您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 [伯恩斯坦]:2026年年中网络安全CISO电话会议纪要:预算趋势、重点与AI影响 - 发现报告

2026年年中网络安全CISO电话会议纪要:预算趋势、重点与AI影响

2026-07-28 伯恩斯坦 Gnomeshgh文J
报告封面

网络安全:2026年中CISO电话会议纪要,涵盖预算趋势和优先事项 + 人工智能影响 我们最近举办了一个电话会议,与三位首席信息安全官(CISO)讨论了最新的预算趋势、人工智能影响和优先事项。完整的编辑后会议记录如下,回放链接在此。 +1 917 344 8390peter.weed@bernsteinsg.com彼得·韦德 (Bǐ dé · Wēi dé) 网络安全支出持续超过更广泛的IT支出,这主要是由人工智能驱动的。安全领导者们一直将人工智能描述为新增投资的最大催化剂,既因为组织必须防御人工智能驱动的攻击,也因为他们需要安全地推动内部人工智能的采用。 +1 917 344 8463armin.hadavi@bernsteinsg.com阿明·哈达维,CFA +1 917 344 8342luwei.yang@bernsteinsg.com杨路伟 身份已成为新的安全边界,非人类身份现在成为首要关注点。焦点正在转向保障人工智能代理(人机协同+独立)的安全——如何为数据/系统/应用访问分配身份,并应用特权访问和管理框架,确保在人类和非人类行为者之间实现基于最小权限且有时间限制的访问。 组织正努力在人工智能的采用、控制与可见性之间寻求平衡。 安全领导者报告称,员工在多个大型语言模型上的实验行为急剧增加,引发了关于哪些数据被输入模型、智能体可以访问哪些系统、它们可以执行哪些操作,以及这些操作如何被监控和审计的担忧。因此,组织正通过集中式AI路由器或端点、网络和数据层控制来投资AI治理,这些控制措施提供了对提示、智能体行为、数据访问和潜在数据窃取风险的可见性。 除了预算增加之外,供应商整合是新的安全优先事项的主要资金机制。CISO们正在淘汰遗留平台,重新评估现有安全堆栈,并寻求从当前供应商处添加功能,因为这与添加最佳的单体产品相比通常要便宜得多……但是供应商整合是在关键网络安全支柱层面,而不是端到端层面。参与者通常更倾向于在“核心支柱”如身份、端点、网络、Web安全、云安全和电子邮件等领域保留专门的领导者。CrowdStrike、Wiz、Palo Alto和Okta等公司因创新而经常受到称赞。 安全运营正朝着自动化方向发展,因为人类速度的响应已不再足够。与会者一致认为,人工智能赋能的攻击者正在加速威胁的速度,迫使组织积极评估代理式SOC平台和自主响应能力,以缩短调查时间、提高弹性并更贴近机器速度运行。“瑞士”风投支持的企业(例如Torq、Tines)等能够纵观网络安全支柱的初创公司似乎更受欢迎。讨论还表明,传统的SIEM正变得不那么具有战略性,而代理式ITDR/SOC模式则更具战略性。 讨论的总体信息是,人工智能正在迫使网络安全战略进行重新设计。预算、身份管理、安全运营、供应商选择、治理和风险管理等各个方面都在通过人工智能的视角进行重新评估。安全领导者不再将人工智能视为一个新兴趋势;他们正在围绕人工智能将定义未来威胁格局和未来技术环境的假设来重组安全项目。 伯恩斯坦行情表 投资影响 对目标价格或投资建议无影响。 细节 我们最近组织了一次电话会议,邀请了来自保险、制造和医疗软件三个不同行业的三位首席信息安全官(CISO),以了解他们对网络安全支出的看法。本笔记提供了我们的主要收获总结,完整的编辑版会议记录和会议重播可通过此链接获取。 请点击链接查看我们近期CISO调查的完整结果。 详细要点: 网络安全支出持续超过更广泛的IT支出,这主要是由人工智能驱动的。在各个行业,安全预算要么增长速度超过整体IT预算,要么得到保护,而其他IT职能则面临削减。安全领导者们一致认为,人工智能是新投资的最大催化剂,既因为组织必须防御人工智能驱动的攻击,也因为它们需要安全地推动内部人工智能的采用。 