負(fù)責(zé)支持和保護(hù)網(wǎng)絡(luò)生活的云服務(wù)提供商阿卡邁技術(shù)公司(Akamai Technologies, Inc.,以下簡稱:Akamai)(NASDAQ:AKAM)發(fā)布了新報(bào)告《微分段影響研究:為何微分段正定義企業(yè)網(wǎng)絡(luò)安全、風(fēng)險(xiǎn)與韌性的新范式》 (The Segmentation Impact Study: Why microsegmentation now defines enterprise cybersecurity, risk, and resilience)。這份對全球 1.200 名安全與技術(shù)負(fù)責(zé)人開展的調(diào)研報(bào)告指出,微分段技術(shù)能夠縮短遏制勒索軟件的時(shí)間,同時(shí)提升企業(yè)在網(wǎng)絡(luò)安全保險(xiǎn)方面的議價(jià)能力。這一趨勢使得半數(shù)未部署企業(yè)計(jì)劃在兩年內(nèi)實(shí)施該技術(shù),而現(xiàn)有應(yīng)用企業(yè)中超過三分之二預(yù)計(jì)將追加投資。
Akamai 企業(yè)安全業(yè)務(wù)部高級副總裁兼總經(jīng)理 Ofer Wolf 表示:“應(yīng)用了微分段技術(shù)的企業(yè)對網(wǎng)絡(luò)威脅的響應(yīng)更快,支付的保險(xiǎn)費(fèi)也更低。我們已觀察到,在部署恰當(dāng)策略控制的前提下,微分段技術(shù)能有效降低攻擊成功率,即便攻擊者正利用 AI 技術(shù)偽裝身份、尋找新的網(wǎng)絡(luò)滲透路徑也是如此。實(shí)施網(wǎng)絡(luò)分段與漏洞封堵,是應(yīng)對網(wǎng)絡(luò)攻擊的終極防御之道,使企業(yè)能夠?qū)W⒆陨順I(yè)務(wù),無懼運(yùn)營中斷風(fēng)險(xiǎn)。”
應(yīng)用微分段技術(shù)
雖然 90% 的企業(yè)已經(jīng)部署了某種形式的分段技術(shù),但只有 35% 的企業(yè)在其網(wǎng)絡(luò)環(huán)境中實(shí)施了微分段技術(shù)。有想法但未付諸行動(dòng)讓許多企業(yè)暴露于網(wǎng)絡(luò)威脅之中。所幸的是,在尚未實(shí)施微分段的企業(yè)中有一半計(jì)劃在兩年內(nèi)應(yīng)用該技術(shù),同時(shí)有超過三分之二 (68%) 的企業(yè)希望增加在這方面的投資。
參與本次調(diào)研的企業(yè)指出在部署微分段技術(shù)時(shí),他們考慮到了以下關(guān)鍵驅(qū)動(dòng)因素:
● 遏制勒索軟件攻擊:在過去 24 個(gè)月內(nèi),79% 的企業(yè)至少遭受過一次勒索軟件攻擊。在已經(jīng)部署了微分段技術(shù)的企業(yè)中,高達(dá) 63% 的企業(yè)是為了遏制勒索軟件攻擊并防止其在網(wǎng)絡(luò)中擴(kuò)散。
● 對事件做出快速響應(yīng):56% 的企業(yè)希望實(shí)施微分段技術(shù)后能夠?qū)Π踩录熳龀鲇行ы憫?yīng)。
● 保護(hù)關(guān)鍵資產(chǎn):74% 的企業(yè)正采用微分段技術(shù),旨在將高風(fēng)險(xiǎn)資產(chǎn)與潛在威脅進(jìn)行隔離。
● 防范內(nèi)部威脅:57% 的企業(yè)旨在通過微分段技術(shù)保護(hù)其系統(tǒng)免受內(nèi)部威脅,無論這些威脅源于惡意攻擊還是無意過失。
● 符合法規(guī)要求:57% 的企業(yè)正采用微分段技術(shù)以滿足監(jiān)管合規(guī)要求,規(guī)避潛在處罰風(fēng)險(xiǎn)。
