2025年标志着网络安全的一个转折点。威胁的复杂性与企业基础设施的日益复杂相结合,使得风险不再是偶发事件,而是持续不断的威胁。我们不再谈论孤立的事件,而是持续不断的、适应性强的攻击活动,这些活动利用了所有可能的漏洞,从高度定向的社会工程攻击(鱼叉式网络钓鱼)、供应链攻击,到高级持续性威胁(APT)和几乎可以隐蔽传播的勒索软件。.
传统的应对方式,即事后采取防御和被动措施,已经过时。企业需要转向一种由持续入侵情报支持的方法,这种方法能够基于确凿的证据实时识别恶意活动。.
在此背景下,有五项关键挑战将决定2025年安全行动的成败,它们分别是:
1 – 无关警报泛滥: SIEM、EDR 和防火墙等工具生成的安全数据量巨大。据研究咨询公司 Gartner 的一份报告显示,其中 75% 的警报是误报或无关警报。问题不仅在于分析人员的疲劳,更在于关键事件可能被淹没在大量无关警报之中。
一家集成持续交互系统的公司可能会发现,其安全信息和事件管理 (SIEM) 系统中约 80% 的警报并不代表真正的威胁。通过筛选和优先处理相关事件,可以将平均响应时间缩短一半。这表明,关键不在于数据量,而在于数据的有效性。.
2 – 缺乏真正的可见性: 数字化转型打破了边界的概念。如今,攻击面涵盖移动设备、云环境、远程终端和混合网络。传统的工具旨在监控固定边界,却无法检测到横向移动、信标攻击或与命令控制服务器的隐蔽连接。
独立研究机构波耐蒙研究所的一项研究表明,56%的数据泄露事件是由可见性和快速响应能力的不足造成的。解决方案在于持续监控所有网络通信,无论其来源或目的地如何,从而能够在异常行为演变为重大事件之前将其识别出来。.
3 – 合格专业人员短缺: 据网络安全研究公司 Cybersecurity Ventures 的数据显示,全球网络安全专家缺口超过 350 万。这一瓶颈意味着许多公司只能依靠人手不足且不堪重负的团队运作,从而增加了出错和延误的风险。
通过自动化检测和优先处理真实威胁,可以缓解这种压力。采用持续入侵情报的组织可以实现响应时间缩短高达 60%,从而释放人力资源,使其能够采取更具战略性的行动。.
4 – 无法相互通信的工具: 为了保护自身,公司积累了各种各样的解决方案:SIEM、EDR、DLP、防病毒软件、防火墙和 NDR,但由于缺乏集成,这些工具会创建数据孤岛,阻碍事件关联并延迟决策。
关键在于能够与现有生态系统原生集成的平台,例如 Splunk、QRadar、Elastic、Palo Alto、Fortinet、Checkpoint 和 SOARs。如此一来,安全不再是各自独立的碎片,而是像一个整体一样运作,信息持续流动,上下文共享。.
5 – 被动式事件响应: 或许最关键的挑战在于被动式响应方式。我注意到,在许多公司,检测到重大威胁的平均时间仍然超过 200 天。这种延迟实际上等于邀请攻击者充分利用已被攻破的基础设施。
借助持续的情报监控,这一时间窗口可以缩短至五分钟以内。这不仅体现在技术层面,更体现在战略层面。近乎瞬时的检测不仅能减少损失,还能在攻击造成法律、经济和声誉损失之前将其遏制。.
2025年有效的网络安全需要什么?
克服这些挑战需要的不仅仅是技术,更需要思维方式的转变。必须采用一种防御模式,该模式能够消除干扰信息,优先处理真正相关的事件并排除误报;确保无论资产和用户位于何处,都能获得全面可视性;通过流程自动化优化人力资源,使专家能够专注于战略任务;通过集成协同响应工具统一安全生态系统;并保持持续警惕,将暴露窗口从数月缩短至数分钟。.
到2025年,识别、理解并迅速应对威胁的能力不再是竞争优势,而是生存的先决条件。现在就认识到这一点的公司,不仅能够抵御当前的威胁,还能为未来做好准备。.
Wilson Piedade 是 Oakmont 集团的首席运营官,专注于开发新的商业模式和合作伙伴关系,以获得竞争优势并取得更好的业绩。



