2024年安全现状报告-驯服AI的竞赛.docx

2024年安全现状报告-驯服AI的竞赛.docx

  1. 1、本文档共77页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

2024“

安全现状报告

驯服AI的竞赛

作为一名从业20多年的安全专家和领导者,我见证了这个行业的多次发展。但这次不同。随着生成式AI的兴起,网络安全正在成为一个

充满机遇和风险的全新领域。在Splunk的2024年安全现状报告中,我们发现许多CISO‘首席信息安全官)和从业者正在一往无前地探

索这条道路。但考虑到新的合规法规及其对CISO问责制的影响,他们也不确定未来将面对怎样的情形。

在今天的网络环境中,我们希望安全专业人员探索生成式AI如何为其韧性构建过程提供支持,同时,声称采用这一技术手段的受访者比

例高达惊人的93%,这说明,许多受访者已经将其视为创新的关键点。他们正在使用生成式AI来构建更好的网络防御机制,执行更明智

的决策,并填补关键技术的空白。与此同时,至少三分之一的受访者没有制定生成式AI策略。他们表达的最大的担忧是什么?各种基于

AI技术的攻击。

与此同时,美国出台了更加严格的事件报告规则。美国证券交易委员会(SEC)和欧盟的NIS2正在要求CISO群体承担更大的责任。但我

们相信,安全专业人员也会发现新的机遇,以便重塑他们的角色和团队。对于广大CISO来说,这意味着在董事会中确定优先事项,而对

于安全从业者来说,这需要与ITOps、工程和云团队进行更紧密的合作,以扩大可见性,实现响应时间的最小化,并实现更大的韧性。

安全专业人员继续开辟这条新道路的同时,在Splunk,我们对生成式AI可为防御人员提供的潜力感到兴奋,并为安全优先事项成

为业务优先事项的速度深受鼓舞。

JasonLee

Splunk首席信息安全官

2024年安全现状报告|Splunk

不断变化的创新之路2024年安全现状报告有些矛盾。尽管安全专业人员的

不断变化的创新之路

2024年安全现状报告有些矛盾。尽管安全专业人员的

道路困难重重,比如说严格的合规要求、不断升级的地缘政治紧张局势和更复杂的威胁环境,但整个行业还是在取得进展。

许多组织表示,与前几年相比,网络安全变得更容易管理。组织之间的协作更多,威胁检测的速度更快,而且大多数组织都具备解决所面临问题所需的能力和资源。

但完全胜利仍然难以实现,因为防御人员试图在驯服生成式AI的竞赛中超越对手。安全团队担心生成式AI会加剧他们多年来通过各种技术手段挫败的攻击的影响,这是可以理解的。

我们认为防御人员能够胜任这项任务。生成式AI对网络安全的全部影响可能是未知的,但有一种情况我们是确定的:这种竞赛已经开始。

目录

3不断变化的创新之路

6加入AI热潮

14领先组织的构造块

18威胁环境评估

23不断攀升的合规压力

27奋进

31行业数据

34典型国家/地区

2024年安全现状报告|Splunk3

网络安全逐渐变得越来越容易

作为一名防御人员意味着你很少看到自己的劳动成果。人们很自然地会思考:这些方法有用吗?在满足网络安全需求方面,受访者的观点几乎平分秋色:41%的

受访者认为这方面的工作变得更容易了,46%的受访者则认为更难了。

但总体趋势仍充满希望。自Splunk发布2022年安全现状报告以来,网络安全管理变得越来越容易。

考虑到环境的复杂性和攻击的复杂性,这种看法可能会令人惊讶。但对于拥有完善安全管理机制和流程的组织来说,依靠久经考验的攻击策略

文档评论(0)

186****0576 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:5013000222000100

1亿VIP精品文档

相关文档