2023年网络安全市场五大增长热点

news2026/4/2 16:29:57

IAM和云安全是2023年网络安全市场的两大增长引擎,而第三方风险管理、人工智能安全、内部威胁则是CISO面临的三大挑战和长期增长热点。

根据Team8调查了全球130名CISO后发布的《2023年全球CISO调查报告》,虽然全球经济面临不确定性,但大多数企业都在增加网络安全预算,其中2023年CISO最为关注并计划增加支出的两大安全细分领域是IAM(身份和访问管理)和云安全服务。

研究发现,2023年网络安全市场的增长驱动力除了IAM和云安全支出的预期增长,还包括CISO正在积极寻找有效解决方案的三大安全挑战:第三方风险管理、人工智能安全以及人为错误/内部风险。

网络安全预算冷热不均

超过一半的受访者(56%)表示网络安全预算从2022年开始有所增加。在技术领域运营的CISO中,约63%表示安全预算有所增加,在工业、制造、移动和能源领域的CISO中,这一比例上升至76%。报告称,大多数拥有超过50名网络安全员工的企业的年度安全预算都超过1000万美元。只有19%的受访者表示安全预算被削减,这主要发生在拥有100名以上网络安全员工的大公司,另外有25%的受访企业表示安全预算没有任何变化。

2023年预算有望增长的网络安全解决方案分为两大类:第一类是IAM(46%),包括身份治理和管理(IGA)、特权访问管理(PAM)、身份验证和机器身份管理。由新冠大流行引发的现有IGA工具/计划未满足的需求,以及远程工作的快速采用和云技术的加速采用(这需要本地和云IAM产品)是扩大IAM投资的主要驱动力。

第二类是云安全(46%)。包括云原生应用平台(CNAPP)、云安全态势管理(CSPM)、云工作负载保护平台(CWPP)以及云检测和响应(CDR)。受访者表示,云计算应用的激增增加了对专用云安全解决方案的需求,以解决标准本地环境不需要的新安全复杂性。

除IAM和云安全外,根据CCgroup的调查,端点安全、应用安全和欺诈预防也是2023年网络安全预算的重点支出项目。

相比之下,风险评估(16%)、安全服务(11%)和基础设施保护(10%)的支出可能要少得多。

而SIEM(安全信息和事件管理)是CISO最迫切想要淘汰或替换的产品。调查表明,许多CISO认为传统SIEM由于人员配置、资金和数据堆栈的限制而缺乏性能。托管服务和旧版扫描工具也是经常提到的需要删除或替换的产品之一。

CISO面临的三大挑战

绝大多数受访CISO都将第三方风险管理(48%)、人工智能安全(48%)和内部威胁(40%)视为企业面临的最严重的安全问题,现有网络安全解决方案无法满足这些领域的需求。

第三方基础设施(包括软件即服务SaaS、平台即服务PaaS和日志即服务LaaS产品)的集成度不断提高,加剧了公司面临的第三方脆弱性。报告称,第三方风险管理解决方案的市场仍然过于分散,迫使CISO在选择风险管理产品时做出妥协。

报告称,生成式人工智能会放大一些第三方风险,例如与SaaS相关的风险,引入目前尚不了解的新威胁。攻击者可以滥用生成式人工智能来识别漏洞,而确保AI代理/模型按预期执行是另一个问题。报告指出,AI模型所使用的数据必须可靠,并且越来越需要解决数据篡改或操纵等安全威胁的解决方案。此外,随着人工智能在企业应用中的快速普及,人工智能和机器学习算法本身也面临不断增长的漏洞和黑客攻击风险。

关于内部威胁和人为因素,CISO们继续面临员工带来的潜在威胁。报告称,到2025年,拥有正式内部风险管理计划的企业数量预计将从目前的10%增加到50%。

安全厂商的价值观/道德水准与产品性价比几乎同等重要

多达61%的美国CISO和48%的英国CISO表示,选择安全供应商时最关注的是性价比,但令人吃惊的是,甲方企业几乎同样重视安全厂商的价值观和道德(分别为60%和47%)。

