洞察策略风险,用自然语言提问策略问题。 申请演示 →
Published:
从防火墙管理到自适应安全:IDC 2026 年报告对安全负责人意味着什么
by FireMon
去年,IDC 将防火墙策略管理称为企业再也无法忽视的基础。今年,这一信息更为直接。在其 2026 年报告Building on Enforcement: Network Security Policy Management for Adaptive Security中,IDC 彻底重新界定了这一品类。防火墙管理不再是焦点。IDC 将网络安全策略管理(NSPM)定位为控制平面,用以在混合云与多云环境中支撑零信任、持续合规、微分段对齐以及 AI 驱动的治理。这并非小幅更新,而是市场的成熟。策略管理已从运营层面的日常维护,转变为架构上的必需。
品类已经演进:防火墙管理 → NSPM
用词的变化意义重大。“防火墙管理”意味着规则清理和设备配置。“网络安全策略管理”则反映出更广泛的含义:跨分布式执行层的治理。IDC 现将策略视为统一以下方面的连接层:
- 网络与主机控制
- 混合云与多云执行
- 与身份对齐的分段
- 合规要求与审计就绪
- 自动化、风险感知的变更工作流
缺乏有力的策略治理,零信任举措便会偏离方向。微分段失去对齐,例外不断累积,风险在无声中叠加。NSPM 不再只是管理规则,而是维护意图。
AI 赋能数字化企业中的安全
2026 年报告反映了安全负责人当前面临的运营现实。企业在混合云与多云架构中开展业务。攻击速度不断提升。身份暴露面持续扩大。监管要求日趋严格。与此同时,业务转型举措依赖速度。IDC 预测,到 2029 年全球网络安全支出将达到 510 亿美元,这进一步印证了策略驱动的执行在 IT 运营中的核心地位。而 AI 与自动化仍属于最不可能被削减预算的领域。安全负责人被要求同时做到两件事:
- 减少运营摩擦
- 提升治理与韧性
在这些条件下,手工策略流程、孤立的工具以及不一致的执行模型都无法扩展。NSPM 成为使安全能够以业务速度推进而不失控的机制。
合规从审计工作转向内嵌执行
2026 年报告中最明显的转变之一,是 IDC 对合规的定位。在以往的指导中,合规常被视为报告方面的挑战。而在 2026 年,它成为执行方面的挑战。在今年的报告中,IDC 将遵守安全策略与法规列为首要的网络安全指标。NIS2、DORA、CIRCIA 等监管要求以及新兴的 AI 治理框架,越来越多地要求:
- 有力的分段
- 身份保障
- 持续验证
- 可证明的控制对齐
NSPM 被定位为将这些要求落地的执行层。持续合规不能依赖电子表格和周期性审计,而需要实时的策略可见性、影响分析以及变更前的验证。其含义很明确:治理必须内建于控制平面,而非事后附加。
零信任走向落地运营
零信任的采用持续增长。今年的报告显示,69% 的企业已实施零信任战略,另有 29% 计划在两年内实施。但存在差距。超过半数的企业表示,对在其网络中落实零信任原则的能力仅有较低至中等的信心。缺失的环节是什么?基于主机的分段控制与网络策略执行之间的持续对齐。2026 年报告强调,通过将微分段与 NSPM 集成来扩展零信任。这些举措需要在以下方面持续同步:
- 基于主机的规则
- 网络路径
- 资产身份
- 业务意图
缺乏这种对齐,分段会随时间而退化。零信任已不再只是一种架构理念。在 2026 年及以后,它需要运营层面的策略治理。
情境感知的策略设计成为差异化要素
2026 年报告中最重要的新增内容,或许是对情境感知策略治理的关注。安全团队面临压力,既要加快变更,又要避免中断、错误配置和合规违规。IDC 指出了新一代旨在从源头提升变更质量的能力:
- 依据资产身份与漏洞状态验证变更请求
- 在执行前对拓扑路径进行建模
- 针对现有规则与监管要求开展影响分析
- 在提交请求时嵌入最小权限指导
- 对高风险变更保持人工参与的监督
这标志着从被动补救转向以设计为中心的治理。仅有自动化并不足够。由情境治理的自动化——具备可见性、验证与编排——将成为标准。
AI 从提升效率走向治理
2025 年,关于 AI 的讨论主要集中在报告生成和自然语言交互。2026 年,IDC 将 AI 提升到治理层面。AI 增强的 NSPM 现已包括:
- 跨多厂商环境的风险评分
- 策略健康度基准比对
- 对漂移的预测性识别
- 跨执行层的异常检测
- 对策略变更的情境化验证
这是极具意义的演进。AI 不再只是提升效率的助手。在 2026 年及以后,它将成为决策放大器——帮助安全团队排定风险优先级、保持策略健康度,并在缺口演变为事件之前加以预判。随着企业在业务中加速采用 AI,将 AI 应用于策略治理同样至关重要。
清晰的成熟度路径:可见性 → 治理 → 自动化 → 韧性
2026 年报告以一条结构化的演进路径作结:
- 可见性:了解资产、身份与应用之间的连接方式
- 治理:使策略意图与风险和合规保持一致
- 自动化:具备验证与编排能力
- 韧性:通过分层实施达成
这一成熟度模型强化了更宏观的观点:自适应安全有赖于受治理的策略管控。防火墙管理只是起点,NSPM 则是演进方向。对于需要应对混合环境复杂性、合规压力以及 AI 驱动转型的安全负责人而言,这一转变具有结构性意义。策略不再仅仅关乎实施,它是让自适应安全成为可能的控制平面。
Read the Full IDC 2026 Report
IDC 的 2026 年更新表明了一点:网络安全策略管理不再是一项战术性投资,而是零信任落地、持续合规、AI 驱动治理以及韧性混合运营的基础。如果您正在评估组织如何让策略治理与零信任、微分段及监管要求保持一致,这份完整报告提供了有价值的数据、市场洞察与实用指导。下载完整的 IDC 2026 InfoBrief,深入了解正在塑造策略驱动型安全未来的数据、采用趋势与战略指导。