Forrester:2025年应用安全市场规模将达129亿美元

X0_0X2021-10-14 09:54:23

运行时保护将比安全扫描增长更快,容器安全将拥有最快的增长,机器人管理将超越传统的WAF。

作者:Forrester分析师Sandy Carielli

在今年3月发布的《2021年应用安全状况》中,Forrester强调了企业如何优先考虑应用安全并积极采用一系列工具来支持他们的努力。随着企业继续建立和加强应用程序,以及开发人员采用新的技术/流程来构建应用程序,以提高上线速度和丰富客户体验,应用安全仍然是最重要的安全阵地。

庆幸的是,大多数组织正在增加他们的应用安全预算。Forrester刚刚发布报告《应用安全解决方案预测,2020-2025年(全球)》,预测了八个应用安全子市场的增长率,并发现:

运行时保护将比安全扫描增长更快。应用安全工具分为两大类:安全扫描工具和运行时保护工具。Forrester预计,在容器安全和机器人(Bot)管理的带动下,运行时保护市场的增长速度将略高于安全扫描市场。然而,安全扫描市场不会停滞不前--我们预测,在未来五年内,软件成分分析(SCA)、交互式应用安全测试、静态应用安全测试和动态应用安全测试都将经历两位数的增长,其中SCA将处于领先地位。

容器安全将拥有最快的增长。2021年预测更新中加入了容器安全工具,因为对容器的投资大幅增加,企业把可扩展性、敏捷性和降低成本作为投资最大的好处。容器的普及推动了容器安全投入,Forrester预计,在未来五年内,容器安全市场将拥有最高的保护技术投资增长率。

机器人管理将超越传统的WAF。Forrester预测,网络应用防火墙(WAF)的许多核心功能将被机器人管理所取代,使其在2025年超过传统WAF,成为核心应用保护解决方案。机器人管理可以检测和防止一系列基于Bot的攻击,包括凭证填充、网页抓取、库存囤积/锁单和影响力欺诈。机器人管理工具保护应用程序免受不良机器人的影响,同时允许良性的机器人,并确保正常用户不被不必要的验证码和挑战所阻碍。

参考来源:forrester.com


机器人容器技术
本作品采用《CC 协议》,转载必须注明作者和本文链接
2021 年 10 月 27 日,欧盟网络和信息安全局(ENISA)发布《ENISA 2021年威胁态势展望》报告,分析了全球面临的九大网络安全威胁,阐述了威胁趋势、威胁参与者和攻击技术等,提出了相关缓解和应对措施。2021 年该项工作得到了新组建的 ENISA 网络安全威胁态势 (CTL) 特设工作组的支持。该报告可帮助战略决策者和政策制定者、政府及公司详尽了解最新的网络安全威胁,而且可针对性地
近年来,移动金融发展迅速,新业态、新模式层出不穷。用户通过智能手机终端进行投资理财、消费借贷、交易支付等金融业务操作,大大提升了金融业务的便捷性。各大商业银行也都推出了手机银行、直销银行、微信银行等多元化移动金融渠道。
透过5年创新沙盒变化、创新赛道和热点技术演进,观察网络安全产业创新方向。
智能家居领域的终端设备主要服务于日常生活,使家庭生活更舒适、安全和高效。针对物联网的安全风险主要体现在以下方面。2016年9月爆发的Mirai僵尸网络事件感染了超过60 万台物联网终端设备。mMTC场景下终端安全关键技术分析mMTC场景下终端安全的关键技术主要包括终端身份统一认证、终端数据传输保护、隐私数据保护、终端入侵检测与防御等。
例如,它可以防止工作负载在网络上发送或接收数据,或者可以使用快照将损坏的VM恢复到已知可靠状态。这种沙箱的目的是获取未知文件,并在其中一个VM中引爆它们,以确定该文件是否可安全安装。典型的基于VM的沙箱方法可能涉及系统挑选可疑文件-在其通过沙箱时。在这种情况下,集成到电子邮件网关中的基于VM的方法可能是不错的选择。
集成到电子邮件网关中的基于VM的方法可能是不错的选择。
趋势科技的研究人员发现了一个新的Linux僵尸网络,该僵尸网络在网络犯罪分子中采用了多种新兴技术,包括使用Tor代理,滥用合法的DevOps工具以及删除或停用竞争性恶意软件。该恶意软件还使用Shell脚本和Unix系统设计执行HTTP请求,以获取有关受感染系统的更多信息。该恶意软件利用代理网络将请求转换为Tor网络,然后再联系服务器并检索文件。
元数据描述数据资产各个方面的信息,以便在整个生命周期中提高其可用性。元数据现代数据架构中的连接粘合剂,是企业数字化建设的基石。“元数据驱动”的安全体系是以安全资源的元模型思想,构建覆盖网络安全各维度的元数据体系,实现安全要素的规范化、模型化、资源化。
容器安全将大火!
X0_0X
暂无描述