《云原生安全白皮书》发布:55%相关企业已部署容器安全产品

VSole2023-08-11 13:43:30

国际权威研究咨询公司Forrester预测,2023年全球超过40%的企业将会采用云原生优先战略。然而,云原生在改变企业上云及构建新一代基础设施的同时,也带来了一系列的新问题,针对涵盖云原生应用、容器、镜像、编排系统平台以及基础设施的云原生系统的攻击层出不穷,对企业原有的信息安全防护模式提出了新的挑战。

8月10日,火山引擎携手Forrester发布了《中国云原生安全市场现状及趋势白皮书》(以下简称:白皮书)。白皮书以云原生安全管理的变革为主线,对中国云原生安全市场现状及趋势进行了洞察,并以金融、互联网、汽车制造、消费、能源及运营商行业的160余位企业CISO及安全负责人、决策者的真实调研数据为基础,系统阐述了企业构建云原生安全体系所面临的挑战与难题,并就企业构建云、边、端一体化的云原生安全体系提供了切实可行的方法与建议,旨在为企业云原生安全建设提供借鉴和参考。

Forrester副总裁及研究总监戴鲲在《云原生安全构筑企业云上未来》的主题分享中提到,云原生是构建适应未来的现代企业的核心引擎,对企业的自适应性、创造性和韧性都具有战略意义;与此同时,云原生技术发展也给企业带来新的安全挑战,77%的企业信息安全与风险管理决策者发现:云原生时代,应对传统攻击手段的同时,也需要面对层出不穷的新威胁,如针对容器运行时的安全问题、容器漏洞、容器环境网络威胁等。

Forrester与火山引擎调研发现,企业已经意识到云原生安全是实现云战略的前提,可以促进业务创新和敏捷性,降低合规性风险。在已经采用云原生技术的企业中,超过半数(55%)已经部署容器安全技术组件或产品。

但是,构建云原生安全面临着前所未有的技术复杂性,以及组织及文化等层面多重挑战。白皮书建议企业评估安全需求及现状,并借助合作伙伴的能力和经验构建可信、合规的云原生安全体系,为企业云战略的实施保驾护航。

白皮书发布会上,火山引擎公布了其最新的云原生安全解决方案全景图。火山引擎安全产品负责人刘森表示,火山引擎云原生安全解决方案通过提供覆盖云原生应用从设计、开发、部署到运行的一站式全生命周期云原生防护体系,实现云原生应用设计即安全、上线即安全和自适应运营安全,帮助企业在云原生应用的全生命周期中,生成原生化的安全免疫能力,建立起敏捷、可靠的云原生安全体系,让云原生安全可知、可见、可控。

云原生安全作为一种新兴的安全理念,不仅解决云计算普及带来的安全问题,更强调以原生的思维构建云、端一体化的安全,推动安全与云计算深度融合,达到安全左移、持续监控与持续响应目标。

调研显示,62%的受访者希望合作伙伴能够提供满足企业需求的一站式解决方案,并根据企业安全需求提供定制化解决方案。火山引擎不仅能够提供满足复杂业务场景的一站式云原生安全防护方案,并且在多云架构趋势下,具备兼容多云扩展监测能力。

据了解,火山引擎将致力于做企业可信赖的云原生安全合作伙伴,完善与云原生环境无缝集成的安全产品能力,持续帮助企业构建安全、可信、合规的云原生安全体系。

云计算白皮书
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,中国信息通信研究院(以下简称“中国信通院”)发布了《计算白皮书(2022年)》,对业界普遍关心的计算行业发展现状、特点和趋势做了深度剖析。其中,在中国特色的产业特点中明确指出,市场需求持续更迭,计算产业多种部署模式并存发展,催生了分布式、专有和托管等新模式。
近日,中国信通院正式发布《计算白皮书》,中国信通院计算与大数据研究所副所长栗蔚对白皮书进行了解读。这是中国信通院第八次发布计算白皮书。全球计算市场增速反弹,我国计算市场保持高速增长。计算正在重塑企业IT消费模型,催生可变成本管理等问题,企业资源效益有待提升,技术与管理双轮驱动,引入资源动态调度机制促进资源效益提升。
2022年7月21日,由中国信息通信研究院、中国通信标准化协会联合主办的“2022 可信大会”在京召开。大会上,中国信通院正式发布《计算白皮书》,中国信通院计算与大数据研究所副所长栗蔚对白皮书进行了解读。全球计算市场增速反弹,我国计算市场保持高速增长。
2021年7月27日,由中国信息通信研究院(以下简称“中国信通院”)、中国通信标准化协会主办的“2021年可信大会”在京召开。中国信通院计算与大数据研究所副所长栗蔚在会上正式发布《计算白皮书》,这是中国信通院第七次发布计算白皮书白皮书计算产业发展的六大变革趋势进行深入剖析。
7月27日-28日,2021可信大会在京举行。
数据成为国家基础性战略资源,在政策和市场的同时作用下,隐私计算技术、产业、应用迅速发展。
近六成的企业表示,容器及其编排系统自身的安全已成为最突出的原生安全隐患。报告显示,仍有约两成用户目前无任何针对原生技术的防护能力。企业人员架构层面,仅有12.04%的受访者表示,所在企业有单独的信息安全部门来处理原生安全问题。计算安全责任共担模型发生勒索、挖矿、数据泄露等安全事件,最终蒙受财务和声誉损失的是服务客户。这不仅有助于真正降低安全事件发生的概率,更有助于产生经济损失后的定责。
2022年7月21日,由中国信息通信研究院和中国通信标准化协会联合主办的“2022年可信大会”在京召开。可信评估总体情况中国信通院计算与大数据研究所所长何宝宏发布2022年上半年可信评估结果。
随着移动生态的进一步成熟,车联网的数据安全一事也被提上了日程,而未来若想在数据安全方面有所保证,隐私计算也许会成为移动生态发展的一个重要突破口。本篇文章里,作者就隐私计算一事做了分析,不妨来看一下。
来自全国各地的300余位隐私计算行业专家出席会议。
VSole
网络安全专家