洞察策略风险,用自然语言提问策略问题。 申请演示 →

Published:

Last updated:

AI 正在加剧网络风险。策略决定组织能否保持掌控。

by FireMon

Anthropic 的 Mythos 模型让一个安全团队早已深知的现实备受关注:每一个互联环境都存在漏洞。正在改变的是速度。Anthropic 的最新研究表明,过去需要高度专业化的技能和大量人工投入才能完成的任务,如今可以借助 AI 驱动的分析与运营推理大幅加速。这一转变改变了防御方的处境,因为问题不再是漏洞是否存在,而是接下来会发生什么。攻击者能否在环境中横向移动?他们能否利用过度授权的访问权限?他们能否绕过分段边界,在安全团队做出响应之前扩大影响范围?尽管长期影响仍不确定,但这项研究印证了一个日益凸显的担忧:AI 可能大幅压缩从漏洞发现到被利用之间的时间。在 AI 时代,策略决定了答案。正如 FireMon 首席执行官 Jody Brazil 近期所解释的:“像 Mythos 这样的技术,正把安全团队再也无法忽视的现实照得一清二楚:任何互联系统都存在脆弱性。随着 AI 加快攻击的速度与规模,防火墙、网络分段和策略治理比以往任何时候都更为重要。我们的 Insights 数据显示,多数组织仍缺乏在混合环境中持续管理策略所需的运营管控能力。正因如此,网络分段、微分段和持续策略治理正成为缩小攻击面、限制影响范围的基础。”这一运营缺口在当今的企业环境中已然可见。

AI 正在压缩从发现到利用的时间

多年来,复杂性为攻击者制造了阻力。大型混合环境难以测绘、难以分析,也难以被高效利用。这种阻力正在消失。AI 系统已展现出的潜力是:缩短识别脆弱配置、分析策略关系以及大规模加速运营侦察所需的时间与专业门槛。AI 并未制造新的漏洞,它只是加快了对既有弱点的发现与利用。这给企业安全团队带来了重大挑战。业界的讨论大多聚焦于 AI 明天可能让攻击者做到什么,而 FireMon 的数据凸显的是各组织今天正面临的治理难题。在日益复杂的策略环境中,组织已经难以维持运营管控。FireMon Insights 2.0 分析涵盖 920 万次策略检查,发现混合企业网络中普遍存在策略漂移、未解决的暴露面和治理缺口。数据揭示出一种令人担忧的模式:

  • 58% 的防火墙未通过高危合规检查
  • 48% 未通过严重级别检查
  • 69% 的防火墙规则处于闲置状态
  • 45% 的规则缺少责任人或文档记录

这些并非孤立的卫生问题,而是环境已复杂到无法靠人工大规模治理的信号。

缺乏治理的复杂性即风险

多数组织并不缺安全工具,缺的是运营管控。现代环境横跨防火墙、云基础设施、分段平台、分布式工作负载以及不断变化的应用环境。随着时间推移,策略例外不断累积,过时规则长期留存,治理在各团队和各技术之间变得支离破碎。早在攻击者进入环境之前,这种复杂性就已造成隐性暴露面。AI 只是加快了这些弱点被识别和利用的速度。正因如此,防火墙复杂性已不再只是运营问题,而是管控问题。在高度动态的环境中,运营管控取决于持续的策略治理。

策略决定影响范围

安全控制的有效性,取决于管理它们的策略。策略决定了哪些系统可以通信、横向移动在何处成为可能、分段边界如何执行,以及攻击者在攻陷之后能造成多大破坏。因此,策略治理正成为网络韧性的基础。随着 AI 加快攻击速度,组织不仅要关注防御,还要关注遏制、分段完整性以及对安全意图的持续验证。因为漏洞或许无法避免,而失控的策略暴露面则并非不可避免。在组织推进网络分段与微分段举措时,这一点尤为重要。缺少持续策略验证的分段,会随着环境演进和策略漂移把暴露面扩展到预期边界之外,从而在日积月累中形成隐性风险。没有持续治理,组织往往自认为分段是安全的,而策略的真实状况却是另一回事。需要指出的是,AI 对攻击方和防御方都有助益。但组织不能仅依赖 AI 驱动的检测与响应。治理失效、过度访问权限和策略漂移仍是结构性弱点,无论使用者是谁,AI 都可能将其暴露出来。

人工治理已跟不上节奏

FireMon Insights 2.0 最明确的发现之一是:人工策略运维已难以为继。如今的企业环境变化过快,依靠电子表格式治理、割裂的工作流和时点式审计,已无法维持有意义的运营管控。各组织管理的基础设施、云连接、分段策略和运营复杂度都超过了以往任何时候。与此同时,AI 正在提升网络行动的速度与规模。这造成了危险的失衡。组织无法用人工时代的运营模式应对 AI 时代的攻击速度。因此,自动化正成为现代安全运营的关键。根据 FireMon Insights 2.0 数据,采用自动化策略工作流的组织,其变更相关风险差值比依赖人工流程的组织低 67%。这一降幅意义重大,因为策略变更始终是企业环境中造成意外暴露面的最大诱因之一。自动化有助于组织减少运营反复、提升一致性、降低策略漂移,并在环境演进过程中持续验证策略完整性。在 AI 时代,自动化不只是提效举措,更是一种管控战略。

策略控制平面为何比以往更重要

随着企业环境愈发分散、AI 加剧运营风险,组织所需的不只是彼此割裂的可见性和孤立的安全工具,而是持续的策略情报与集中化的运营管控。策略控制平面的关键作用正体现于此。策略控制平面提供一种集中化方式,用于验证意图、识别策略偏差、衡量风险,并在分布式安全控制之间保持运营一致性。环境越复杂,这一层对维持运营管控就越发重要。FireMon 创立的基本理念是:安全成效最终由策略定义。只有当组织能够持续验证已部署策略与既定安全目标保持一致时,防火墙、分段平台和云端控制才能真正发挥价值。在策略分散于不同厂商、平台和运维团队的混合环境中,这一挑战成倍加剧,这也正是面向现代企业环境的网络安全策略控制平面比以往更重要的原因。借助 FireMon Insights,组织可获得持续的运营情报,从而识别风险在何处累积、了解哪些失效长期存在、降低策略复杂度、强化分段治理,并持续验证安全态势。因为现代安全环境不再是静态的,它们是不断演进的运营系统,需要持续验证与管控。

胜出的组织将掌控复杂性

Mythos 这则消息之所以重要,是因为它反映了网络攻防的走向。AI 正在加快漏洞发现、运营分析和攻击路径推理的速度。在这样的环境中取胜的组织,不会只是工具最多的那一批,而是那些能够减少不必要暴露面、持续验证策略、维护分段完整性,并在攻击者扩大影响范围之前将其降至最低的组织。AI 正在压缩从漏洞发现到被利用之间的时间,而 FireMon 的数据显示,多数组织在策略治理方面仍然举步维艰。两相叠加,使运营管控、持续验证和分段治理比以往任何时候都更为重要。因此,随着 AI 同时加快基础设施与攻击的演进节奏,有一点愈发清晰:策略即力量。

AI 正在加剧网络风险:策略为何即力量 | FireMon