【導(dǎo)讀】商業(yè)與技術(shù)洞察公司Gartner最新發(fā)布的2026中國(guó)網(wǎng)絡(luò)安全技術(shù)成熟度曲線顯示,中國(guó)的網(wǎng)絡(luò)安全目前主要聚焦于保障人工智能(AI)安全、強(qiáng)化系統(tǒng)韌性,適應(yīng)嚴(yán)格責(zé)任要求。
Gartner高級(jí)研究總監(jiān)陳延全表示:“2026年中國(guó)網(wǎng)絡(luò)安全發(fā)展將呈現(xiàn)四大趨勢(shì):向代理型AI與機(jī)器身份轉(zhuǎn)變所帶來(lái)的挑戰(zhàn);嚴(yán)格責(zé)任下的可執(zhí)行數(shù)據(jù)安全,這促使企業(yè)機(jī)構(gòu)從理論層面的隱私政策,轉(zhuǎn)向持續(xù)、可審計(jì)的數(shù)據(jù)映射、動(dòng)態(tài)訪問(wèn)控制和定期風(fēng)險(xiǎn)評(píng)估;主動(dòng)威脅暴露面管理與網(wǎng)絡(luò)韌性,企業(yè)機(jī)構(gòu)正轉(zhuǎn)向持續(xù)、自動(dòng)化的攻擊面驗(yàn)證,以實(shí)證方式評(píng)估風(fēng)險(xiǎn)的可利用性;基礎(chǔ)設(shè)施現(xiàn)代化、技術(shù)自主與廠商整合,地緣政治緊張局勢(shì)加劇和本地化政策要求,促使中國(guó)企業(yè)高度重視技術(shù)自主,從自主研發(fā)硬件、開源軟件組件到本土密碼標(biāo)準(zhǔn)等領(lǐng)域全面推進(jìn)?!?/p>
根據(jù)今年的技術(shù)成熟度曲線(參見圖1),本年度發(fā)展最快的技術(shù)為安全訪問(wèn)服務(wù)邊緣(SASE)、安全服務(wù)邊緣(SSE)和數(shù)據(jù)風(fēng)險(xiǎn)評(píng)估(DRA)。SASE和SSE的快速推進(jìn),主要有兩個(gè)驅(qū)動(dòng)因素。一方面,企業(yè)機(jī)構(gòu)加速向零信任架構(gòu)轉(zhuǎn)型,以支持混合辦公和“隨時(shí)隨地”安全訪問(wèn)的需求。另一方面,防范影子AI風(fēng)險(xiǎn)的緊迫需求,以及本地廠商產(chǎn)品的不斷成熟,為企業(yè)提供了更加靈活和一體化的部署方案。而數(shù)據(jù)風(fēng)險(xiǎn)評(píng)估重要性的提升,主要體現(xiàn)在三個(gè)方面。首先,隨著中國(guó)數(shù)據(jù)安全監(jiān)管政策的日益嚴(yán)格,數(shù)據(jù)風(fēng)險(xiǎn)評(píng)估已成為企業(yè)風(fēng)險(xiǎn)管理的重要組成部分。其次,生成式AI和數(shù)據(jù)共享場(chǎng)景的快速擴(kuò)展,帶來(lái)了更為隱蔽的數(shù)據(jù)泄露風(fēng)險(xiǎn)。最后,新國(guó)標(biāo)GB/T 45577-2025的出臺(tái),為企業(yè)機(jī)構(gòu)提供了正式、國(guó)家認(rèn)可的數(shù)據(jù)風(fēng)險(xiǎn)評(píng)估方法,正在逐步取代以往零散的評(píng)估實(shí)踐。
圖1:2026年中國(guó)網(wǎng)絡(luò)安全技術(shù)成熟度曲線
AI網(wǎng)絡(luò)安全測(cè)試
AI網(wǎng)絡(luò)安全測(cè)試(AI-CT)能夠發(fā)現(xiàn)基于AI的系統(tǒng)及應(yīng)用中的漏洞和暴露面,針對(duì)AI應(yīng)用提供專業(yè)評(píng)估,包括對(duì)抗性提示自動(dòng)生成與執(zhí)行,以及針對(duì)模型庫(kù)、開發(fā)庫(kù)、框架和Notebook等AI組件的掃描等進(jìn)攻性測(cè)試方法。AI網(wǎng)絡(luò)安全測(cè)試可以獨(dú)立運(yùn)行,也可以作為AI安全平臺(tái)的一部分,與運(yùn)行時(shí)安全控制等功能協(xié)同工作。
