登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
2026年云原生安全防护现状
信息技术
2026-02-12
-
Red Hat
MUO
云原生安全防护现状总结
安全事件及其带来的成本
97%的企业在过去一年中至少经历过一次云原生安全防护事件。
74%的企业在过去12个月内因安全问题放缓或推迟了应用部署。
常见事件包括配置错误(78%)和已知漏洞,影响包括应用延迟、生产力降低、声誉受损等。
安全事件凸显了防护不足的高昂成本,需采取更主动的措施。
云原生安全防护的治理与成熟度
39%的企业拥有明确的云原生安全防护策略,超过半数仍在制定或完善中。
56%的团队自评安全态势为高度主动,但实际策略与执行存在差距。
防护措施采用不一致:IAM工具普及率高(约75%),但容器镜像签名验证等仅约50%。
成熟度与策略明确度正相关,明确策略的企业在供应链保护等领域信心更高。
合规性成为关键驱动力,ISO/IEC 27000、SOC 2等标准影响企业安全策略和工具选择。
新兴投资趋势:聚焦自动化与供应链
企业将投资重点转向自动化与内置安全防护,弥补成熟度差距。
主要投资方向:
自动化DevSecOps管道(60%):将安全机制集成到CI/CD流程。
软件供应链安全(56%):从代码到运行时的完整性管理。
扩展运行时保护(54%):在部署阶段嵌入持续防御机制。
平台整合趋势明显,但CNAPP采用率仅42%。
投资重点反映了对自动化不足和防护措施不一致问题的解决需求。
新兴风险前沿:AI与云安全防护
96%的受访者对在云环境中使用生成式AI感到担忧,主要风险包括数据泄露、影子AI工具、第三方AI服务集成扩大攻击面。
59%的企业尚未制定AI相关安全政策或准则,治理机制滞后于技术采用。
AI可能加剧现有风险,如身份和访问权限风险、CI/CD管道风险等。
部分企业开始探索AI治理,如设立内部委员会或起草指南,但整体仍处于初步阶段。
结论与建议
建立正式的云安全防护策略和成熟度路线图(61%的企业缺乏明确策略)。
将安全防护措施和自动化整合到开发生命周期中。
优先考虑软件供应链完整性,实施依赖项扫描、SBOM、镜像签名等。
通过整合可观测性和安全性数据,实现全生命周期安全反馈循环。
实施主权云和边缘部署,确保非联网环境的一致防护。
尽早与安全框架和合规要求保持一致,如《欧盟网络弹性法案》。
实施稳健的AI治理机制和政策,覆盖数据使用、审批程序、输出监控等。
你可能感兴趣
2026年云原生安全防护现状:全面保护云原生生态系统
信息技术
未知机构
2026-03-23
05-云原生全栈防护-打造容器云的多维安全-纪柯凌
信息技术
2022年F5多云应用服务科技峰会
2022-05-24
2022年云原生安全现状报告:探寻云扩张的成功之...
信息技术
PaloAltoNetworks&PrismaCloud
2023-02-21
2023 年云原生安全现状报告
信息技术
paloalto
2023-05-17
构筑 Agent 时代安全基座—Agent 全栈安全防护与原生安全实践
腾讯
2026-06-09
2026年云安全现状调研报告:人工智能如何重塑云安全运营
信息技术
Prowler
2026-05-13
定增加码云安全 打造“云-地-人-机”立体防护体系
信息技术
安信证券
2015-12-24
《工业主机安全防护技术现状与展望》
信息技术
工业信息安全产业发展联盟
2019-07-01
2023云原生安全威胁分析与能力建设白皮书
信息技术
中国联通
2023-12-17
2023中国云原生安全调查报告_信通院
信息技术
中国信通院
2023-12-01