复杂对安全运营的有害影响是报告历史上始终如一的主题。今年的调查扩展了对复杂性主要因素 的检查:安全工具的分散。工具分散通过增加安全团队必须监控和维护的系统数量来加剧复杂性 。这需要对来自不同来源的结果和警报进行协调和关联,并可能造成覆盖范围的漏洞。 考虑到人为错误是泄露的主要报告原因,操作复杂性可能是一个主要的因果因素。 组织可能会在有机和无机两种情况下增加工具数量。在前一种情况下,不同团队或不同项目可能 会获得重叠的工具。在后一种情况下,公司合并和收购可能导致多个工具集汇总到集成安全团队 中。无论原因如何,研究结果显示工具分散程度较高。最显著的领域是数据保护和监控,组织报 告平均使用七种工具,73%的组织使用五种或更多工具。考虑到伴随人工智能使用增长的对数据 安全的日益关注,这尤其令人担忧。人工智能安全工具的分散程度居第二位,平均每个组织使用 六种工具,60%的组织报告使用五种或更多的工具。