洞察策略风险,用自然语言提问策略问题。 申请演示 →

Published:

微分段产生的策略已超出团队的管理能力,AI 也无法解决

by FireMon

微隔离已成为现代安全体系的基石。它承诺提供精细化控制、减少横向移动,并为实现 Zero Trust 提供一条切实可行的路径。随着企业在混合环境、云环境和容器化环境中不断扩展,微隔离的采用正在加速。它确实在发挥作用,但只是在一定程度上。正如我们在 Gartner® 报告 《Competitive Landscape: Network Security Microsegmentation》(2026 年 3 月)中所得出的结论,一项新的挑战正在浮现:微隔离所产生的策略量已超出团队的管理能力。可见性在提升。执行能力在增强。AI 在加快变更速度。但控制力呢?问题正是从这里开始出现的。

转变:从隔离到策略激增

微隔离的设计初衷是通过限制工作负载之间的访问来提升环境的安全性。企业不再依赖宽泛的网络区域,而是在系统、应用和用户之间定义精细的、具备身份感知能力的策略。从理论上看,这正是现代安全所需要的。但在实践中,它带来了新的运营现实。每一项隔离决策都会产生策略。随着环境不断演进,管理这些环境的策略也在不断变化:

  • 应用发生变更
  • 基础设施动态扩展
  • 临时访问变为永久访问
  • 例外规则不断累积
  • 依赖关系愈发难以追踪

最初的隔离很快演变为策略蔓延——一张不断演化、难以验证、审计和维护的规则网络。Gartner 对此有明确指出:“管理动态、混合和多云环境依然复杂,尤其是在企业寻求在自动化与人工监督之间取得平衡时。”挑战并不在于隔离本身,而在于管理隔离所产生的一切。

可见性与执行能力无法解决问题

大多数微隔离平台聚焦于两项核心能力:

  • 对流量走向和依赖关系的可见性
  • 隔离策略的执行

两者都不可或缺,但都不够。可见性让您看到正在发生什么,执行则通过规则加以控制。但两者都无法回答最重要的问题:您的策略真的正确吗?随着时间推移,隔离策略会逐渐偏离最初的意图:

  • 规则变得过于宽松
  • 访问权限超出必要范围
  • 变更引入意料之外的风险
  • 出现合规缺口

随着微隔离规模扩大,策略管理、审计和故障排查变得愈发复杂,在混合和多云环境中尤其如此。这造成了一个危险的缺口:企业可以在各处执行策略,却无法证明策略是正确的。

AI 在解决问题之前先放大了问题

AI 正迅速成为微隔离领域创新的核心。业界各厂商纷纷推出以下能力:

  • AI 辅助策略生成
  • 异常检测
  • 行为分析
  • 自动化建议

这些进展有望加快决策速度、减少人工投入。但它们也带来了新的动态。AI 并不会减少策略的数量,而是加快了策略被创建、变更和应用的速度。速度是一把双刃剑。当策略演变得更快时,企业将面临:

  • 更频繁的变更
  • 对决策依据的可见性降低
  • 验证策略准确性的难度加大
  • 意外访问或业务中断的风险上升

AI 并不能消除复杂性,它只是把复杂性压缩进更快的周期中。而在缺乏控制的情况下,更快的周期意味着更快地犯错。

信任缺口真实存在

尽管创新迅猛,大多数企业仍未准备好把隔离决策交给 AI。Gartner 也印证了这一点:“AI 驱动的微隔离在信任与安全方面存在不足,需要人工监督、透明度和稳健的保障措施,以防范模型投毒等风险。”为什么?因为隔离决策不仅是技术性的,更是情境性的。它们取决于:

  • 业务意图
  • 应用的关键程度
  • 合规要求
  • 运营风险承受度

AI 可以分析模式并推断关系,但无法完全理解一项策略决策在真实环境中的后果。因此,企业仍然需要:

  • 人工监督
  • 透明的决策过程
  • 防止意外后果的防护机制

AI 可以给出策略建议,但无法保证策略是正确的。

真正的缺口:策略控制

这正是微隔离市场上正在浮现的缺口。执行能力在改善,可见性在扩展,AI 在加快变更速度。但策略控制依然是割裂的。安全团队不得不自行拼凑:

  • 防火墙
  • 云安全组
  • 微隔离平台
  • 身份系统
  • 合规工具

每一项都有各自的策略,各自独立演进。结果是缺乏对策略在整个环境中如何运作的集中控制。讨论的焦点正因此发生转变。不再是:“我们如何做更多隔离?”而是:“我们如何确保策略正确、一致并受到持续治理?”

FireMon 的观点:治理策略,而不仅是流量

微分段在现代安全架构中发挥着重要作用。但仅靠分段并不能解决策略风险问题。FireMon 充当贯穿您整个安全基础设施的策略控制平面,为策略持续变化的环境带来可见性、验证与治理能力。借助 FireMon,企业可以:

  • 在防火墙、云和微分段平台之间保持一致的策略
  • 识别并降低由策略变更和偏移引入的风险
  • 验证分段策略与业务意图保持一致
  • 支持持续合规与审计就绪
  • 以可执行、可治理的策略落地 Zero Trust

FireMon 还与包括 Illumio 在内的领先微分段平台集成,将治理延伸至各执行层,确保分段策略始终保持一致。因为在现代环境中,安全不仅仅在于执行策略,更在于控制策略。

结语

微分段正成为 Zero Trust 的基础。AI 正在加快其应用速度。但两者都无法解决核心问题。微分段产生策略,AI 加速策略,只有治理才能控制策略。取得成功的企业不会是分段最多或自动化最快的那些,而会是能够做到以下几点的企业:

  • 理解自身的策略
  • 持续验证策略
  • 控制策略的演进方式
  • 信任策略产生的结果

归根结底,策略即掌控力。欢迎立即与我们的团队成员交流,深入了解。Gartner 不为其出版物中描述的任何公司、供应商、产品或服务背书,也不建议技术用户仅选择评级最高或获得其他标识的供应商。Gartner 出版物均为 Gartner 商业与技术洞察机构的观点,不应被视为事实陈述。Gartner 对本出版物不作任何明示或暗示的担保,包括对适销性或特定用途适用性的任何担保。GARTNER 是 Gartner, Inc. 及其关联公司的商标。

AI 无法解决微分段策略泛滥问题 | FireMon