域名

探寻中国网络安全新航向:Gartner中国网络安全技术成熟度曲线深度解析

字号+作者:益华科技来源:应用开发2025-11-05 10:20:21我要评论(0)

在数字经济时代的今天,网络安全已经成为全球企业普遍关注的重点。随着人工智能尤其是生成式AI技术在不同行业的加速落地,中国网络安全市场也正在经历着从“合规驱动”到“业务赋能”的范式转变。作为全球领先的研

在数字经济时代的探寻今天,网络安全已经成为全球企业普遍关注的中国中国重点。随着人工智能尤其是网络网络生成式AI技术在不同行业的加速落地,中国网络安全市场也正在经历着从“合规驱动”到“业务赋能”的安全安全范式转变。

作为全球领先的新航向G线深析研究与咨询公司,Gartner发布的技术网络安全技术成熟度曲线一直是行业发展的风向标。近日,成熟Gartner中国网络安全团队的度曲度解高级研究总监陈延全接受了笔者的采访,为我们深入解读了2025年中国网络安全技术成熟度曲线,探寻并揭示了行业未来的中国中国发展趋势与机遇。

陈延全表示,网络网络中国网络安全技术成熟度曲线旨在为企业提供全面且贴合中国实际的安全安全网络安全技术发展视图。通过此曲线图,新航向G线深析企业可以清晰地看到各项网络安全技术所处的技术发展阶段,从而制定出更具前瞻性的成熟战略规划。

AI技术崛起,亮点与挑战并存

生成式AI无疑是今年所有企业最为关注的技术热点。站群服务器Gartner的调研数据显示,2024年8月只有8%的中国企业部署了生成式AI,而到2025年五月,这一数字提升到了43%,增速非常快。

AI的普及化,给企业带来新的业务机遇的同时,也引发了更多来自应用层、硬件层和基础测试层的安全挑战。例如,垂类AI Agent的构建,其自主性高,带来了新的安全风险。企业需要在创新效率与安全可控性之间寻求平衡,这就催生了对新的网络安全技术的需求。

在2025年中国网络安全技术成熟度曲线上,新加入了的技术中大部分与AI的采用和监管合规发展密切相关。AI TRiSM(人工智能信任、风险与安全管理)备受关注。

陈延全指出,AI TRiSM并不是高防服务器一个单一的产品,而是一个应对AI带来的安全风险问题的最佳管理实践或框架。AI TRiSM包含AI治理工作和AI运行、安全检测与防护的技术能力。随着AI在企业中的广泛应用,如何确保AI的信任、风险和安全成为企业面临的重要问题。AI TRiSM框架为企业提供了全面的解决方案,帮助企业应对AI带来的挑战。

作为AI TRiSM的子集,中国AI网关在AI系统运行时的检测方面发挥着重要作用。据介绍,中国AI网关可以对API密钥进行管控,管理AI使用,并提供数据保护。国内很多安全厂商基于既有的API安全网关产品或应用防火墙产品,推出了AI安全网关产品,发展迅速。陈延全强调,不同于国外API安全网关,云服务器中国AI网关需协助用户同时满足《生成式AI服务管理暂行办法》等本土合规要求,提供密钥轮换、内容脱敏、成本可视化等特色功能。

除了以上两项技术之外,数据安全态势管理(DSPM)也是一项受益颇丰的技术。数据安全态势管理(DSPM)解决混合云环境下的“数据盲区”问题。DSPM通过机器学习自动发现跨云、跨地域的敏感数据,并生成动态风险图谱。陈延全表示,DSPM更加关注数据的动态流转和风险检测,为企业提供实时的数据风险视图。随着AI的发展,数据的动态性增加,DSPM技术能够帮助企业及时发现和处理数据安全问题。

在技术曲线中,还提到了部分技术存在“虚假成熟”现象,企业应如何规避?陈延全以网络安全AI助手为例,进行了细致的介绍。他表示,“网络安全AI助手” (Cybersecurity AI Assistant) 正好处在期望膨胀期的顶峰 。为什么说它有泡沫?报告指出,一方面,用户对它寄予厚望,希望它能解决安全人才短缺、提升运营效率 。但另一方面,它的“阻碍因素”也很明显,如:AI的“幻觉”(即输出不准确的信息)问题可能导致误判;企业数据隐私和安全保障机制尚不成熟;而且其效果高度依赖于高质量的数据和模型的训练,很多本土厂商的模型表现还达不到预期 。这些都意味着,虽然很多企业可能在试用,但离真正把它无缝嵌入核心实战流程、并完全信赖它的决策,还有很长的路要走。这其中的期望与现实差距,就是泡沫。