Gartner高級(jí)研究總監(jiān)趙宇表示:“中國(guó)企業(yè)AI應(yīng)用正加速?gòu)脑圏c(diǎn)向生產(chǎn)落地轉(zhuǎn)變,特別是生成式AI和代理型AI在業(yè)務(wù)系統(tǒng)中的深度集成。傳統(tǒng)網(wǎng)絡(luò)安全測(cè)試難以識(shí)別AI特有的風(fēng)險(xiǎn),如提示注入、模型利用或智能體工具濫用等問(wèn)題。AI網(wǎng)絡(luò)安全測(cè)試能夠在開發(fā)的早期階段及時(shí)發(fā)現(xiàn)相關(guān)漏洞,與中國(guó)正在逐步建立和完善的AI網(wǎng)絡(luò)安全治理政策保持一致?!?/p>
代理型AI網(wǎng)絡(luò)安全
代理型AI網(wǎng)絡(luò)安全通過(guò)實(shí)施動(dòng)態(tài)控制、持續(xù)監(jiān)控以及自適應(yīng)訪問(wèn)和治理,保護(hù)自主或半自主的目標(biāo)驅(qū)動(dòng)型企業(yè)AI系統(tǒng)的安全性。該技術(shù)著重于實(shí)時(shí)政策邊界的執(zhí)行,以及對(duì)智能體與工具之間交互的可視化監(jiān)控,從而應(yīng)對(duì)長(zhǎng)期有狀態(tài)執(zhí)行、非確定性工作流程以及多智能體協(xié)作等帶來(lái)的安全挑戰(zhàn)。
Gartner高級(jí)研究總監(jiān)趙宇表示:“在‘AI+’戰(zhàn)略推動(dòng)下,中國(guó)是全球最早采用AI智能體的國(guó)家之一,因此代理型AI網(wǎng)絡(luò)安全對(duì)于中國(guó)尤為重要。雖然企業(yè)機(jī)構(gòu)希望通過(guò)AI提升生產(chǎn)力、實(shí)現(xiàn)自動(dòng)化和降低成本,但這些持續(xù)運(yùn)行的AI智能體也帶來(lái)了傳統(tǒng)網(wǎng)絡(luò)安全手段難以實(shí)時(shí)監(jiān)控和管理的隱蔽且變化迅速的風(fēng)險(xiǎn),從而加劇了運(yùn)營(yíng)、合規(guī)和責(zé)任方面的風(fēng)險(xiǎn)?!?/p>
數(shù)據(jù)風(fēng)險(xiǎn)評(píng)估(DRA)
數(shù)據(jù)風(fēng)險(xiǎn)評(píng)估(DRA)通過(guò)持續(xù)或動(dòng)態(tài)的評(píng)估,在業(yè)務(wù)需求與業(yè)務(wù)風(fēng)險(xiǎn)之間實(shí)現(xiàn)平衡。數(shù)據(jù)風(fēng)險(xiǎn)評(píng)估涵蓋數(shù)據(jù)治理、網(wǎng)絡(luò)安全、合規(guī)以及聲譽(yù)等風(fēng)險(xiǎn),這些風(fēng)險(xiǎn)是由數(shù)據(jù)處理不當(dāng)、不當(dāng)訪問(wèn)、數(shù)據(jù)駐留、隱私及威脅等因素造成的。數(shù)據(jù)風(fēng)險(xiǎn)評(píng)估能夠識(shí)別由于數(shù)據(jù)安全控制措施而產(chǎn)生的政策漏洞或不一致,使企業(yè)機(jī)構(gòu)能夠隨著業(yè)務(wù)流程的不斷演變,動(dòng)態(tài)地評(píng)估相關(guān)風(fēng)險(xiǎn)。
