【CSA_GCR】云原生应用保护平台_CNAPP_调查报告_32页_2mb
报告摘要
云原生应用保护平台 (CNAPP) 调查报告总结
核心内容
《云原生应用保护平台(CNAPP)调查报告》由云安全联盟大中华区(CSA GCR)联合微软(Microsoft)发布,旨在了解企业在云安全方面的实践现状、挑战以及对CNAPP的认知和使用情况。报告涵盖了云安全态势管理(CSPM)、云工作负载保护(CWP)、云基础设施授权管理(CIEM)、网络安全和DevSecOps等多个关键领域。
主要观点
1. CNAPP的普及与重要性
- 高采用率:75%的组织已经或将CNAPP纳入其云安全策略,主要由于多云环境的广泛使用(84%的组织使用两个或多个云环境)。
- 集成需求:尽管CNAPP受到欢迎,但仅有不到30%的组织将其部署的安全工具(如CSPM、CWP、CIEM)集成到多个云环境中。
- 关键功能:CSPM是组织最关注的CNAPP功能,因其在提供安全态势可见性方面的重要性(25%),且被视为首要任务(42%)。
2. 云安全态势管理(CSPM)
- 主要挑战:缺乏背景或可操作性见解(34%)、太多安全建议(34%)、安全改进优先级难以确定(32%)。
- 监控方式:33%的组织使用完全基于agent的监控,37%采用无agent方式,17%使用完全无agent监控,其余采用混合方法。
- 核心能力:管理和保护账户的能力与流程(41%)、漏洞管理(41%)、攻击路径分析(37%)是受访者认为最重要的安全态势能力。
3. DevOps 安全
- 采用情况:87%的组织已实施或部分实施DevSecOps,8%尚未实施。
- 主要挑战:
- 缺乏安全专业知识(46%)
- 缺乏自动化(43%)
- 太多误报和缺乏可操作反馈(42%)
- 关注领域:软件成分分析中的代码依赖性和漏洞理解(54%)、应用安全测试(45%)、代码扫描工具(41%)是DevOps安全的主要关注点。
- 责任归属:20%的受访者认为安全工程团队负责DevOps安全,17%认为是安全运维/管理团队,其余团队如产品研发、风险管理等也有一定参与。
4. 云工作负载保护(CWP)
- 事件响应挑战:缺乏自动化(39%)、缺乏与SIEM集成(31%)、缺乏正式响应计划(29%)、响应时间迟缓(27%)是主要障碍。
- 安全成果:提升可见性(43%)、减少手工工作(32%)是组织期望的首要安全成果。
5. 网络安全
- 成熟度较高:网络安全是最成熟的云安全领域,43%的组织实现了其在多云环境中的完全集成。
- 主要挑战:
- 网络威胁检测(45%)
- 减少安全警报数量(41%)
- 网络流量的可见性(35%)
- 技术需求:自动化工具的引入对于提高事件响应效率至关重要。
6. 云基础设施授权管理(CIEM)
- 关注问题:权限配置错误(43%)是组织最担心的问题,其次是内部威胁(34%)和过度授权的身份(33%)。
- 解决方案:自动化工具对于检测和纠正配置错误至关重要,以减少未授权访问和数据泄露的风险。
关键信息
- 调查方法:调查由CSA于2023年4月在线进行,共收到1201份来自不同规模和地域的IT与安全专业人员的回复。
- 赞助商:微软为本调查提供了资金支持,并与CSA共同制定了调查问卷。
- 报告目的:旨在了解CNAPP的采用率、实施挑战以及其在云安全生态系统中的作用,以指导未来的云安全策略和技术选择。
- 未来优先事项:提高安全态势可见性(42%)、增加威胁防护自动化(35%)、提升SOC效率(35%)以及主动预防风险(37%)是企业明年的主要安全优先事项。
结论
CNAPP作为云安全的重要工具,正在被广泛采用,尤其在多云环境中。然而,企业在实施CNAPP时仍面临诸多挑战,包括人员技能、技术集成和自动化不足。报告强调,为了实现有效的云安全,企业需要在人员培训、流程优化和技术工具的集成方面做出努力。通过提升安全态势可见性、自动化响应流程和加强DevOps与安全的整合,企业可以更好地应对不断变化的网络安全威胁,实现更高效、更安全的云环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载