身份已成为新的安全边界,非人类身份现在成为首要关注点。CISO们强调,远程工作、AI代理和自动化工作流从根本上改变了访问管理需求。焦点正从员工/客户账户转向独立AI代理的身份——如何为数据/系统/应用访问分配身份,并应用特权访问和治理框架,确保跨越人类和非人类行为者,实现基于最小权限且有时间限制的访问。 组织正努力在人工智能(AI)应用、控制与可见性之间取得平衡。AI 在工程和业务团队中的使用正迅速增长,其速度往往超出预期。安全领导者报告称,令牌消耗量急剧增加,员工在多个大型语言模型(LLM)上进行实验,并且对输入模型的数据、代理可访问的系统、代理可执行的操作以及这些操作的监控和审计方式等问题的担忧日益加剧。因此,组织正通过采用集中式 AI 路由器或端点、网络和数据层控制措施来投资 AI 治理,这些措施可提供对提示、代理行为、数据访问和潜在数据外泄风险的可见性。讨论的重点更多地在于围绕数据保护、访问权限和代理自主性建立规范,而非限制 AI 的使用。 除预算增加外,供应商整合是应对新的安全优先事项的主要资金机制。 特别是在预算有限的环境下,首席信息安全官(CISO)们正在淘汰旧平台、重新评估现有安全堆栈,并寻求从当前供应商处添加功能,因为这与购买顶尖的独立产品相比通常便宜得多。许多人选择在可能的情况下从现有的战略供应商处添加功能,而不是购买独立的点解决方案,因为附加模块通常远比引入新产品便宜。其目标是释放资源以支持更高优先级的计划。 供应商整合处于关键网络安全支柱层面,而非端到端。尽管微软和帕洛阿尔托等公司持续扩展其安全产品组合,参与者普遍倾向于在身份、端点、网络、Web安全、云安全和电子邮件等“核心支柱”内部保留专门的领导者。CrowdStrike、Wiz、帕洛阿尔托和Okta等公司因其创新而频繁受到称赞,而围绕人工智能和现代身份要求发展较慢的供应商则引发了担忧。 安全操作正朝着自动化方向发展,因为以人类速度进行的响应已不再足够。 参与者一致认为,人工智能赋能的攻击者正在加快威胁的速度,使得传统的SOC模式越来越难以维持。组织正积极评估代理式SOC平台和自主响应能力,以缩短调查时间、提高韧性,并更贴近机器速度运行——“瑞士军刀”式初创公司,即那些能够横跨网络安全支柱的企业似乎更受欢迎。讨论还表明,传统的SIEM正变得不如整合式的威胁检测、威胁情报、编排和响应能力具有战略性,后者能够将信号转化为行动。最终状态正日益演变为一种结合了检测、丰富、调查、优先级排序和响应的、高度自动化的代理式ITDR/SOC模式。 讨论的总体信息是,人工智能正在迫使网络安全战略进行重新设计。预算、身份管理、安全运营、供应商选择、治理和风险管理等各个方面都在通过人工智能的视角进行重新评估。安全领导者不再将人工智能视为一个新兴趋势;他们正在围绕人工智能将定义未来威胁格局和未来技术环境的假设来重组安全项目。 完整文稿: 本文字稿已为清晰和一致而编辑。 发言人键 伯恩斯坦分析师:PW:彼得·韦德(美国中小型软件公司) CIOs:肖恩(保险);克莉丝蒂(制造业);拉杰(医疗软件) 大家好,早上好。我们将给参会者大约30秒的时间进场。我知道连接所有设备需要一点时间,请耐心等待。好吧,我想我开始吧,希望大家都已经连接上了。 仅做些开场说明。提醒一下,新加入者可以点击“信箱”链接。如有问题,请随时在那里提交,我们会查看。众所周知,我们举办了一系列这类网络研讨会。显然,我们刚围绕CIO主题举办了一场。由于本次涉及网络安全这一可能稍显敏感的话题,我已要求这里的各位嘉宾关闭视频。 我真正想从哪里开始,其实只是对咱们之前做的CISO调查做一个非常快速的回顾。然后我将介绍各位专家,并会分享他们的一些经验。但希望你们中很多人,如果不是绝大多数的话,都注意到我们本周早些时候发布了100位CISO调查的结果,这是我们每半年进行一次的调查。这是年中的一次。它非常专注于美国的网络安全从业者。 主要的发现是什么?