2025年標誌著網路安全的轉捩點。威脅的複雜性與企業基礎設施日益複雜的複雜性相結合,使得風險不再是偶發事件,而是持續不斷的威脅。我們不再談論孤立的事件,而是持續不斷的、適應性強的攻擊活動,這些活動利用了所有可能的漏洞,從高度定向的社會工程攻擊(魚叉式網絡釣魚)、供應鏈攻擊,到高級持續性威脅(APT)和幾乎可以隱蔽傳播的勒索軟體。.
傳統的因應方式,事後採取防禦和被動措施,已經過時。企業需要轉向一種由持續入侵情報支援的方法,這種方法能夠基於確鑿的證據即時識別惡意活動。.
在此背景下,有五項關鍵挑戰將決定2025年安全行動的成敗,它們分別為:
1 – 無關警報氾濫: SIEM、EDR 和防火牆等工具產生的安全資料量龐大。據研究顧問公司 Gartner 的一份報告顯示,其中 75% 的警報是誤報或無關警報。問題不僅在於分析人員的疲勞,更在於關鍵事件可能被淹沒在大量無關警報之中。
一家整合持續互動系統的公司可能會發現,其安全資訊和事件管理 (SIEM) 系統中約 80% 的警報並不代表真正的威脅。透過篩選和優先處理相關事件,可以將平均回應時間縮短一半。這表明,關鍵不在於數據量,而在於數據的有效性。.
2 – 缺乏真正的可見性: 數位轉型打破了邊界的概念。如今,攻擊面涵蓋行動裝置、雲端環境、遠端終端和混合網路。傳統的工具旨在監控固定邊界,卻無法偵測到橫向移動、信標攻擊或與命令控制伺服器的隱藏連接。
獨立研究機構波耐蒙研究所的一項研究表明,56%的資料外洩事件是由可見性和快速反應能力的不足所造成的。解決方案在於持續監控所有網路通信,無論其來源或目的地為何,從而能夠在異常行為演變為重大事件之前將其識別出來。.
3 – 合格專業人員短缺: 根據網路安全研究公司 Cybersecurity Ventures 的數據顯示,全球網路安全專家缺口超過 350 萬人。這套頸部意味著許多公司只能依靠人手不足且不堪重負的團隊運作,增加了出錯和延誤的風險。
透過自動化偵測和優先處理真實威脅,可以緩解這種壓力。採用持續入侵情報的組織可以實現回應時間縮短高達 60%,從而釋放人力資源,使其能夠採取更具策略性的行動。.
4 – 無法相互溝通的工具: 為了保護自身,公司累積了各種各樣的解決方案:SIEM、EDR、DLP、防毒軟體、防火牆和 NDR,但由於缺乏集成,這些工具會創建資料孤島,阻礙事件關聯並延遲決策。
關鍵在於能夠與現有生態系統原生整合的平台,例如 Splunk、QRadar、Elastic、Palo Alto、Fortinet、Checkpoint 和 SOARs。如此一來,安全不再是各自獨立的碎片,而是像一個整體一樣運作,資訊持續流動,上下文共享。.
5 – 被動式事件回應: 或許最關鍵的挑戰在於被動式回應方式。我注意到,在許多公司,偵測到重大威脅的平均時間仍然超過 200 天。這種延遲其實等於邀請攻擊者充分利用已被攻破的基礎設施。
借助持續的情報監控,此時間窗口可縮短至五分鐘以內。這不僅體現在技術層面,更體現在策略層面。近乎瞬時的偵測不僅能減少損失,還能在攻擊造成法律、經濟和聲譽損失之前將其遏制。.
2025年有效的網路安全需要什麼?
克服這些挑戰需要的不只是技術,更需要思維方式的轉變。必須採用一種防禦模式,該模式能夠消除乾擾信息,優先處理真正相關的事件並排除誤報;確保無論資產和用戶位於何處,都能獲得全面可視性;通過流程自動化優化人力資源,使專家能夠專注於戰略任務;通過集成協同響應工具統一安全生態系統;並保持持續警惕,將暴露窗口從數月縮短至數分鐘。.
到2025年,識別、理解並迅速應對威脅的能力不再是競爭優勢,而是生存的先決條件。現在就體認到這一點的公司,不僅能夠抵禦當前的威脅,還能為未來做好準備。.
Wilson Piedade 是 Oakmont 集團的首席營運官,專注於開發新的商業模式和合作夥伴關係,以獲得競爭優勢並取得更好的業績。



