云原生安全现状总结
云经济与成熟度
全球云计算投资持续增长,企业根据成熟度分为探索、集成和原生环境,成熟度越高,投资越多。企业平均使用12家云服务提供商和16种云安全工具,但98%的企业希望减少工具和供应商数量,以应对云环境的复杂性和分散性带来的安全挑战。
云安全首要关注点
企业面临的主要安全威胁包括:人工智能生成的代码(43%)、API风险(44%)、访问管理不完善(35%)、CI/CD对攻击面的影响(34%)、未知未管理资产(29%)和内部威胁(32%)。事故响应显示,云安全事故呈上升趋势,数据泄露事故增加,高级持续性威胁(APT)日益频繁。
保护云中敏感数据
50%的企业依赖手动审查代码来查找敏感数据,但效果不佳。98%的企业在多个位置存储敏感数据,导致数据安全挑战巨大。64%的企业报告数据泄露事故增加,43%的企业发现机密暴露有所上升。
不同做法与改进建议
企业反思首次云迁移经验,建议:建立治理框架(53%)、重构应用程序(50%)、优先考虑安全性和合规性(50%)、考察工具和供应商(48%)。DevOps与SecOps团队之间存在优先级冲突,安全流程导致项目延误和团队压力。
拥抱人工智能
100%的企业接纳人工智能辅助应用程序开发,50%的企业广泛使用人工智能生成和优化代码。企业认识到人工智能既是创新的推动力,也是潜在的攻击载体,47%的企业已将人工智能生成的代码相关风险纳入视线。
保护云安全的建议
- 通过平台化进行整合:使用集中式安全管理平台,提供端到端保护,并支持未来用例。
- 安全采用人工智能:保护软件供应链,规范人工智能的使用,并确保开发人员遵守安全政策。
- 智能的数据安全:实施数据安全战略,自动发现和分类敏感数据,并定期进行安全审计。
- 减少DevOps管道中的交通拥堵:评估DevOps成熟度,采用安全设计方法,提高效率并巩固安全性。
- 设置积极主动的安全措施:建立DevSecOps文化,确保安全团队和开发团队有效协作。
研究方法
调查于2023年12月20日至2024年1月17日进行,收集了2800多名受访者的数据,涵盖全球10个国家,涉及多个行业。