采访过程中,陈延全从三个方面出发,详细介绍了破局的关键之道

首先,谨慎挑选首批应用场景。与更加成熟的现有技术相比,新技术的首批部署可能出现更高的错误率。在获得可量化成果前,不要支付费用。

其次,评估隐私功能和模型架构,确保对共享给生成式AI助手的数据类型进行控制。

最后,建立并强制执行“人机协同”的验证流程 。从政策层面明确,所有由AI助手生成的内容,无论是代码、脚本还是配置建议,在最终部署前都必须经过有经验的安全分析师进行同行评审和充分测试 。应始终将AI的输出视为“仅为草稿状态”,而不是可以直接执行的最终指令 。这道“人工防火墙”是现阶段防范AI幻觉风险、确保安全操作准确性的关键保障。

从安全左移到业务融合,推动业务转型

安全与敏捷的平衡,是企业数字化转型中永恒的课题。2025年中国网络安全技术成熟度曲线报告的开篇就强调,CIO们需要“在保障安全的同时保持敏捷性” 。曲线上确实有一些技术正在破解这个难题。核心思路是:将安全能力“左移”和“自动化”,使其成为业务流程的内在组成部分,而不是事后的“刹车”。

一个典型的例子是“对抗性暴露面验证” (Adversarial Exposure Validation, AEV)。

它如何平衡安全与敏捷?传统的安全测试,比如渗透测试,通常是周期性的、手动的,非常慢,跟不上现在DevOps的敏捷开发速度。AEV提供的是“自动化、持续性的验证机制” 。它可以像流水线上的质量检测员一样,持续不断地模拟攻击,验证你的防御是否有效。

如何同时服务于治理和转型?

服务严格治理:报告提到,中国企业需要应对“国家级攻防演练”等关键合规要求 。AEV通过持续的自动化测试,可以确保企业的安全态势始终满足这些严格的合规标准,为治理提供了可靠的技术支撑。

服务业务转型:在业务快速转型时,新的应用、新的云服务不断上线,攻击面也在动态变化。对抗性暴露面验证能够敏捷地适应这种变化,快速验证新上线的系统是否存在可被利用的攻击路径 。这使得业务团队可以放心地进行创新和扩张,因为安全验证是同步进行的,而不是一个滞后的瓶颈。它让安全从“阻碍者”变成了业务转型的“护航者”。

另一个例子是“数据安全平台” (Data Security Platforms, DSPs) 。它通过统一的平台来集中部署数据安全策略 ,避免了过去多种工具策略不一、管理混乱的局面。这既简化了管理(敏捷),又确保了跨云、跨本地数据存储的一致性保护(治理),从而安全地释放数据在AI和分析项目中的价值,推动业务转型。

技术优先级矩阵:助力企业决策

除了解读Gartner中国网络安全技术成熟度曲线之外,采访中陈延全还分享了2025年中国网张安全技术优先级矩阵。

安全技术优先级矩阵从两个维度对企业关注的网络安全技术及最佳实践进行评估。纵轴表示技术及最佳实践对甲方企业业务的影响级别,从低到高;横轴表示技术距离被绝大部分企业采用所需的时间,从最短两年以内到十年以上。

陈延全表示,企业可以根据这个矩阵,结合自身需求和发展战略,选择适合的技术进行投资和部署。对于追求短期成果、解决合规问题或关键安全问题的企业,可以关注两年以内的技术;而对于愿意长期投入、关注行业颠覆性技术的企业,则可以关注5 - 10年才会成熟的技术。

笔者发现,在矩阵中,数据的分类、安全服务访问边缘、AI信任风险和安全管理、中国的隐私保护以及安全服务边缘等技术受到了企业的重点关注。

陈延全指出,这些技术相对成熟,市场上有很多厂商能够提供解决方案,且对企业业务的影响较大。以数据的分类为例,受国内监管推动,大部分企业已经采用技术手段进行数据分类分级。

“这不仅有助于企业满足合规要求,还能为后续的数据安全保护和业务发展提供基础支持。” 陈延全如是说。

总结:

