云原生安全趋势洞察与《云原生应用保护平台(CNAPP)能力要求》
一、云原生安全内涵演变
- 双向赋能与融合:云原生与安全的双向赋能与融合,提升了双方的能力。
- 新安全风险:容器编排层及组件风险、容器软件供应链风险、容器运行时风险等。
- 新安全需求:容器和制品安全、微服务安全、无服务器安全等。
二、企业用户云原生技术应用的顾虑
- 安全性:企业用户最大的顾虑是云原生技术在生产环境中的安全性,特别是容器和制品安全。
- 挑战:容器和制品安全问题占据了云原生安全问题的前四位。
三、云原生安全技术市场
- 技术爆发:云原生安全技术创新不断,如云原生威胁检测与缓解、云原生事件取证与响应。
- 市场扩大:云原生安全市场不断扩大,安全技术采纳率攀升。
四、云原生安全防护对象上移
- 微服务和无服务器架构:超过80%的企业已使用或计划使用微服务和无服务器架构。
- API安全:API安全治理需求迫切,需全生命周期的安全治理。
五、云原生应用安全防护手段
- 全流程防护:CNAPP(云原生应用保护平台)包含从需求分析到运维的全生命周期防护。
- 集成工具:安全工具需集成到开发流程,建设自动化安全流水线。
六、云原生网络安全防护手段
- 专业安全工具:如NetworkPolicy、Service Mesh等。
- 微隔离与零信任:微隔离技术与零信任架构结合,解决网络威胁横向移动问题。
七、云原生数据安全
- 动态资产:云原生环境下存在大量动态资产,如severless、容器、虚拟机等。
- 新思路:从存储数据保护向存在数据保护转变,利用云原生技术优势。
八、云安全治理
- 重要保障:云安全治理成为企业上云的重要保障。
- 工具需求:CIEM、CSPM和CNBAS等云原生安全治理工具备受关注。
九、云原生应用保护平台(CNAPP)
- 标准框架:包含镜像安全、制品环境安全、应用运行状态安全防护等。
- 能力要求:从基础级到先进级,涵盖代码安全、动态应用安全检测、Web应用和API保护等。
十、环境适配能力
- 信创云底座:包括边缘、多云、混合云等环境适配,CICD环境适配,信创适配。
总结
云原生安全面临新的挑战,但通过技术创新和全面防护方案,企业可以更好地应对这些挑战。CNAPP作为重要的防护平台,提供了全面的安全保障。未来,云原生安全将更加注重全流程一体化防护,同时利用云原生技术的优势,提升整体安全水平。