Gartner高級(jí)研究總監(jiān)陳延全表示:“隨著中國(guó)數(shù)字業(yè)務(wù)的快速發(fā)展及數(shù)據(jù)安全法規(guī)的日益嚴(yán)格,數(shù)據(jù)風(fēng)險(xiǎn)評(píng)估已成為企業(yè)風(fēng)險(xiǎn)管理的重要工具。數(shù)據(jù)風(fēng)險(xiǎn)評(píng)估能夠識(shí)別在安全、隱私和身份控制等方面的數(shù)據(jù)安全治理(DSG)政策漏洞,對(duì)于實(shí)現(xiàn)有效的數(shù)據(jù)安全治理、證明企業(yè)符合法律及行業(yè)監(jiān)管要求具有關(guān)鍵作用?!?/p>
安全服務(wù)邊緣(SSE)
安全服務(wù)邊緣(SSE)可對(duì)Web、軟件即服務(wù)(SaaS)應(yīng)用和專有應(yīng)用訪問(wèn)進(jìn)行保護(hù)。其核心功能包括自適應(yīng)訪問(wèn)控制,以及數(shù)據(jù)安全性、可見性和合規(guī)性。此外,還包括高級(jí)威脅防御,以及可接受使用控制(基于網(wǎng)絡(luò)和應(yīng)用編程接口[API]集成而實(shí)施)等其他功能。安全服務(wù)邊緣主要以云服務(wù)方式來(lái)交付,可能包含本地部署或基于終端代理的組件。
Gartner高級(jí)研究總監(jiān)曾劭清表示:“安全服務(wù)邊緣通過(guò)整合訪問(wèn)控制相關(guān)的安全功能,提升對(duì)網(wǎng)絡(luò)服務(wù)、云應(yīng)用和遠(yuǎn)程辦公場(chǎng)景的安全防護(hù)靈活性。在中國(guó),安全服務(wù)邊緣產(chǎn)品可通過(guò)本地部署或云端交付方式實(shí)現(xiàn),需集成安全網(wǎng)頁(yè)網(wǎng)關(guān)(SWG)、零信任網(wǎng)絡(luò)訪問(wèn)(ZTNA)與云訪問(wèn)安全代理(CASB)三大核心能力,以實(shí)現(xiàn)對(duì)用戶訪問(wèn)應(yīng)用的有效安全防護(hù)?,F(xiàn)代安全服務(wù)邊緣產(chǎn)品正不斷演進(jìn),將生成式人工智能(GenAI)相關(guān)的安全能力融入進(jìn)來(lái),例如基于上下文或意圖的提示檢測(cè)?!?/p>
安全訪問(wèn)服務(wù)邊緣(SASE)
安全訪問(wèn)服務(wù)邊緣(SASE)融合了網(wǎng)絡(luò)和安全能力,包括軟件定義廣域網(wǎng)(SD-WAN)、安全的互聯(lián)網(wǎng)接入、安全的軟件即服務(wù)(SaaS)接入、防火墻和零信任網(wǎng)絡(luò)接入等功能。SASE支持分支機(jī)構(gòu)、遠(yuǎn)程辦公和本地安全接入等應(yīng)用場(chǎng)景。SASE主要以即服務(wù)方式交付,結(jié)合實(shí)時(shí)上下文、安全與合規(guī)策略,實(shí)現(xiàn)基于設(shè)備或?qū)嶓w身份的零信任安全接入。
Gartner高級(jí)研究總監(jiān)曾劭清表示:“SASE是現(xiàn)代數(shù)字化業(yè)務(wù)的重要支撐,能夠支持‘隨時(shí)隨地辦公’、邊緣計(jì)算和混合應(yīng)用等場(chǎng)景。SASE通過(guò)云交付模式,極大簡(jiǎn)化了關(guān)鍵網(wǎng)絡(luò)與安全服務(wù)的交付與運(yùn)營(yíng)。在中國(guó),SASE解決方案通過(guò)服務(wù)商托管或客戶專屬的接入點(diǎn)(PoP)進(jìn)行部署,非常適合積極采用云環(huán)境的企業(yè)機(jī)構(gòu)?!?/p>


