2023-02-22-Palo_Alto_Networks-2022年云原生安全现状报告_24页_3mb
报告摘要
2022年云原生安全现状报告总结
背景
本报告基于对3,000名全球受访者的研究,探讨云扩张与云原生安全的现状。疫情加速了企业云采用,但也带来了新挑战,特别是综合安全性和技术复杂性。
主要发现
1. 云扩张与安全态势
- 25%的企业在疫情期间因安全性、合规性和技术复杂性陷入困境。
- 云工作负载显著增加,私有云托管比例从31%升至46%,容器和CaaS使用平稳,PaaS和无服务器技术增长较快。
- 安全态势强大的企业云预算占云总预算的比例更高(68% vs <16%),且计划增加安全投入。
2. 安全挑战与工具
- 主要挑战包括全面安全性和合规性问题。
- 70%的企业依赖开源工具,但80%有薄弱安全态势;第三方和CSP工具更易实现强安全。
- 企业减少安全供应商数量(1-5家),但工具数量变化不大。
3. DevSecOps与自动化
- DevSecOps集成度与自动化水平是强安全态势的关键指标。
- 高度自动化的团队安全态势强(54%)且摩擦低(14%),明显优于低自动化团队。
4. 企业群体与差异
- 三大群体:采用有限企业(云足迹小)、扩张迅速企业(疫情期间快速采用)、成熟用户(云足迹大)。
- 成功因素:将云整合到数字化转型,与开源工具相比,CSP/第三方更有效。
- 支出变化:成熟用户云预算最高(1%以上超5亿美金的企业占69%),采用有限企业预算最低。
5. 疫情的持续影响
- 疫情加速云迁移,但自动化与风险控制仍是难点。
- 敏捷性和灵活性是主要驱动力,但全面安全仍在发展中。
结论
企业云成功需结合战略(数字化转型)与技术(DevSecOps、自动化),开源工具风险高,选择CSP/第三方更优。各群体可通过基准测试和学习对手经验提升云安全。疫情仍是重要因素,但成功企业已适应。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载