Netwrix 作为一家为任何组织提供有效且易获取的网络安全解决方案的厂商,今天发布了预计将影响 2025 年所有规模组织的关键 IT 安全趋势。
Netwrix 的安全策略师 Ilia Sotnikov 分享了未来一年预计出现的三项趋势:
- 人工智能(AI)将提升业务运营,但安全基础仍将至关重要。在 2025 年,组织将会在不同业务职能中采用由 AI 驱动的解决方案,以提高生产力并加快决策速度。这套新的技术栈会带来新的攻击面,并使组织暴露在此前未知的威胁之下。为降低这些新风险,安全团队必须调整并适配现有流程和控制措施,例如数据访问治理、Privileged Access Management以及活动监控。
- 社交工程攻击将变得更加复杂。恶意行为者将利用从大规模企业数据泄露和社交媒体中获取的信息,并借助新技术进行分析与关联,向组织发起高效的定向钓鱼(spear phishing)、业务电子邮件泄露(business email compromise)活动、深度伪造语音与视频通话以及其他攻击。为降低风险,组织应要求对参与金融交易的所有人员进行身份验证,可采用诸如令牌(tokens)、认证器(authenticators)或秘密口令(secret codewords)等策略。
- 合规将变得更加复杂。新的网络安全法规,例如 US National Cybersecurity Strategy、NIS2 以及 Cyber Solidarity Act 将使第三方网络安全风险管理日益重要,尤其是对于具有国际布局或供应链的组织而言。组织不应将合规视为“打勾式”的练习,而应明白合规需要一套能够使业务与安全流程保持一致的稳固安全架构。
回看过往,Netwrix 安全研究副总裁 Dirk Schrader 发现,前些年的一些关键预测相当准确:
- 网络保险的要求收紧了,正如 2023 年所预期的那样 。根据 Netwrix 研究,为满足保险方要求而必须提升安全态势的组织比例,从 2023 年的 22% 增至 2024 年的 30%。此外,保险公司现在还要求进行季度或半年评估,以确保安全实践持续改进。与此同时,部分保险公司还将承保范围扩展到诸如数据投毒以及 AI 模型训练中无意的版权侵权等风险——这类风险在仅仅几年前还难以想象。
- 供应链攻击正在上升,正如 2022 年所预期的那样 。此外,其影响周期更长;例如,在 2023 年 MOVEit 漏洞被利用之后 18 个月,多名新受害者被盗取的数据出现在暗网。核心防御最佳实践包括:严格限制授予外部人员的访问权限、密切监测可疑行为,并通过结合文件完整性监测(FIM)的全面变更管理来发现被篡改的软件。
随着 2025 年网络威胁变得更加复杂,为企业用户开展定期的网络安全意识培训将变得更加重要。然而,组织不应依赖这种培训来阻止所有攻击。相反,应采用基于最小权限的 Zero Trust 模型——这将大幅减少攻击面,同时有助于满足监管合规要求。
Dirk Schrader,Netwrix 安全研究副总裁兼 EMEA 地区现场 CISO
分享到