Các điểm nổi bật:
An ninh mạng đang được định hình lại bởi sự mở rộng của hạ tầng cloud, AI, các hệ thống phân tán và môi trường kỹ thuật số ngày càng phức tạp. Khi các tổ chức quản lý nhiều định danh, thiết bị, dữ liệu và hạ tầng kết nối internet hơn, bảo mật đang chuyển dịch hướng tới khả năng hiển thị liên tục, kiểm soát và năng lực phản ứng trước rủi ro ở quy mô lớn.
Báo cáo này xem xét cách các lĩnh vực cốt lõi của an ninh mạng đang phát triển để đáp ứng sự thay đổi đó. Từ bảo mật định danh, quản lý telemetry, bảo mật yếu tố con người, quản lý endpoint, tình báo rủi ro con người, quản lý phơi nhiễm, bảo mật email và tên miền, bảo mật thiết bị kết nối, vận hành an ninh AI-native cho đến bảo mật cloud, báo cáo khám phá cách các tổ chức thích nghi với những mối đe dọa ngày càng di chuyển linh hoạt qua các hệ thống, định danh và hạ tầng thay vì chỉ nhắm vào một điểm yếu duy nhất.
Đọc toàn bộ báo cáo tại đây: https://report.papryon.com/thehackernews
Bảo mật định danh (Identity Security) — Keeper Security
Định danh đã trở thành một trong những ranh giới bảo mật quan trọng nhất trong các tổ chức hiện đại. Khi hạ tầng cloud, làm việc từ xa, tự động hóa và các AI agent mở rộng số lượng định danh cần truy cập, các tổ chức đang tiến tới quản trị liên tục, quyền truy cập tối thiểu (least privilege) và kiểm soát chặt chẽ hơn đối với cả định danh con người và máy móc.
“Việc quản lý nhiều công cụ rời rạc chính là một gánh nặng về bảo mật.”
— Darren Guccione, CEO & Đồng sáng lập, Keeper Security
Website: keepersecurity.com
LinkedIn: https://www.linkedin.com/company/keeper-security
Quản lý Telemetry & Dữ liệu — Cribl
Các đội ngũ an ninh đang tạo ra nhiều telemetry hơn bao giờ hết, nhưng việc chỉ thu thập thêm dữ liệu không nhất thiết tạo ra khả năng hiển thị tốt hơn. Các tổ chức đang ngày càng tập trung vào việc kiểm soát cách telemetry được định tuyến, cấu trúc, lưu trữ và tái sử dụng trên các công cụ bảo mật, trong khi AI đang tạo ra những yêu cầu mới về chất lượng và giám sát dữ liệu an ninh.
“Các chương trình bảo mật chiến thắng vào năm 2026 và xa hơn nữa không phải là những chương trình thu thập nhiều dữ liệu nhất. Đó là những chương trình có thể định tuyến, tái cấu trúc và tái sử dụng dữ liệu theo yêu cầu.”
— Nicole Beckwith, Giám đốc cấp cao, Kỹ thuật & Vận hành An ninh, Cribl
Website: cribl.io
LinkedIn: https://www.linkedin.com/company/cribl
Quản lý Endpoint — Automox
Khi các tổ chức quản lý môi trường endpoint ngày càng phân tán, đội ngũ an ninh cần giảm bớt thời gian từ lúc xác định điểm yếu đến khi áp dụng biện pháp kiểm soát hiệu quả. Việc liên tục patching (vá lỗi), quản lý cấu hình, tự động hóa khắc phục và khả năng hiển thị trên Windows, macOS và Linux đang trở thành trung tâm của bảo mật endpoint.
“Vá những gì có thể vá, giảm thiểu những gì không thể và quản trị endpoint liên tục.”
— Justin Talerico, CEO, Automox
Website: automox.com
LinkedIn: https://www.linkedin.com/company/automox
Tình báo rủi ro con người (Human Risk Intelligence) — Nisos
Các đội ngũ an ninh đang ngày càng nhìn xa hơn các biện pháp kiểm soát kỹ thuật truyền thống để hiểu rõ những kẻ đứng sau các mối đe dọa mới nổi. Tình báo rủi ro con người kết hợp chuyên môn điều tra, truy vết kỹ thuật số và tình báo bên ngoài để xác định các rủi ro liên quan đến nhân viên, cấp điều hành, ứng viên và bên thứ ba.
“Tính toàn vẹn định danh (Identity Integrity) là bức tường lửa mới.”
— Ryan LaSalle, CEO, Nisos
Website: nisos.com
LinkedIn: https://www.linkedin.com/company/nisos
Quản lý phơi nhiễm (Exposure Management) — Surf AI
Quản lý phơi nhiễm đang chuyển dịch từ việc phát hiện lỗ hổng sang việc liên tục giảm thiểu các điểm phơi nhiễm quan trọng. Khi môi trường trở nên phức tạp hơn, các tổ chức cần hiểu cách các điểm yếu riêng lẻ kết nối với nhau, ai là người sở hữu chúng và những hành động nào có thể giảm thiểu rủi ro một cách an toàn.