基于当前的(编者:产品、运营和绩效驱动的)新安全投资理念,甲方企业在编制安全预算时趋于谨慎,对投资有效性要求更高,而不是一味选择便宜的产品和服务。与此同时,他们正在寻找拥有共同价值观和道德水准的合作伙伴。

“过去三年,网络安全格局经历了多次风暴。随着全球经济不确定性的加深,企业在预算分配方面变得更加谨慎,他们将更加仔细地审视供应商(包括其价值观和道德水准),并主动寻找供应商解决其特定问题的能力的证据。”CCgroup网络安全主管Florie Lhuillier表示。

网络安全市场的重心正向欧洲转移

正如知名网络安全风险投资机构EEP(Evolution Equity Partners)指出的,2023年是投资网络安全的最佳时机,因为在经济形势最糟糕的时候恰恰是网络安全创新/创业的黄金时期。Crowdstrike、Okta和Palo Alto Networks等公司都诞生于经济衰退期。后新冠时代虽然投资者信心、利率、经济增长和供需失衡发生了重大变化,但网络安全市场的机遇和增长动力仍然持久强劲。

EEP预测,2023年网络安全市场格局正在经历一次巨变,美国(虽然拥有80-90%的网络安全公司)将不再是全球网络安全市场的中心,以色列以及英国、法国和德国等拥有大量国防预算的国家的公司正在网络安全领域创造令人兴奋的机会。未来几年,欧洲网络安全市场将诞生一家价值数十亿美元的机器学习(最吸引人的应用场景之一是软件开发环境保护)和人工智能公司(基于收入,而不仅仅是估值)。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1035180.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

[Linux]线程概念

[Linux]线程概念 文章目录 [Linux]线程概念什么是线程Linux系统下的线程实现线程是CPU调度的基本单位进程是系统分配资源的基本实体二级页表 线程的优点线程的缺点线程异常线程用途线程资源 什么是线程 线程是进程内部的一个执行分支,执行粒度比进程更细&#xff0…

MyBatis 中的插件可以拦截哪些操作

MyBatis 中的插件可以拦截哪些操作 MyBatis 是一个优秀的持久化框架,在实际项目开发中广泛应用。MyBatis 的插件机制可以方便地对 MyBatis 的各个环节进行扩展和定制。在本文中,我们将详细介绍 MyBatis 中的插件机制,并探讨插件可以拦截哪些…

十五、红外遥控器

十五、红外遥控器 介绍基本接收和发送遥控器键码外部中断和外部中断寄存器 红外解码中断函数红外遥控电机模块电机调速 介绍 基本接收和发送 空闲状态:红外LED不亮,接收头输出高电平发送低电平:红外LED以38KHz闪烁,接收头输出低…

深入理解requests库和使用方法

【软件测试面试突击班】如何逼自己一周刷完软件测试八股文教程,刷完面试就稳了,你也可以当高薪软件测试工程师(自动化测试) 一、requests简介 首先我们要了解requests库是个什么 #简介:使用requests可以模拟浏览器的…

10.3使用Servlet写一个表白墙网站

一.创建项目,引入依赖和前端页面. 1.注意,静态页面放在webapp目录下,不是WEB-INF, 2.存档约定:前端使用post(/messageWall/message)发送http请求,使用json格式把数据传输到后端.服务器返回HTTP/1.1 200 ok. 3.读档约定:使用get(/messageWall/message),服务器返回HTTP/1.1 200…

【C++入门指南】C如何过渡到C++?祖师爷究竟对C++做了什么?

【C入门指南】C如何过渡到C?祖师爷究竟对C做了什么? 前言一、命名空间1.1 命名空间的定义1.2 命名空间使用 二、C输入、输出2.1 std命名空间的使用惯例 三、缺省参数3.1 缺省参数的定义3.2 缺省参数分类 四、函数重载4.1 函数重载概念4.2 C支持函数重载的…

C++17中std::filesystem::path的使用

C17引入了std::filesystem库(文件系统库, filesystem library)。这里整理下std::filesystem::path的使用。 std::filesystem::path,文件系统路径,提供了对文件系统及其组件(例如路径、常规文件和目录)执行操作的工具。此path类主要用法包括&#x…

