NewsLayer.com

Cách các tác nhân AI kết nối ngăn xếp an ninh mạng rời rạc

Cách các tác nhân AI có thể kết nối ngăn xếp an ninh mạng rời rạc Spiceworks

Spiceworks

Publisher

Sep 2, 2026 at 7:00 PM UTC · Updated 17 giờ trước · 6 phút đọc

Cách các tác nhân AI kết nối ngăn xếp an ninh mạng rời rạc
Image via Spiceworks

Key Signal

68% Organizations using 10-49 tools

Last Updated

17 giờ trước

Mối đe dọa ngày càng tăng từ các cuộc tấn công do AI thúc đẩy đã bộc lộ nhiều hạn chế của bối cảnh an ninh mạng hiện nay. Trong khi nhận thức về các mối đe dọa do AI hỗ trợ và nhu cầu phòng thủ chủ động hơn đang tăng lên, các doanh nghiệp vẫn bị hạn chế bởi một hệ sinh thái công cụ rời rạc.

Một khảo sátOpens a new window của CDW đối với 950 chuyên gia bảo mật tại Hoa Kỳ cho thấy 68% tổ chức sử dụng từ 10 đến 49 công cụ hoặc nền tảng bảo mật. Sự phân mảnh công cụ này một phần là kết quả của các chiến lược bảo mật phân lớp, vốn đòi hỏi nhiều công cụ để bảo vệ các phần khác nhau trong cơ sở hạ tầng kỹ thuật số của tổ chức.

Ví dụ, EDR (phát hiện và phản hồi điểm cuối) theo dõi các thiết bị để tìm các mối đe dọa đang diễn ra, IAM (quản lý danh tính và truy cập) quản lý quyền truy cập và phân quyền của người dùng, và tường lửa ngăn chặn lưu lượng mạng trái phép. Mỗi công cụ tạo ra các nhật ký ở nhiều định dạng khác nhau cùng với bộ cảnh báo và mức độ nghiêm trọng riêng. Các nhà phân tích thường xuyên phải so sánh dữ liệu từ nhiều bảng điều khiển một cách thủ công để có được cái nhìn toàn diện.

ĐỌC THÊM: Khả năng phục hồi kỹ thuật số có đang vượt xa chuyển đổi kỹ thuật số?

Công ty an ninh mạng Fortinet đồng tìnhOpens a new window rằng sự phân mảnh bảo mật dẫn đến các điểm mù và thực thi chính sách không nhất quán. Điều này khiến các đội ngũ bảo mật khó có thể liên kết các tín hiệu giữa các hệ thống, dẫn đến việc phát hiện và phản hồi chậm trễ đối với các sự cố mạng.