随着行业的不断发展,新的网络安全技术将不断涌现。Gartner的中国网络安全技术成熟度曲线,则为企业提供了清晰的行业发展视图和技术评估框架。企业在选择网络安全技术时,应结合自身的业务需求和发展战略。不同行业、不同规模的企业对网络安全的需求各不相同。

笔者认为,企业应充分利用这一工具,把握行业发展趋势,在保障安全的同时实现业务的敏捷创新,在数字化浪潮中赢得竞争优势。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • Linux 由于开源,所以具备可定制性,因此衍生了许多发行版。Ubuntu 和 Fedora 算是其中对新手比较友好的两个发行版,主要是其安装较为简单,用户群多,有问题方便搜索出相关的信息或者找前辈解决。此文为 Linux 新手准备,通过展示整个安装过程来使 Linxu 新手完成安装 Ubuntu 或 Fedora ,也恳请各位前辈指出不足之处。阅读建议 本文将包含 Ubuntu 和 Fedora 两个发行版的安装,请先通篇浏览全文,再决定安装哪个发行版,并且配图有相应的文字说明,请不要忽视。 假如你是一位新手,强烈建议使用虚拟机操作;假如你相信自己可以解决问题,也可使用 ultraiso 、USBWriter 和 dd命令写入 U 盘,进行实体机安装,此处不详述。Ubuntu简介Ubuntu 是一个基于 Debian 的 GNU/Linux 操作系统,支持 X86 、64以及 PPC 架构。Ubuntu 每隔六个月发布一个版本,即每年的四月和十月,本文使用的是 15.04 64-bit 版本。Ubuntu 对于新手应该是比较友好的一个 Linux 发行版,中文本地化也做的不错,有开箱即用的感觉。因为 Ubuntu 近几年用户群的增加,多了很多对于新手有用的资料,因此不用担心遇到问题无法解决,善用搜索和提问,将使你更快速地成长。Fedora简介Fedora 是一个由 Fedora 社区开发的 Linux 发行版,由 Red Hat 公司赞助。可以将 Fedora 看成是 Red Hat Linux 个人使用的代替,由于有 Red Hat 公司的支持,Fedora 的功能非常完善,还分为 WORKSTATION 、SERVER 和 CLOUD 版本。本文使用的是 Fedora 22 WORKSTATION (工作站),Fedora 22 已经将包管理器从 YUM 改为 DNF ,因此建议学习者直接学习 DNF 。本文环境 Windows 8.1 64-bit VirtualBox-5.0 点此下载 Ubuntu 15.04 64-bit 点此下载 Ubuntu 15.04 32-bit 适合配置较低的用户使用 点此下载 Fedora 22 64-bit 点此下载 Fedora 22 32-bit 适合配置较低用户使用 点此下载Ubuntu 安装1.新建与加载盘片当你安装完 VirtualBox 后,打开你应该会看到下面这样的界面VirutalBox点击新建后会出来如下图所示的界面,一般如图填写即可,内存可酌情填写。新建虚拟电脑下一步将创建虚拟硬盘,如图所示,默认位置为 C 盘,假如你不想在 C 盘创建,请确保你选择的盘格式为NTFS。创建虚拟硬盘创建完成后,请点 设置 如图加载 ISO 文件加载 ISO 文件2.安装 Ubuntu点击启动 ,会开机,进入如下界面开始安装安装选项这里请注意,假如你与笔者一样使用虚拟机,强烈建议选择 清除整个磁盘并安装 Ubuntu ,但假如你要装到实体机与 Windows 形成双系统时,请选择 其他选项 ,但这要求你对 Linxu 有一定的了解且具备一定的基础进行分区操作,注意不要覆盖 Windows 的 C 盘,此处由于篇幅原因,不再详述。安装类型如图,进行用户设定,计算机名 是主机名,用户名 是登录时用的账户名称,密码 则是你所设 用户名 的登录密码,请务必记牢。添加用户这一步之后会选择时区,直接点下一步即可,键盘选择如下图选择键盘布局配置选择已完成,接下来请耐心等待安装过程,如图,请不要点击 SKIP安装中耐心等待安装完成,然后会重启进入系统,用你上面配置的用户名和密码登录,请注意最好不要登录 root ,你可以用 sudo 命令来获取相应的权限,下图是展示成果:安装完成

