的声誉风险,并应成为更受关注的领域。随着人工智能既能加剧脆弱性,也能提升保护能力,这一点尤为重要。 人工智能正成为那些寻求增强身份验证和保障解决方案的从业者的一大助力。由于保障数字身份至关重要,公司正越来越多地实施人工智能驱动的解决方案来确保其安全。在采用身份解决方案的公司中,近半数(47%)已将这些能力显著整合了人工智能。 目前,由于身份解决方案的有效性、易实施性、合规性、成本、用户体验和供应商支持等因素,我们观察到其被采用的速率各不相同。这些障碍可能会减缓,但不会阻止公司部署新的解决方案。人工智能的进步可能有助于在不久的将来减少这些障碍。 身份智能领域目前最采用的两种解决方案分别是:身份行为分析工具,占比54%,以及持续基于风险的访问分析(用于识别身份异常),占比51%。但这些工具距离全面部署仍有很长的路要走。而用于整个用户会话期间的无密码访问的初始身份验证促进型解决方案,目前采用率较低,仅为36%。 识别可疑行为和异常正成为企业身份智能领域的一项关键优先事项。超过四分之一(29%)的受访者将身份问题视为其公司面临的首要网络安全挑战,这是所有支柱中排名第二高的。 在无缝用户体验与强大的身份保护之间取得平衡是一项微妙的工作。企业正积极部署工具以更有效地实现这种平衡,并持续调整和适应不断变化的威胁与风险格局。 机器可信度 混合办公的持续普遍性不断对机器完整性构成挑战——员工正从各种设备登录公司网络,其中许多设备未经管理。与此同时,越来越多的设备接入互联网,从日常家用物品到工业机械。这种物联网(IoT)格局显著扩大了恶意行为者的攻击面。 2025年,我们观察到企业对机器可信度的准备程度出现适度转变,达到成熟级别的企业比例增长了超过5%。这表明一些企业正朝着全面实施确保设备完整性的解决方案的方向发展。然而,只有12%的企业处于成熟级别,这表明虽然存在进步,但许多企业仍在这个领域面临挑战,难以完全做好准备。 人工智能在监控和保障这些互联设备方面发挥着关键作用,利用机器学习实时检测异常并应对威胁。然而,同样的AI能力可能被攻击者利用来发起更复杂、更具针对性的攻击,这使得公司必须保持警惕并持续加强其安全措施。 鉴于当前任务的规模,AI越来越多地被用于管理机器完整性也就不足为奇了。在采用各种机器保护解决方案的公司中,平均有46%的公司在相当大的程度上融入了AI。 在核心设备保护能力方面,超过一半(59%)的受访者表示他们已采用防火墙和IPS等内置保护措施。企业认识到诸如基本输入输出系统(BIOS)的设备完整性认证的重要性,有56%的企业正在推行这些解决方案。设备行为和异常防护工具对于防御设备威胁很有用,有51%的企业采用了这一解决方案。 尽管采取了这些措施,但部署的规模仍显滞后。一半(50%)的公司要么刚开始,要么仅部分实施了机器保护解决方案。虽然53%的公司已完全部署了机器认证和完整性功能,但只有52%的公司已完全实施了内置保护。 展望未来,53% 的公司计划在接下来 12 个月内部署移动设备管理(MDM)。此外,25% 的公司正寻求实施机器认证与完整性,而 50% 的公司则专注于机器更新策略。尽管有这些计划,但只有 12% 的公司在机器安全方面属于成熟类别,仍有65% 的公司处于准备就绪程度较低的两个类别中。 对人工智能在机器安全领域的日益依赖,凸