大众滑雪赛事活动等级划分与评定规范 学习

声明 本文是学习GB-T 42374-2023 大众滑雪赛事活动等级划分与评定规范. 而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 1 范围 本文件确立了大众滑雪赛事活动的等级划分规则,规定了总体要求、评定主体、申报条件、等级评定 要求、结果应…

Linux0.11——第二回 从0x7c00到0x90000

上一讲,讲了CPU执行操作系统的最开始的两行代码: mov ax, 0x07c0 mov ds, ax这两行代码将数据段寄存器 ds 的值变成了 0x07c0,方便之后访问内存时,利用这个段基址进行寻址。 接下来的代码: mov ax,0x9000 mov es,ax…

微服务学习(八):安装JDK

微服务学习(八):安装JDK 1、下载JDK 2、将下载后的资源包上传到服务器 3、解压资源包并安装 tar -zxvf jdk-8u371-linux-x64.tar.gz4、配置环境变量 vi /etc/profileexport JAVA_HOME/home/java/jdk1.8.0_371/ export PATH$PATH:$JAVA_HOM…

关于ES5内置函数Object的新方法--Object.create()

在今天的学习中,更深层次的了解了一下ES5中内置函数Object的新方法Object.create(),觉得这个api功能真的十分强大,并且使用的场景也有很多,现和各位同行们分享学习成果,欢迎各位大佬们指正,废话不多说,开整…

git reset origin --hard解决‘Your branch is ahead of ‘origin/xxxx‘ by xx commit.’

git reset origin --hard解决‘Your branch is ahead of origin/xxxx by xx commit.’ 如图: 之前是这么解决的解决git:Your branch is ahead of ‘XXX‘ by X commits-CSDN博客git删除/撤销远已经push到程服务器上某次代码提交场景:不小心把…

InterSystems开发者社区中文版第二届技术征文大赛正式启动!

嗨,开发者们! 秋高气爽之际,我们很高兴地宣布启动🏆InterSystems开发者社区中文版第二届技术征文大赛 🏆(←点击链接进入参赛页面)! 从2023年9月19日-10月24日(北京时间…

基于微服务的第二课堂管理系统(素质拓展学分管理平台)SpringCloud、SpringBoot 分布式,微服务

基于微服务的第二课堂管理系统 一款真正的企业级开发项目,采用标准的企业规范开发,有项目介绍视频和源码,需要学习的同学可以拿去学习,这是一款真正可以写在简历上的校招项目,能够真正学到东西的一个项目,话…

【论文写作】符号:矩阵、向量的乘法、内积、点积等

【论文写作】符号:矩阵、向量乘法、内积、点积等 文章目录 【论文写作】符号:矩阵、向量乘法、内积、点积等1. 矩阵乘法1.1 矩阵乘积1.2 矩阵哈德玛乘积1.3 矩阵克罗内克积 2. 向量乘法2.1 向量点积、内积2.2 向量Hadamard积2.3 向量外积2.4 向量叉积 1.…

科研之路(2023.9.22)

前言 理解小车底盘代码,为了轨道机器人研究 笔记

2023最新SRC漏洞挖掘快速上手攻略!(小白也能行,真的不试试吗?)

前言 随着网络安全的快速发展,黑客攻击的手段也越来越多样化,因此SRC漏洞挖掘作为一种新的网络安全技术,也在不断发展和完善。那么,作为一个网安小白如果想要入门SRC漏洞挖掘,需要掌握哪些知识呢?以下是本…

深入了解接口测试:方法、工具和关键考虑因素(一)

接口测试是软件测试中的一项重要工作,它涉及到系统与系统之间的交互点。接口可以是外部接口,也可以是内部接口,包括上层服务与下层服务接口以及同级接口。在接口测试中,我们需要确保接口能够按照预期的方式进行通信和交互&#xf…

[JAVAee]Spring MVC

目录 Spring MVC框架 MVC Spring MVC的功能 用户与程序的连接 RequestMapping 指定为Get请求 指定为Post请求 获取参数 单个参数 表单传递多个参数 传递对象 后端参数重命名(后端参数映射) 设置参数必传/非必传 获取JSON对象 获取URL中的参数 上传文件 获取…