企业热切期待AI重塑安全战略,但准备不足
Zoho于周二发布的《劳动力密码安全状况报告》显示,企业对AI提升网络安全能力抱有高度信心,但实际部署准备严重不足。报告指出,90%的受访者认为AI能强化网络防御,但仅8%表示当前已准备好部署AI驱动的安全工具。与此同时,大量企业在身份管理和零信任网络等基础安全实践上仍存在明显短板。

快讯摘要:
- 商业软件提供商Zoho于周二发布的《劳动力密码安全状况报告》显示,尽管企业在身份管理和零信任网络等基础安全工具上投入不足,它们仍对AI将改善自身网络安全态势抱有充分信心。
- 报告发现,对AI的信心与实际部署准备并不匹配:预期AI能助力安全防护的企业比例,与已准备好将这一潜力付诸实践的企业比例之间存在巨大落差。
- 报告还包含了近期遭受网络攻击的企业占比,以及企业界在安全领域的支出计划等数据。
深度洞察:
AI热忱与AI就绪度之间的鸿沟,是Zoho在报告中重点突出的首要发现之一。90%的受访者表示AI能够强化其网络防御能力,但仅有8%表示目前已经准备好部署由AI驱动的安全工具。
“信念与部署就绪度之间82个百分点的差距,定义了劳动力安全领域最关键的转折点。”Zoho表示。
与此同时,许多企业对核心网络安全实践的掌控并不牢固。约四分之三的受访者表示,他们对自身的身份生态系统缺乏完整可见性,即不清楚谁有权访问哪些系统。其中,36%报告仅有部分可见性,38%表示可见性有限,另有14%坦言完全没有可见性。
“这种‘身份可见性缺口’并非边缘性问题。”Zoho警告称,“它是导致未授权访问、内部威胁与合规失败的核心漏洞。”
在零信任网络这一关键指标上——即设计系统以预判入侵并限制其影响——约三分之二的企业表示尚未制定任何实施战略。其中约半数企业计划在未来三年内制定相关战略,Zoho认为这为基于凭证的攻击创造了一个“关键脆弱窗口”。
超过半数的企业表示,身份生态系统的“失控式”增长令零信任网络的落地困难重重;另有三分之一的受访者表示,他们缺乏恰当的流程与工具。
该报告基于对全球九个地区、六个行业共3,300名网络安全专业人士的调研。报告还发现,三分之一的企业在过去一年中曾遭受网络攻击,另有7%的企业“不确定是否曾遭到攻击”。
在AI用于安全防护方面,企业最关注的技术能力依次为:检测异常活动与威胁(68%将其列为期望功能)、自动执行策略(61%)以及分析员工行为(54%)。然而,多重因素正在阻碍其AI应用进程,其中技术陈旧、对迁移复杂性的担忧以及预算约束位居前列。