登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
2026年云原生安全防护现状:全面保护云原生生态系统
信息技术
2026-03-23
-
未知机构
xingxing+
云原生安全防护现状总结
安全事件及其带来的成本
97%的企业在过去一年中至少经历过一次云原生安全防护事件。
74%的企业在过去12个月内因安全问题放缓或推迟了应用部署。
常见事件包括配置错误(78%)和已知漏洞,导致业务成本高昂,包括应用延迟、生产力下降、声誉受损等。
云原生安全防护的治理与成熟度
39%的企业拥有明确的云原生安全防护策略,超过半数仍在制定或完善中。
56%的企业自认日常安全态势高度主动,但实际策略与执行存在差距。
防护措施采用不一致:IAM工具普及率高(约75%),但容器镜像签名和验证等较先进措施仅约50%采用。
具备明确策略的企业更可能采用软件供应链安全防护和自动化策略实施,并展现出更高安全信心。
法规遵循
企业感受到来自内部和外部合规要求的双重压力,64%预计《欧盟网络弹性法案》将影响其投资。
遵循ISO/IEC 27000、SOC 2、NIST、PCI-DSS、GDPR等标准的企业能降低合规成本和复杂性。
新兴投资趋势:聚焦自动化与供应链
企业将投资重点转向自动化和内置安全防护机制,弥补成熟度差距。
主要投资方向:
自动化DevSecOps管道(60%):将安全防护机制集成到CI/CD管道。
软件供应链安全(56%):管理从代码到运行时的完整性,包括依赖项扫描、SBOM、镜像签名等。
扩展运行时保护(54%):在集群和云工作负载中部署容器运行时保护、实时威胁检测等。
平台整合趋势:42%的企业投资云原生应用保护平台(CNAPP)以获得端到端可见性和控制。
新兴风险前沿:AI和云安全防护
96%的受访者对在云环境中使用生成式AI感到担忧,主要风险包括数据泄露、影子AI工具、第三方AI服务集成扩大攻击面。
59%的企业尚未制定任何书面化AI相关安全政策或准则,治理机制滞后于AI采用速度。
AI可能加剧现有安全问题,如身份和访问权限风险、CI/CD管道风险、供应链问题等。
部分企业开始探索或起草AI指南,少数设立内部委员会或监督机制,但整体仍处于初步阶段。
结论与建议
建立正式的云安全防护策略和成熟度路线图(61%的企业缺乏明确策略)。
将安全防护措施和自动化整合到开发生命周期中,实现“默认安全”。
优先考虑软件供应链完整性,实施依赖项扫描、SBOM、镜像签名等。
通过统一的可见性和全生命周期反馈循环弥合成熟度差距。
实施主权云和边缘部署,确保非联网环境中的安全控制。
尽早与安全框架和合规要求保持一致,降低长期复杂性。
实施稳健的AI治理机制和政策,制定可接受的AI使用指南和技术控制。
你可能感兴趣
2026年云原生安全防护现状
信息技术
Red Hat
2026-02-12
05-云原生全栈防护-打造容器云的多维安全-纪柯凌
信息技术
2022年F5多云应用服务科技峰会
2022-05-24
2022年云原生安全现状报告:探寻云扩张的成功之...
信息技术
PaloAltoNetworks&PrismaCloud
2023-02-21
2023 年云原生安全现状报告
信息技术
paloalto
2023-05-17
构筑 Agent 时代安全基座—Agent 全栈安全防护与原生安全实践
腾讯
2026-06-09
2026年云安全现状调研报告:人工智能如何重塑云安全运营
信息技术
Prowler
2026-05-13
云原生应用程序保护平台
信息技术
Check Point
2022-01-01
云原生应用程序保护平台 (CNAPP) 终极购买指南
Check Point
2022-09-01
云原生应用保护平台(CNAPP)调查报告
信息技术
微软
2024-01-22
2024云原生应用保护平台CNAPP建设指南
信息技术
微软
2025-01-02