Gartner发布了影响安全支出增长的三个因素。这三个因素分别是:远程和混合办公模式的增加、从虚拟专用网络(VPN)向零信任网络访问(ZTNA)的过渡以及向云端交付模式的转变。
Gartner高级研究总监Ruggero Contu表示:“疫情加快了企业采用混合办公模式和上云的速度,同时企业也变得日益分散,这给负责保护企业安全的首席信息安全官出了一道难题。”
他表示:“现代首席信息安全官需要关注由于上云、信息技术(IT)/运营技术(OT)与物联网(IoT)的融合、远程办公、第三方基础设施集成等数字化转型举措而扩大的受攻击面。为了应对这些问题所带来的新漏洞与风险,企业机构越来越需要云安全、应用安全、零信任网络访问(ZTNA)、威胁情报等技术和服务。”
2023年的信息安全与风险管理产品和服务支出预计将超过1883亿美元,增长11.3%。云安全预计将成为未来两年增长最强劲的类别。随着企业机构越来越重视环境、社会和治理(ESG)、第三方风险、网络安全风险以及隐私风险,Gartner预测综合风险管理(IRM)市场到2024年底将实现两位数增长,直到更激烈的竞争产生更便宜的解决方案。
包括咨询、硬件支持、实施和外包服务在内的安全服务是支出最高的类别。该类别在2022年的支出达到近720亿美元,预计2023年将达到765亿美元(见表一)。
表一
2021-2023年全球信息安全与风险管理细分市场终端用户支出(单位:百万美元)
来源:Gartner(2022年10月)
远程办公继续推动投资
2022年之后,企业机构将越来越需要能够实现安全远程和混合办公环境的技术。为了创建安全的居家办公环境,企业机构正在探索能够快速获得投资回报的解决方案。因此,网络应用防火墙(WAF)、访问管理(AM)、端点保护平台(EPP)、安全网络网关(SWG)等技术至少在2022年底之前仍存在短期需求。
零信任网络访问保持增长
由于远程工作者对零信任保护的需求日益增加并且企业机构正在减少使用虚拟专用网络进行安全访问,零信任网络访问(ZTNA)已成为增长最快的网络安全细分市场。预计该市场在2022年和2023年将分别增长36%和31%。随着对零信任网络访问的熟悉,越来越多的企业机构不仅将它用于远程办公用例,还将它用于办公室中的工作者。
根据Gartner的预测,到2025年,至少70%新部署的远程访问服务将主要使用零信任网络访问而非虚拟专用网络服务。而在 2021年底,这个比例还不到10%。
向云端交付模式转变
企业机构由于多云环境而面临着更大的安全风险以及操作和管理多种技术的复杂性。Gartner表示这将推动云安全的发展,并且云原生解决方案的市场份额也将增长。
云访问安全代理(CASB)和云工作负载保护平台(CWPP)所组成的市场将在2023年达到67亿美元,增长26.8%。未来几年,企业机构对端点检测和响应(EDR)、托管检测和响应(MDR)等云端检测和响应解决方案的需求也将增加。
Gartner客户可在“预测分析:全球信息安全和风险管理”和“预测:2020-2026年全球信息安全和风险管理,2022年第三季度更新”中了解更多信息。
好文章,需要你的鼓励
GitHub CEO声称AI将承担所有编程工作,但现实中AI编程工具实际上降低了程序员的生产效率。回顾编程语言发展史,从Grace Hopper的高级语言到Java等技术,每次重大突破都曾因资源限制和固有思维遭到质疑,但最终都证明了抽象化的价值。当前AI编程工具面临命名误导、过度炒作和资源限制三重困扰,但随着技术进步,AI将有助于消除思想与结果之间的障碍。
阿里巴巴团队推出DeepPHY,这是首个专门评估AI视觉语言模型物理推理能力的综合平台。通过六个不同难度的物理环境测试,研究发现即使最先进的AI模型在物理推理任务中表现也远低于人类,成功率普遍不足30%。更关键的是,AI模型虽能准确描述物理现象,却无法将描述性知识转化为有效控制行为,暴露了当前AI技术在动态物理环境中的根本缺陷。
英国林肯大学正在开发一种革命性的虚拟现实环境,让非专家通过身体演示来训练AI收割机器人。这种技术已在加拿大杂货店和日本便利店试用,未来可能彻底改变工作形态。虽然能降低危险工作的风险,但也带来就业替代、工资削减等问题。许多低薪工作将被远程操控的机器人取代,影响移民模式和劳工组织。这项技术仍处于早期阶段,但将在未来几年对工作产生深远影响。
AgiBot团队联合新加坡国立大学等机构开发出Genie Envisioner机器人操作统一平台,首次将视频生成技术应用于机器人控制。该系统通过100万个操作视频学习,让机器人能够预测行动结果并制定策略,在多个复杂任务上表现优异,仅需1小时数据即可适应新平台,为通用机器人智能开辟全新路径。