云安全联盟2025年云安全调查报告总结
执行摘要
本调查揭示了六点关键见解,为解决云安全挑战提供建议:
- 混合云和多云主导:82%的企业采用混合云,63%使用多云,但统一可视性和策略执行仍缺失。
- 身份风险领先但管理不足:59%的组织将不安全的身份和风险权限视为首要风险,但治理、衡量和协调落后于意识。
- 专业知识的差距:34%的组织认为缺乏专业知识是首要挑战,导致领导层协同困难,资源分配和风险规划受阻。
- 测量漏洞而非预防:KPIs仍专注于事件而非风险降低,形成被动循环,强化危机响应而非长期韧性。
- 人工智能采用加速:55%的组织使用AI满足业务需求,但34%的AI工作负载存在安全漏洞,安全策略未跟上。
- 缺乏可见性:28%的组织面临缺乏可见性的挑战,工具碎片化,领导层对风险认知不足。
关键发现
混合云和多云主导
- 82%的企业采用混合云(本地与云端结合),63%使用多个云服务提供商(平均2-3个)。
- 主要驱动因素包括成本优化、监管要求和性能需求。
- 为应对碎片化环境,组织转向统一安全监控(58%)、云安全态势管理(CSPM,57%)和扩展检测与响应(XDR,54%)。
身份风险领先但管理不足
- 59%的组织将不安全的身份和风险权限视为首要风险。
- 云违规事件前四原因中三与身份相关:过度权限(31%)、不一致访问控制(27%)、身份疏于管理(27%)。
- 28%的受访者指出云和IAM团队之间存在脱节,21%在执行最小权限时存在困难。
- 42%的组织跟踪MFA/SSO采用率,但仅显示控制措施是否到位,而非有效性。
专业知识的差距
- 34%的组织认为缺乏专业知识是首要挑战。
- 实施新云安全功能的障碍包括:不明确的策略(39%)、预算不足(35%)、资源转移(31%)。
- 领导层对云安全风险认知不足(31%),认为内置工具“足够好”(20%)或云服务商负责安全(15%)。
测量漏洞而非预防
- 最常见的追踪KPI:安全事件频率和严重程度(43%)、MFA/SSO采用率(42%)。
- 33%引用配置错误,31%指出权限过度,20-25%归因于内部威胁或受损凭证。
- 8%将云事件归类为“严重”,平均发生2.17起,但只有8%严重。
- 安全成熟度依赖战略协同和风险驱动规划,而非被动式运营。
人工智能采用加速
- 55%的组织使用AI满足主动业务需求(25%针对特定工作负载,23%跨系统集成)。
- 34%的AI工作负载存在安全漏洞,安全实践未跟上AI应用速度。
- 最担心的AI漏洞类型:模型操作(18%)、未经授权使用(15%),而非内部威胁(9%)或受损凭证(7%)。
- 技术防护措施低采用率:AI专项安全测试(26%)、AI数据分类加密(22%)、MLOps安全(15%)。
缺乏可见性
- 28%的组织面临缺乏可见性的挑战。
- 复杂性增加,但高管层对责任和风险认知不足,阻碍有效扩展安全策略。
- 大多数组织依赖事件指标(43%),很少关注主动指标(如停机时间减少、安全成本)。
- 工具整合度低,难以跨领域整合可视性和风险评估。
结论
组织需要战略重置,超越“安全是内置”的假设,投资集成可见性、降低复杂性和前瞻性风险管理平台。
- 优先确保混合云和多云环境下的统一可视性和一致策略执行。
- 投资身份治理,包括最低权限和非人类身份管控。
- 扩展KPI以反映预防和韧性,而非仅事件响应。
- 使领导层理解运营现实,支持更智能的规划和资源分配。
- 超越AI安全合规性上限,将其作为更深层技术保障的起点。