毫不奇怪,这与我们在CIO调查中看到的情况非常一致,CIO们要增加的首要预算项目是什么?网络安全。在网络安全方面,我们从网络安全专业人员那里听到了什么?我们听到,他们的预算大体上正在增加,平均而言,增幅甚至大于IT预算。 事实上,如果我们纵观所有反馈,预算普遍有所增长,具体增幅因行业而异,平均而言大约在4%到6%以上。但增长幅度呈钟形曲线分布。有些机构的增幅高达百分之十几,而另一些则增幅仅在个位数低段。 从主题角度来看,我认为说很多驱动部分能量的因素是人工智能,这也不足为奇。这其中既包括来自攻击的威胁,也包括其组织为保障业务所试图完成的人工智能项目而提出的需求。 我们手头的这份总体报告中,显然包含大量细致入微的内容。当我们审视其中获得投资的网络安全类别时,某些类别获得的投入远超其他类别,这隐含地表明,这些领域很可能是人们围绕这些威胁进行投资以及支持相关基础设施的地方。 这包括我认为很多讨论都围绕的主题领域。身份问题是核心。其他一些类别,比如终端安全,仍然持续处于前列,威胁情报。 但是,真正有趣的是,我们看到的诸多动向也包括安全运营本身。至少根据我的个人经验,网络安全中的人力成本可能高达预算的40%。这些领域既需要更多专业知识,工具的应用也可能随之进入这些组织。我认为这将是我们与在座各位参与者之间一些有趣的讨论话题。 在另一端,那些实际上持续表现不佳的东西,最差的当属安全服务边缘(Security Service Edge)。再次,我认为很有趣的是,要了解这里的一些首席信息安全官(CISO)为什么会出现这种情况,以及为什么它的地位目前不是优先事项。我不认为这意味着人们可能会将这些东西移除。它只是意味着,相对于其他可以做的事情,目前这并不是一个首要考虑的问题。 其他领域,如SIEM,属于投资较少的范畴。可以将此视为更传统的SIEM,例如Splunk所做的事情,而不是我认为更像是威胁情报的东西,即下一代SIEM或XIM,或你从其他供应商那里听到的类似事物,至少在我看来,电子邮件安全、安全浏览器。这些将是当前投资较少关注的领域。 所以,不管怎样,先把一些背景信息放一边…… 再次,请进入CISO调查。如果你有其他问题,请在本次对话中提出。我其实想今天让参与者们绕个弯,介绍一下他们的组织。显然,他们不会透露公司名称,更多的是…… 他们从事哪个行业?我们谈论的是规模多大的组织以及多少网络安全预算? 我想,只是因为我在这里屏幕上先看到你,肖恩,所以我先问你。给我们讲讲你所在组织的背景,是什么行业,预算多少,并真正帮助我们理解今年的预算是如何变化的。是什么 真的在推动那种改变吗?那些优先事项是如何变化的,你把钱投到哪里去? 肖恩:是的。你好。我在商业保险领域工作。我们全球有大约6000名员工,其中大部分员工远程办公。我们今年的重点是可能将我们的安全支出增加12%到15%。 我们一直从终端端部署传统的安全服务,正如彼得所说,很多SIEM相关的东西、邮件相关的东西,但现在我们真正地将重心转向了AI方面。越来越多地,我们的用户显然正在利用这些工具。我确信这适用于所有情况。我们正试图更深入地了解他们如何使用这些工具以及威胁来源在哪里。它们似乎每天都在变化和移动。 我们正在努力弄清楚这些额外资金将用在何处。我们正在与几家不同的潜在供应商沟通,以了解哪些方案适合我们的部署。根据我们服务客户的方式,我们在不同方面有各种各样的部署,因此我们没有“一刀切”的方法。所以我们必须更加灵活,因此我想这给我们带来了一些挑战,但我们确实在安全支出方面实现了双位数增长,尽管主要集中在人工智能方面。你被静音了。 PW:我已被静音。我在此避免说些不着边际的话。只提醒我们一下贵组织的规模。 肖恩:我们全球大约有5,500名员工。 PW:是的。Kristie,我向你提同样的问题,只是想稍微了解一下这个行业的情况以及你的优先事项是如何变化的,预算也是。 克里斯蒂:当然。是的。我从事制造业。我的公司有大约5万人,分布在29个国家的170个地点,所以我们在全球有相当大的业务范围。因此,很多来自欧洲的新法规推动了我们所做的许多合规活动。我们的行业,全球制造