男生插女生视频-97精品人妻一区二区三区香蕉-日日干天天射-日日网站-亚洲欧美日韩激情-国产精品.www-成人自拍在线-琪琪色18-亚洲福利在线观看视频-91网址在线播放-色欲av无码人妻精品麻豆

你的位置:首頁 > 互連技術 > 正文

Gartner發布2026中國網絡安全技術成熟度曲線

發布時間:2026-07-30 來源:轉載 責任編輯:Lily

【導讀】商業與技術洞察公司Gartner最新發布的2026中國網絡安全技術成熟度曲線顯示,中國的網絡安全目前主要聚焦于保障人工智能(AI)安全、強化系統韌性,適應嚴格責任要求。


Gartner高級研究總監陳延全表示:“2026年中國網絡安全發展將呈現四大趨勢:向代理型AI與機器身份轉變所帶來的挑戰;嚴格責任下的可執行數據安全,這促使企業機構從理論層面的隱私政策,轉向持續、可審計的數據映射、動態訪問控制和定期風險評估;主動威脅暴露面管理與網絡韌性,企業機構正轉向持續、自動化的攻擊面驗證,以實證方式評估風險的可利用性;基礎設施現代化、技術自主與廠商整合,地緣政治緊張局勢加劇和本地化政策要求,促使中國企業高度重視技術自主,從自主研發硬件、開源軟件組件到本土密碼標準等領域全面推進。”


根據今年的技術成熟度曲線(參見圖1),本年度發展最快的技術為安全訪問服務邊緣(SASE)、安全服務邊緣(SSE)和數據風險評估(DRA)。SASE和SSE的快速推進,主要有兩個驅動因素。一方面,企業機構加速向零信任架構轉型,以支持混合辦公和“隨時隨地”安全訪問的需求。另一方面,防范影子AI風險的緊迫需求,以及本地廠商產品的不斷成熟,為企業提供了更加靈活和一體化的部署方案。而數據風險評估重要性的提升,主要體現在三個方面。首先,隨著中國數據安全監管政策的日益嚴格,數據風險評估已成為企業風險管理的重要組成部分。其次,生成式AI和數據共享場景的快速擴展,帶來了更為隱蔽的數據泄露風險。最后,新國標GB/T 45577-2025的出臺,為企業機構提供了正式、國家認可的數據風險評估方法,正在逐步取代以往零散的評估實踐。


圖1:2026年中國網絡安全技術成熟度曲線


1785391600851048.png


AI網絡安全測試


AI網絡安全測試(AI-CT)能夠發現基于AI的系統及應用中的漏洞和暴露面,針對AI應用提供專業評估,包括對抗性提示自動生成與執行,以及針對模型庫、開發庫、框架和Notebook等AI組件的掃描等進攻性測試方法。AI網絡安全測試可以獨立運行,也可以作為AI安全平臺的一部分,與運行時安全控制等功能協同工作。


Gartner高級研究總監趙宇表示:“中國企業AI應用正加速從試點向生產落地轉變,特別是生成式AI和代理型AI在業務系統中的深度集成。傳統網絡安全測試難以識別AI特有的風險,如提示注入、模型利用或智能體工具濫用等問題。AI網絡安全測試能夠在開發的早期階段及時發現相關漏洞,與中國正在逐步建立和完善的AI網絡安全治理政策保持一致。”


代理型AI網絡安全


代理型AI網絡安全通過實施動態控制、持續監控以及自適應訪問和治理,保護自主或半自主的目標驅動型企業AI系統的安全性。該技術著重于實時政策邊界的執行,以及對智能體與工具之間交互的可視化監控,從而應對長期有狀態執行、非確定性工作流程以及多智能體協作等帶來的安全挑戰。


Gartner高級研究總監趙宇表示:“在‘AI+’戰略推動下,中國是全球最早采用AI智能體的國家之一,因此代理型AI網絡安全對于中國尤為重要。雖然企業機構希望通過AI提升生產力、實現自動化和降低成本,但這些持續運行的AI智能體也帶來了傳統網絡安全手段難以實時監控和管理的隱蔽且變化迅速的風險,從而加劇了運營、合規和責任方面的風險。”


數據風險評估(DRA)


數據風險評估(DRA)通過持續或動態的評估,在業務需求與業務風險之間實現平衡。數據風險評估涵蓋數據治理、網絡安全、合規以及聲譽等風險,這些風險是由數據處理不當、不當訪問、數據駐留、隱私及威脅等因素造成的。數據風險評估能夠識別由于數據安全控制措施而產生的政策漏洞或不一致,使企業機構能夠隨著業務流程的不斷演變,動態地評估相關風險。


Gartner高級研究總監陳延全表示:“隨著中國數字業務的快速發展及數據安全法規的日益嚴格,數據風險評估已成為企業風險管理的重要工具。數據風險評估能夠識別在安全、隱私和身份控制等方面的數據安全治理(DSG)政策漏洞,對于實現有效的數據安全治理、證明企業符合法律及行業監管要求具有關鍵作用。”


安全服務邊緣(SSE)


安全服務邊緣(SSE)可對Web、軟件即服務(SaaS)應用和專有應用訪問進行保護。其核心功能包括自適應訪問控制,以及數據安全性、可見性和合規性。此外,還包括高級威脅防御,以及可接受使用控制(基于網絡和應用編程接口[API]集成而實施)等其他功能。安全服務邊緣主要以云服務方式來交付,可能包含本地部署或基于終端代理的組件。


Gartner高級研究總監曾劭清表示:“安全服務邊緣通過整合訪問控制相關的安全功能,提升對網絡服務、云應用和遠程辦公場景的安全防護靈活性。在中國,安全服務邊緣產品可通過本地部署或云端交付方式實現,需集成安全網頁網關(SWG)、零信任網絡訪問(ZTNA)與云訪問安全代理(CASB)三大核心能力,以實現對用戶訪問應用的有效安全防護。現代安全服務邊緣產品正不斷演進,將生成式人工智能(GenAI)相關的安全能力融入進來,例如基于上下文或意圖的提示檢測。”


安全訪問服務邊緣(SASE)


安全訪問服務邊緣(SASE)融合了網絡和安全能力,包括軟件定義廣域網(SD-WAN)、安全的互聯網接入、安全的軟件即服務(SaaS)接入、防火墻和零信任網絡接入等功能。SASE支持分支機構、遠程辦公和本地安全接入等應用場景。SASE主要以即服務方式交付,結合實時上下文、安全與合規策略,實現基于設備或實體身份的零信任安全接入。


Gartner高級研究總監曾劭清表示:“SASE是現代數字化業務的重要支撐,能夠支持‘隨時隨地辦公’、邊緣計算和混合應用等場景。SASE通過云交付模式,極大簡化了關鍵網絡與安全服務的交付與運營。在中國,SASE解決方案通過服務商托管或客戶專屬的接入點(PoP)進行部署,非常適合積極采用云環境的企業機構。”



gg_20260512171736_266_20260622170931_179.png

特別推薦
技術文章更多>>
技術白皮書下載更多>>
熱門搜索

關閉

?

關閉