該報(bào)告還發(fā)現(xiàn),年收入超過 10 億美元且已部署微分段技術(shù)的安全企業(yè)反饋,其勒索軟件事件遏制時(shí)間縮短了 33%,從而加快了風(fēng)險(xiǎn)緩解速度。
微分段技術(shù)在網(wǎng)絡(luò)安全保險(xiǎn)中的關(guān)鍵作用
在當(dāng)今的威脅形勢下,網(wǎng)絡(luò)安全保險(xiǎn)也已逐漸成為企業(yè)必備品。盡管網(wǎng)絡(luò)保險(xiǎn)不能替代全面的安全防護(hù)策略,但能幫助企業(yè)在遭受數(shù)據(jù)泄露或勒索軟件攻擊后實(shí)現(xiàn)財(cái)務(wù)止損,并能夠通過更智能的風(fēng)險(xiǎn)管理手段激勵(lì)企業(yè)加強(qiáng)自身防御。75% 的受訪企業(yè)表示,保險(xiǎn)機(jī)構(gòu)目前會在核保過程中評估其微分段部署成熟度。
該報(bào)告還表明,企業(yè)正逐漸將微分段成熟度與更低的保險(xiǎn)費(fèi)率、更快的理賠處理、更強(qiáng)的審計(jì)就緒度以及更好的勒索軟件應(yīng)對結(jié)果關(guān)聯(lián)起來。企業(yè)反饋表明,微分段技術(shù)為網(wǎng)絡(luò)安全保險(xiǎn)帶來了多重好處:
● 簡化審計(jì)報(bào)告流程:85% 的企業(yè)認(rèn)為微分段技術(shù)能簡化審計(jì)報(bào)告流程,進(jìn)而幫助 33% 的企業(yè)降低與認(rèn)證和保障相關(guān)的成本。
● 降低保險(xiǎn)費(fèi):60% 的受訪企業(yè)已憑借其微分段成熟度獲得了保費(fèi)下調(diào)。
● 獲得更理想的理賠結(jié)果:74% 的企業(yè)認(rèn)為,更強(qiáng)的微分段能力可提高其保險(xiǎn)理賠的成功率。
技術(shù)落地挑戰(zhàn)
盡管企業(yè)對微分段技術(shù)的認(rèn)知度正在提升,但多數(shù)企業(yè)的部署進(jìn)程仍停滯在初期階段。這些企業(yè)仍然依賴傳統(tǒng)的南北向分段技術(shù),這使其在面臨日益增長的網(wǎng)絡(luò)攻擊和攻擊者橫向移動(dòng)風(fēng)險(xiǎn)時(shí)異常脆弱。
受訪企業(yè)在實(shí)施微分段技術(shù)方面普遍面臨的挑戰(zhàn)包括:網(wǎng)絡(luò)過于復(fù)雜 (44%)、監(jiān)測能力不足 (39%) 以及存在內(nèi)部運(yùn)營阻力 (32%)。盡管存在這些障礙,已成功部署微分段技術(shù)的企業(yè)反饋稱,其系統(tǒng)受侵?jǐn)?shù)量有所減少,恢復(fù)成本得以降低,業(yè)務(wù)連續(xù)性也顯著增強(qiáng)。
欲獲取更多有關(guān)有效實(shí)施微分段技術(shù)的實(shí)用關(guān)鍵要點(diǎn)和建議,請閱讀報(bào)告,同時(shí)了解 Akamai 如何通過投資 AI 幫助企業(yè)解決技術(shù)落地難題。
方法
本報(bào)告依據(jù) Phronesis Partners 于 2025 年為 Akamai 開展的專項(xiàng)調(diào)研成果編撰。本報(bào)告匯聚了全球 1.200 位安全與技術(shù)領(lǐng)域負(fù)責(zé)人的洞察,為觀察企業(yè)如何實(shí)施網(wǎng)絡(luò)分段并逐步邁向微分段成熟度,提供了一個(gè)珍貴的窗口。調(diào)研樣本覆蓋不同行業(yè)、地區(qū)及規(guī)模的企業(yè),從而對當(dāng)前微分段技術(shù)的應(yīng)用現(xiàn)狀、實(shí)施挑戰(zhàn)及新興關(guān)注點(diǎn)提供了精細(xì)化分析。


