绿盟科技入选Gartner®《2026中国网络安全技术成熟度曲线》11项细分领域

💡 原文中文,约2300字,阅读约需6分钟。
📝

内容提要

Gartner发布《2026中国网络安全技术成熟度曲线》,绿盟科技入选11项技术示例厂商,覆盖55%赛道,涉及AI安全、数据安全、威胁暴露管理、云与基础设施。报告指出中国网络安全转向AI驱动、韧性优先,预计2029年70%中国组织将实施AI网络安全测试。绿盟科技在AI自身安全与AI赋能安全双轮布局,并延伸数据安全、暴露面验证及云边缘安全能力。

🔎

延伸解读

AI安全测试的早期窗口

Gartner报告指出,到2029年70%的中国组织将实施AI网络安全测试,而目前渗透率不足5%。这意味着AI安全测试市场尚处起步阶段,代理型AI网络安全、AI网络安全测试等新增方向渗透率仅1%–5%。对读者而言,当前是技术选型与能力储备的关键窗口期,率先完成场景验证的厂商可能建立先发优势,但同时也需注意技术成熟度较低带来的实施风险。

从定期扫描到持续验证的转变

报告显示企业安全团队正从传统定期漏洞扫描转向持续性、自动化的攻击面验证,以实证方式评估风险可利用性。这一转变要求安全能力从“事中响应”前移至“事前验证”。绿盟科技的BAS与EASM等方案即对应此趋势,但读者需注意,持续验证对自动化程度和运营流程有较高要求,落地时需评估自身安全团队成熟度。

AI自身安全与AI赋能安全的双轮逻辑

文章强调绿盟科技在AI安全领域采取“AI自身安全+AI赋能安全”双轮布局。前者覆盖大模型评估、智能体安全与AI网关,后者通过AI助手提升安全运营效率。这种划分有助于读者理解AI安全并非单一产品,而是涵盖评估、防护、运营的全链路。但需注意,双轮布局对厂商技术整合能力要求高,实际效果取决于场景化落地深度。

云与边缘安全的服务化趋势

入选技术中,中国SASE、SSE和容器安全均指向云与基础设施领域。SASE和SSE被报告评为变革级效益,表明安全能力正以云边缘方式交付,支持零信任访问和订阅式服务。对读者而言,这意味着安全建设可能从重资产部署转向服务化订阅,但需关注跨境连接与本地合规要求的平衡,以及云地协同的实际运维复杂度。

❓

Q&A

绿盟科技在Gartner《2026中国网络安全技术成熟度曲线》中入选了哪些细分领域?

绿盟科技共有11项核心技术入选Sample Vendors名单,覆盖AI安全、数据安全、威胁暴露管理、云与基础设施四大领域,具体包括:AI网络安全测试、对抗性暴露面验证、中国AI网关、数据安全平台、代理型AI网络安全、暴露面评估平台、网络安全AI助手、软件成分分析、中国安全服务边缘、容器安全、中国安全接入服务边缘(SASE)。

Gartner报告如何描述2026年中国网络安全格局的驱动因素?

报告指出,2026年中国网络安全格局由三重力量共同塑造:人工智能的快速融合、更加严格的新监管措施,以及推动技术自主可控的地缘政治压力。这些因素推动向代理型AI与机器身份转变、严格责任下的可执行数据安全、主动威胁暴露面管理与网络韧性,以及基础设施现代化、技术自主与厂商整合。

Gartner对AI网络安全测试的未来普及率有何预测?

报告预测,到2029年,70%的中国组织将实施AI网络安全测试,以补充现有的应用安全与渗透测试,而目前这一比例不足5%。

绿盟科技在AI安全领域有哪些具体产品和解决方案?

绿盟科技在AI安全领域实现“AI自身安全+AI赋能安全”双轮布局,具体产品包括:AI网络安全测试方面,有大模型安全评估系统(AI-SCAN)、智能渗透系统(AI-PTS)及大模型红队评估服务;代理型AI网络安全方面,有大模型智能体自身安全解决方案和“清风卫”系列AI安全产品;中国AI网关方面,有AI安全围栏(AI-GR);网络安全AI助手方面,有AI安全能力平台NSFGPT赋能智能安全运营平台ISOP。

绿盟科技的数据安全平台和软件成分分析(SCA)有什么功能?

绿盟数据安全运营平台ISOP DS以数据资产为核心,汇聚全网数据安全日志,内置多种数据安全场景分析模型,联动数据发现与分类分级、API安全、数据流转监控、策略统一管控等能力,帮助客户实现数据资产摸底、分级防护与合规闭环。绿盟SCA开源软件安全分析系统以开源组件全生命周期治理为核心,支持组件版本识别、漏洞关联分析、许可证风险检测与SBOM物料清单自动生成,并与IAST、SAST协同,实现软件供应链安全的统一管理。

绿盟科技在威胁暴露管理方面提供了哪些解决方案?

绿盟科技提供对抗性暴露面验证和暴露面评估平台。对抗性暴露面验证方面,有防御突破模拟与评估系统BAS,以高度自动化的攻击模拟,从外到内验证安全设备、安全区域与安全体系的实际防御有效性。暴露面评估平台方面,有外部攻击面管理服务(EASM),以攻击者视角持续摸排互联网侧泛资产与外部攻击触点,并结合持续威胁暴露管理(CTEM)解决方案,形成从资产发现、风险优先级研判到处置闭环的完整能力。

绿盟科技在云与基础设施安全方面有哪些入选技术?

绿盟科技在云与基础设施安全方面入选的技术包括:中国安全接入服务边缘(SASE),即绿盟T-ONE智安云SASE服务,将SD-WAN与核心安全能力融合,以云边缘方式交付,支持基于身份的零信任访问控制与防火墙即服务;中国安全服务边缘(SSE),即绿盟魔力防火墙NF-SSE,以下一代防火墙为基础,依托云原生技术实现全流量威胁检测、Web应用安全防护与资产风险检测等能力的安全服务化订阅;容器安全,即绿盟云工作负载保护平台CWPP,面向容器与多云、混合云环境提供全生命周期安全检测与防护。

🏷️

标签

➡️

继续阅读