报告概述
本报告基于对364名北美IT和网络安全专业人员的调查,评估端点管理与安全的现状、挑战和优先级。研究覆盖设备多样性与管理复杂性、工具与团队整合、未管理设备风险、AI对攻防的影响以及自主端点管理(AEM)的兴起。报告通过对比2023年同类研究,揭示趋势变化,并为组织应对日益增长的端点安全压力提供战略投资指引。
报告的核心结论
设备多样性和管理复杂性持续加剧。
报告显示,72%的组织管理至少1000台设备,93%的员工每天使用两个以上端点。约40%的受访者认为端点管理和安全比两年前更困难,驱动因素包括更多威胁、更频繁的补丁更新以及远程工作扩展。
团队整合成熟度影响安全意识和效能。
完全整合端点管理和安全团队的组织能更有效发现安全事件(45%报告多次攻击),而未整合团队因缺乏可见性易遗漏攻击。技能缺口(尤其在AI/ML和云安全领域)进一步削弱防护能力,攻击者正利用这些缺口发起更复杂的攻击。
AI和自主端点管理初期效果积极。
96%的组织对自主端点管理(AEM)表示兴趣或已部署,预期主要收益包括减少手动工作负载、加速威胁检测、提高可见性及主动风险识别。早期采用者已获得实际效益。
战略投资是应对挑战的关键。
85%的受访者预计未来18-24个月增加端点管理和安全支出,重点领域包括完全整合团队与工具、自动化工作流、扩展零信任框架以及合规强化。投资方向体现从战术应对向长期战略成熟的转变。
报告回答的关键问题
AI如何改变端点管理?
报告指出,AI正被用于自主端点管理(AEM),可自动化风险识别、漏洞修复、补丁管理及预测性维护,显著提升效率。同时,攻击者也利用AI增强攻击的量和复杂度,如更逼真的钓鱼攻击和更难的恶意软件检测。
端点管理面临哪些主要挑战?
主要挑战包括设备数量多且种类杂(72%组织超1000台设备)、工具蔓延(多数组织使用5-15种工具)、技能缺口(尤其在AI/ML和云安全)以及团队整合困难。报告还发现59%的非战略未管理设备导致安全盲区,约40%组织认为管理难度增大。
什么是自主端点管理(AEM)?
AEM是一种利用AI、机器学习和自动化执行端点管理任务的策略,包括资产发现、漏洞修复、配置管理和预测性维护。报告显示96%的组织对AEM感兴趣,早期采用者已实现减少手动工作量、改进可见性和更快威胁检测等效益。
团队整合如何影响安全效能?
完全整合端点管理与安全团队的组织能更好地识别攻击(45%报告多次攻击,未整合仅11%),因为整合提升了可见性和响应速度。相反,未整合团队更可能声称未经历攻击,实际可能存在盲点。报告警示,安全事件感知下降可能源于能力不足而非威胁减少。
报告中的代表性数据
管理至少1000台端点设备的组织比例
2025年调查,表明大部分组织面临大规模设备管理挑战,设备种类包括笔记本电脑、移动设备等。
预计增加端点管理和安全支出的组织比例
未来18-24个月,其中约三分之一预期显著增加,投资方向包括团队整合、自动化工作流和零信任框架。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 完整的端点设备数量分布、管理难度变化及每员工设备数等市场数据,并配有图表对比2023年与2025年变化。
- 驱动端点管理和安全复杂性的核心因素分析,包括更多威胁、更频繁的补丁、远程工作扩张以及技能和可见性缺口。
- 工具蔓延的十大驱动因素详解,如客户安全要求、网络保险、行业合规等,并提供整合工具的具体行动(如API集成、UEM部署)。
- 未管理设备分类:战略未管理(通过零信任等方式保障安全)与无意未管理(因技术限制、资源不足等),后占59%且成为安全盲点。
- 团队整合趋势分析:完全整合比例从2023年55%降至2025年43%,并探讨整合对安全事件检测率的提升作用。
- AI在攻防两端的作用对比:攻击者利用AI增加攻击速度、规模和隐蔽性(如更难检测的恶意软件);防御者通过AEM获得自动化风险管理能力。
- 技能缺口详细领域(AI/ML、云安全、IoT等)及对组织防护能力的负面影响。
- 自主端点管理(AEM)的定义、当前采用计划(96%感兴趣或已部署)及16项已实现或预期的效益。
- 未来12-24个月的十大优先投资行动,包括完全整合团队、统一策略、自动化工作流等,以及支出增长预期。
- 完整的研究方法论说明和受访者组织规模、行业、运营年限等人口统计特征,确保结论可追溯。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