“Việc phát hiện đã trở nên phổ biến. Phần xử lý ở giữa mới là thách thức.”
— Yair Grindlinger, Đồng sáng lập & CEO, Surf AI
Website: surf.ai
LinkedIn: https://www.linkedin.com/company/surf-ai
Bảo mật yếu tố con người (Human Security) — Adaptive Security
Social engineering (tấn công kỹ thuật xã hội) do AI hỗ trợ đang giúp việc tạo ra và mở rộng quy mô các cuộc tấn công phishing, voice cloning, deepfakes và giả mạo trở nên dễ dàng hơn. Do đó, bảo mật yếu tố con người đang tiến xa hơn các chương trình đào tạo nhận thức hàng năm, hướng tới các mô phỏng cá nhân hóa liên tục và can thiệp dựa trên rủi ro qua email, thoại, SMS và video.
“Các chương trình nhận thức truyền thống không được xây dựng cho các mối đe dọa ngày nay. Bảo mật con người phải liên tục, mang tính cá nhân hóa và đáp ứng kịp thời với rủi ro thực tế.”
— Andrew Jones, Đồng sáng lập & CPO, Adaptive Security
Website: adaptivesecurity.com
LinkedIn: https://www.linkedin.com/company/adaptivesecurity
Bảo mật Email & Tên miền — Red Sift
Việc mạo danh kỹ thuật số ngày càng trở thành một vấn đề của hạ tầng hơn là chỉ riêng vấn đề của email. Những kẻ tấn công có thể kết hợp các tên miền lừa đảo, lạm dụng DNS, trang web và các chiến dịch email để mạo danh tổ chức, khiến khả năng hiển thị trên môi trường rộng lớn tiếp xúc với internet ngày càng trở nên quan trọng.
“Mọi mắt xích trong chuỗi — email, tên miền, DNS, chứng chỉ — đều là một quyết định về niềm tin được thực hiện trong hạ tầng công cộng.”
— Rahul Powar, Đồng sáng lập & CEO, Red Sift
Website: redsift.com
LinkedIn: https://www.linkedin.com/company/red-sift
Bảo mật thiết bị kết nối — Asimily
Khi các môi trường kết nối mở rộng, các tổ chức đang quản lý một sự kết hợp ngày càng phức tạp của các thiết bị trong hạ tầng của họ. Đội ngũ an ninh cần hiểu thiết bị nào đang bị phơi nhiễm, các lỗ hổng có thể bị exploit như thế nào và biện pháp kiểm soát nào có thể giảm thiểu rủi ro mà không gây gián đoạn vận hành. Đối với các môi trường kết nối, điều này làm cho khả năng hiển thị liên tục, khắc phục và thực thi trở nên thiết yếu.
“Biết một thiết bị gặp rủi ro phải dẫn đến một biện pháp kiểm soát được thực thi, và nó phải duy trì được khi số lượng thiết bị tăng gấp đôi.”
— Shankar Somasundaram, CEO, Asimily
Website: asimily.com
LinkedIn: https://www.linkedin.com/company/asimily
Vận hành an ninh AI-Native — SentinelOne
Vận hành an ninh (Security Operations) đang đối mặt với khoảng cách ngày càng lớn giữa tốc độ của các cuộc tấn công hiện đại và khả năng điều tra của con người. AI đang ngày càng được áp dụng trong SOC để tự động hóa điều tra, kết nối bằng chứng và giảm khối lượng công việc thủ công cần thiết để hiểu về các sự cố.
“AI giúp tăng tốc, hỗ trợ và gợi ý, nhưng không thay thế sự phán đoán của con người.”
— Paolo Cecchi, Phó Chủ tịch Bán hàng khu vực, SentinelOne
Website: sentinelone.com
LinkedIn: https://www.linkedin.com/company/sentinelone
Bảo mật Cloud — CrowdStrike
Môi trường cloud đang trở thành mục tiêu trung tâm cho các cuộc tấn công dựa trên định danh khi những kẻ đối nghịch lợi dụng credentials, cấu hình và các kiểm soát cloud để xâm nhập vào tổ chức. Do đó, các đội ngũ an ninh đang hướng tới sự bảo vệ thống nhất, theo thời gian thực trên các môi trường định danh, endpoint và cloud.
“Các khả năng CDR truyền thống dựa trên các mô hình rủi ro tĩnh và xử lý nhật ký theo lô... đơn giản là quá chậm so với bối cảnh đe dọa ngày nay.”
— Kartik Shahani, Phó Chủ tịch Ấn Độ & SAARC, CrowdStrike
Website: crowdstrike.com
LinkedIn: https://www.linkedin.com/company/crowdstrike
Tải xuống toàn bộ báo cáo tại đây: https://report.papryon.com/thehackernews