歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
身份和雲端安全是2023資安市場的兩大增長動力
2023 / 09 / 20
編輯部
根據Team8發佈的《2023年全球CISO調查報告》,2023年CISO最為關注並計畫增加支出的兩大安全領域是身份安全(身份和訪問管理)以及雲端安全服務。除了這兩個主力驅動外,CISO正面臨三大挑戰:供應鏈風險管理、人工智慧安全以及人為錯誤/內部風險。
超過一半的受訪者(56%)表示網路安全預算從2022年開始有所增加。2023年預算有望增長的決方案分為兩大類:第一類是身份安全,包括身份治理和管理(IGA)、特權訪問管理(PAM)、身份驗證和機器身份管理。疫情引發遠端工作及雲端技術採是擴大身份安全投資的主要驅動力。
第二類是雲端安全,包括雲原生應用平臺(CNAPP)、雲端安全態勢管理(CSPM)、雲工作負載保護平臺(CWPP)以及雲檢測和回應(CDR)。
除身份安全和雲端安全外,根據CCgroup的調查,端點安全、應用安全和欺詐預防也是2023年網路安全預算的重點支出專案。
而SIEM(安全資訊和事件管理)是調查中CISO最迫切想要淘汰或替換的產品。調查表明,許多CISO認為傳統SIEM由於人員配置、資金和資料堆疊的限制而缺乏性能。託管服務和舊版掃描工具也是經常提到的需要刪除或替換的產品之一。
CISO面臨的三大挑戰
絕大多數受訪CISO都將供應商/協力廠商風險管理(48%)、人工智慧安全(48%)和內部威脅(40%)視為企業面臨的最嚴重的安全問題,現有網路安全解決方案無法滿足這些領域的需求。
協力廠商的基礎設施,包括SaaS、PaaS和日誌即服務LaaS的整合度不斷提高,加劇了企業面對攻擊的脆弱性。報告表示,目前協力廠商風險管理解決方案仍然過於分散,迫使CISO在選擇風險管理產品時做出妥協。
此外,生成式AI會放大供應鏈安全風險。攻擊者可以濫用生成式AI來找出漏洞,而確保AI代理/模型按預期執行是另一個問題。報告指出,AI模型所使用的資料必須可靠,並且越來越需要避免資料篡改或操縱等安全威脅的解決方案。此外,隨著AI在企業應用中的快速普及,人工智慧和機器學習演算法本身也面臨不斷增長的漏洞和駭客攻擊風險。
內部威脅和人為因素也是CISO頭痛潛在威脅。報告稱,到2025年擁有正式內部風險管理計畫的企業數量預計將從目前的10%增加到50%。
供應鏈安全
勒索攻擊
可視性
攻擊面管理
AI
內部風險管理
最新活動
2025.10.15
2025 金融資安發展論壇
2025.09.23
漢昕科技X線上資安黑白講【零信任資安防線|FortiSIEM×FortiDLP打造全方位監控與資料防護】2025/9/23開講!
2025.09.24
資安攻防演練
2025.09.24
產品資安論壇:共築產品資安責任鏈
2025.09.25
面對勒索病毒威脅,資料遺失怎麼辦?3 招讓備份真的能用
2025.10.09
從駭客視角看社交工程:沒有演練,勒索病毒代價有多高?
2025.10.13
關鍵基礎設施-電力系統資安系列課程I(沙崙 X 成大太陽能系統)
2025.10.14
關鍵基礎設施-電力系統資安系列課程II(沙崙 X 成大饋線自動化系統)
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
SonicWall 遭暴力破解攻擊 防火牆組態檔案外洩 籲用戶立即重設憑證
駭客組織ShinyHunters宣稱藉Drift漏洞竊取15億筆Salesforce資料
OpenAI修復ChatGPT Deep Research重大漏洞 駭客可零點擊竊取敏感資料
駭客升級 Docker API 攻擊工具 恐建構大型殭屍網路
Whoscall 全新改版登場!打造全球性防詐社群機制
資安人科技網
文章推薦
美國 CISA 確認持續支援 CVE 計畫 強調「品質時代」發展重
駭客組織ShinyHunters宣稱藉Drift漏洞竊取15億筆Salesforce資料
微軟聯手 Cloudflare 查封 338 網域 瓦解釣魚即服務集團「RaccoonO365」