    Linux 由于开源,所以具备可定制性,因此衍生了许多发行版。Ubuntu 和 Fedora 算是其中对新手比较友好的两个发行版,主要是其安装较为简单,用户群多,有问题方便搜索出相关的信息或者找前辈解决。此文为 Linux 新手准备,通过展示整个安装过程来使 Linxu 新手完成安装 Ubuntu 或 Fedora ,也恳请各位前辈指出不足之处。阅读建议 本文将包含 Ubuntu 和 Fedora 两个发行版的安装,请先通篇浏览全文,再决定安装哪个发行版,并且配图有相应的文字说明,请不要忽视。 假如你是一位新手,强烈建议使用虚拟机操作;假如你相信自己可以解决问题,也可使用 ultraiso 、USBWriter 和 dd命令写入 U 盘,进行实体机安装,此处不详述。Ubuntu简介Ubuntu 是一个基于 Debian 的 GNU/Linux 操作系统,支持 X86 、64以及 PPC 架构。Ubuntu 每隔六个月发布一个版本,即每年的四月和十月,本文使用的是 15.04 64-bit 版本。Ubuntu 对于新手应该是比较友好的一个 Linux 发行版,中文本地化也做的不错,有开箱即用的感觉。因为 Ubuntu 近几年用户群的增加,多了很多对于新手有用的资料,因此不用担心遇到问题无法解决,善用搜索和提问,将使你更快速地成长。Fedora简介Fedora 是一个由 Fedora 社区开发的 Linux 发行版,由 Red Hat 公司赞助。可以将 Fedora 看成是 Red Hat Linux 个人使用的代替,由于有 Red Hat 公司的支持,Fedora 的功能非常完善,还分为 WORKSTATION 、SERVER 和 CLOUD 版本。本文使用的是 Fedora 22 WORKSTATION (工作站),Fedora 22 已经将包管理器从 YUM 改为 DNF ,因此建议学习者直接学习 DNF 。本文环境 Windows 8.1 64-bit VirtualBox-5.0 点此下载 Ubuntu 15.04 64-bit 点此下载 Ubuntu 15.04 32-bit 适合配置较低的用户使用 点此下载 Fedora 22 64-bit 点此下载 Fedora 22 32-bit 适合配置较低用户使用 点此下载Ubuntu 安装1.新建与加载盘片当你安装完 VirtualBox 后,打开你应该会看到下面这样的界面VirutalBox点击新建后会出来如下图所示的界面,一般如图填写即可,内存可酌情填写。新建虚拟电脑下一步将创建虚拟硬盘,如图所示,默认位置为 C 盘,假如你不想在 C 盘创建,请确保你选择的盘格式为NTFS。创建虚拟硬盘创建完成后,请点 设置 如图加载 ISO 文件加载 ISO 文件2.安装 Ubuntu点击启动 ,会开机,进入如下界面开始安装安装选项这里请注意,假如你与笔者一样使用虚拟机,强烈建议选择 清除整个磁盘并安装 Ubuntu ,但假如你要装到实体机与 Windows 形成双系统时,请选择 其他选项 ,但这要求你对 Linxu 有一定的了解且具备一定的基础进行分区操作,注意不要覆盖 Windows 的 C 盘,此处由于篇幅原因,不再详述。安装类型如图,进行用户设定,计算机名 是主机名,用户名 是登录时用的账户名称,密码 则是你所设 用户名 的登录密码,请务必记牢。添加用户这一步之后会选择时区,直接点下一步即可,键盘选择如下图选择键盘布局配置选择已完成,接下来请耐心等待安装过程,如图,请不要点击 SKIP安装中耐心等待安装完成,然后会重启进入系统,用你上面配置的用户名和密码登录,请注意最好不要登录 root ,你可以用 sudo 命令来获取相应的权限,下图是展示成果:安装完成

    2025-11-05 09:48

  • 联想Miix5(探索Miix5在游戏体验上的表现如何)

    联想Miix5(探索Miix5在游戏体验上的表现如何)

    2025-11-05 08:37

  • 魅族6s性能全面解析(魅族6s的关键特性与用户体验深入剖析)

    魅族6s性能全面解析(魅族6s的关键特性与用户体验深入剖析)

    2025-11-05 08:24

  • 以波导仿苹果手机的性能和体验如何?(了解波导仿苹果手机的特点和用户反馈)

    以波导仿苹果手机的性能和体验如何?(了解波导仿苹果手机的特点和用户反馈)

    2025-11-05 08:14

网友点评
精彩导读
热门资讯