思科发布2024年《网络安全就绪指数》报告。报告显示,面对当前网络安全风险,仅有5%的中国企业具备水平“成熟”的应对准备。
2024年思科《网络安全就绪指数》报告聚焦当前这个由高度互联和快速演变的威胁环境所定义的时代。当前,企业仍不断成为各种网络攻击的目标,这些攻击手段从网络钓鱼、勒索软件,到对供应链乃至社交工具的攻击不一而足。尽管企业正在针对这些攻击进行防御,但由于自身安全态势过于复杂,且主要由多个单点解决方案主导,难以进行有效的防御。
当前分布式的工作环境,又令这些挑战愈发复杂。因为数据可能分散在无数的服务、设备、应用程序和用户中。然而,88%的企业仍对自己现有基础设施防御网络攻击的能力感到“中度自信到非常自信”。这种自信与企业安全就绪程度之间的缺口,正印证了企业可能对自身应对威胁的能力过于自信,低估了他们面临的实际挑战。
2024年思科《网络安全就绪指数》从五大关键维度评估了企业的网络安全就绪程度:身份智能(Identity Intelligence)、网络韧性(Network Resilience)、机器可信性(Machine Trustworthiness)、云强化(Cloud Reinforcement)和人工智能强化(AI Fortification),考察其下包含的31项相应的企业解决方案和专项能力。报告是由独立第三方进行的双盲调查,调查对象涵盖全球30个市场的8000多名私营企业中的网络安全管理者,了解他们所部署的解决方案和具备的专项能力,以及当前所处的安全部署阶段,进而将这些企业划分为四个依次提升的就绪程度:初级、成形、已经取得进展、成熟。
思科全球执行副总裁,安全与协作事业部总经理Jeetu Patel表示:“我们不能低估企业过于自信带来的风险。企业需要将投资重点放在集成的平台和人工智能上,实现机器规模运营,并最终将局面转向有利于防御者一方。”
思科大中华区副总裁、安全事业部总经理卜宪录表示:“今年的指数报告在评估企业就绪程度的五大关键支柱时,强调了韧性、可信性和人工智能,可以看出当前市场上安全和网络日益融合的趋势,同时人工智能的地位日益突出,这些正是思科的专长所在。思科在网络、安全、人工智能领域保持领先优势,并且不断进步,得益于我们高度重视安全,始终将网络与安全视为一个整体持续进行投资。在中国市场,我们更是紧密结合本地需求,为客户提供端到端、完整的安全解决方案,帮助企业以更低的成本实现全方位的安全防护。让企业发展无后顾之忧。”
报告洞察
研究发现,仅有5%的中国企业面对当前网络威胁已处于“成熟”的就绪阶段,65%的企业仍处于安全就绪的初级或成型阶段。在全球范围内,仅有3%的企业处于成熟阶段。
此外:
研究认为,为了应对当前威胁环境带来的挑战,企业必须加快投资网络安全,包括采用创新的安全措施和安全平台方式,提高网络韧性,有效利用生成式人工智能,并加大招聘力度以弥合网络安全技能缺口。
好文章,需要你的鼓励
根据Gartner最新报告,微软凭借广泛的合作伙伴和平台生态系统在企业级AI领域占据主导地位,而谷歌凭借集成的AI代理技术栈和可扩展的企业采用支持在企业代理AI方面领先。报告涵盖近30个AI技术竞赛领域,包括数据基础设施、模型代理、行业解决方案和网络安全等类别。尽管科技巨头投入数十亿资金扩展AI基础设施,但企业仍在努力证明AI技术的商业价值,超过三分之二的企业困于生成式AI试点阶段。
微软亚洲研究院与清华大学联合提出双向感知塑造技术,通过创新的两阶段训练方法解决AI视觉理解中的关键问题。该技术让AI学会正确聚焦重要视觉信息,避免被无关内容误导。仅用1.3万训练样本就在八个基准测试中平均提升8.2%性能,超越使用数十万样本的专门模型,为AI视觉推理能力提升开辟新路径。
美国国家标准与技术研究院发布人工智能网络安全框架配置文件草案,旨在帮助组织安全使用AI系统。该文件围绕"安全"、"防御"和"阻止"三个重点领域,详细说明如何管理不同AI系统的网络安全挑战、利用AI增强网络防御能力以及阻止AI驱动的网络攻击。文件将网络安全框架的各个组件映射到具体建议上,覆盖入侵检测到供应链安全等各个方面。
上海交通大学研究团队开发了TimeBill框架,解决大语言模型在实时应用中的时间不确定性问题。该系统通过精确预测回答长度和执行时间,动态调整AI记忆管理策略,确保在规定时间内完成任务的同时保持回答质量。实验显示TimeBill在各种时间预算下都能实现最佳的完成率与性能平衡,为AI在自动驾驶、工业控制等安全关键领域的应用提供了重要技术支撑。