2023云原生应用保护平台(CNAPP)调查报告.docx
《2023云原生应用保护平台(CNAPP)调查报告.docx》由会员分享,可在线阅读,更多相关《2023云原生应用保护平台(CNAPP)调查报告.docx(26页珍藏版)》请在优知文库上搜索。
1、云原生应用保护平台目录调查的创立和方法论9研究目标9关键发现10云原生应用程序保护平台:四分之三的组织选择使用CNAPP来保护其多云环境10云安全态势管理:安全团队需要明确的信息以进行适当的优先级排序.11DeVOPS安全:DeVOPS安全的重要性日益得到认可,但缺乏专业知识和人才阻碍了进程12云工作负载保护:围绕事件响应的挑战回归为人员、流程和技术13网络安全:最成熟的实现,但威胁检测仍为挑战14云基础设施授权管理:高度关注权限配置错误16结论16调研发现17云的使用和安全17云原生应用保护熟悉云原生应用保护平台21云安全态势管理23云工作负载保护事件响应的挑战25安全DevOps26网络安
2、全和云上权限29统计来源31调查的创立和方法论云安全联盟(CSA)是一个非营利组织,其使命是广泛推广确保云计算和IT技术中的网络安全最佳实践。CSA还就所有其他形式的计算中的安全问题向这些行业的各个利益相关者进行教育。CSA的会员包括行业从业者、企业和专业协会的广泛联盟。CSA的主要目标之一是进行调查,评估信息安全趋势。这些调查提供了关于组织当前的成熟度、意见、兴趣和有关信息安全和技术的意图的信息。微软委托了CSA开展一项调查和报告,以更好地了解行业对云原生应用程序保护平台(CNAPP)的知识、态度和观点。微软为该项目提供了资金支持,并与CSA研究分析师共同制定了调查问卷。该调查由CSA于20
3、23年4月在线进行,收到了来自各种规模和地点的组织中的IT和安全专业人员的1201份回复。CSA的研究分析师对本报告进行了数据分析和解释工作。研究目标调查的主要目标是更深入地了解以下内容: 组织在云安全方面的优先事项和挑战 行业对CNAPP的熟悉程度和采用成熟度 安全态势管理、云工作负载保护和DevSecOps(开发、安全和运营)的当前方法及挑战关键发现随着组织越来越多地利用多云策略,传统的安全解决方案通常很难为这些动态和分布式应用程序提供充分的保护。近年来,由于全面保护多云环境的复杂性以及整合组织当前部署的许多安全工具的能力,云原生应用保护平台已成为关键的安全工具类别,其中包括云安全态势管理
4、(CSPM)云工作负载保护(CWP)云基础设施权限管理(CIEM)、网络安全和安全DevOpSo这项调查旨在了解组织在有效实施CNAPP方面的采用率和面临的挑战。它旨在提供有关CNAPP部署的当前状态的见解,识别需要支持的领域,并指导决策制定。以下是一些关键发现。云原生应用程序保护平台:四分之三的组织选择使用CNAPP来保护其多云环境大多数组织(75%)已经或计划在其云环境中实施CNAPPo这一高采用率可以归因于多云策略的盛行,有84%的组织使用了两个或多个云环境。然而,现有的安全工具通常不足以充分支持如此复杂的多云设置,导致组织寻求像CNAPP这样的替代解决方案。调查显示,仅有不超过30%的
5、组织通常将部署的安全工具(如CSPM、CWP和ClEM)集成到多个云环境中。在CNAPP提供的功能中,CSPM凭借其在解决安全态势可见性方面的重要性成为关键吸引因素(25%),这被认为是组织的首要任务(42%)。这些数据清楚地说明了CNAPP为什么在组织中引发了广泛的兴趣。你是否已依或正在计划实篇CNAPP?陆S*5cnapp*云安全态势管理:安全团队需要明确的信息以进行适当的优先级排序由于安全团队受到巨大数量警报的影响,他们在优化安全过程中一直在面临管理和优先级排序的困难。32%的受访者透露,由于他们收到的信息数量庞大且经常不准确,他们在优先处理安全改进方面感到困难。此外,34%的人发现自己
6、被安全建议所困扰,而同等比例的人缺乏相关或可操作的见解来做出明智的决策。他们可能会收 到大量警报或建议,但这些 信息未能提供必要的详细信 息以指导他们采取正确的行 动方向。信息管理的问题与调查的另 一个关键发现相关,即不同 组织之间的监控设置存在广 泛差异。有趣的是,33%的 受访者使用完全基于代理的 监控系统,而37%的受访 者则主要采用无代理方法, 尽管他们还是会辅以一些基 于代理的监控。这种差异 很可能受到特定供应商和组 织可以访问的技术类型的影 响。总的来说,组织可能需要找 到能够通过自动化和集中式 的安全工具和技术来支持其管理安全态势时您面临的最大挑战是什么? (最多选择3个),乏由
7、景嗯可行的见X34%34%定安全改进优物的网电32%合螳自动化和定制25%跳乏人力或技能22%装少错误配置21%安全套劣的可见性分散21%了“外。击面15%垩*设法即代科(IAC)安全性11%安装和曾友代理7%安全态势管理。自动化将有助于缓解在优先级和建议(最佳实践)间的一些混淆。集中式的安全工具和供应商将帮助合并警报并提供更好的上下文信息,从而帮助团队调整合适的优先级;最终帮助他们采取正确的行动。DevOps安全:DevOps安全的重要性日益得到认可,但缺乏专业知识和人才阻碍了进程尽管安全左移和DevSecOps是发展趋势,但是由于一些重大的问题阻碍了是否正在将安全整合到DeVOPS的实践当
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 原生 应用 保护 平台 CNAPP 调查报告
