PaloAltoNetworks_PrismaCloud:2022年云原生安全现状报告:探寻云扩张的成功之路_24页_3mb
报告摘要
2022年云原生安全现状报告总结
核心内容
本报告基于全球3,000多名企业受访者,分析了企业在云采用、云安全策略及实践方面的现状。报告揭示了云安全的成功因素和挑战,包括安全态势、安全摩擦、DevSecOps集成、自动化水平、安全工具使用和云支出等关键指标。同时,报告将企业分为三个主要群体:采用有限企业、扩张迅速企业和成熟用户,以帮助读者了解自身企业在云采用中的位置。
主要观点
云扩张与策略
- 疫情期间,企业的云使用量增长超过25%,但安全、合规和技术复杂性成为主要挑战。
- 云支出整体下降,但安全预算保持稳定,显示企业对云安全的重视。
- PaaS和无服务器架构使用率增长20%,成为支持快速云迁移的重要方法。
安全态势及摩擦
- 安全态势强的企业安全摩擦较少,安全自动化水平高。
- 80%安全态势强的企业和85%安全摩擦少的企业报告称员工效率提升。
- 55%的企业认为安全态势薄弱,需改进基础活动如多云可视性、跨账户监管等。
安全驱动程序
- 企业倾向于减少安全供应商数量,增加安全工具数量。
- 安全自动化水平高的企业具有更强的安全态势和更低的摩擦。
- DevSecOps的集成程度是衡量一流安全性的主要指标,集成度高的企业安全态势和摩擦率分别高出7倍和9倍。
云迁移安全挑战
- 云迁移的主要挑战包括综合安全性和合规性、技术复杂性。
- 安全预算保持稳定,显示企业认识到云安全的重要性。
- 云安全团队规模扩大,但使用多个供应商和工具的企业面临更多盲点和风险。
企业如何实现更强大的安全态势
- DevSecOps集成和安全自动化是关键。
- 采用DevSecOps和自动化程度高的企业,其安全态势和摩擦率显著提高。
- 高自动化团队在安全成果上表现更佳。
开源安全工具的影响
- 主要依赖开源工具的企业预算较少,但安全团队规模较大。
- 80%使用开源工具的企业安全态势薄弱或非常薄弱。
- 使用开源工具的企业需高度定制化和持续投资,以确保安全性。
确定云群体并从中汲取经验
- 采用有限企业:云足迹小,云使用稳定,偏向无服务器架构。
- 扩张迅速企业:云足迹增长快,但存在两极分化,部分企业计划减少云使用。
- 成熟用户:云足迹大,云使用稳定,倾向于混合计算环境。
云采用群体的现状
- 采用有限企业:云投资和优先级较低,偏向无服务器和平衡堆栈。
- 扩张迅速企业:云投资较高,但部分企业遇到挑战。
- 成熟用户:云投资和优先级较高,倾向于使用混合计算环境。
关键信息
云足迹与支出
- 采用有限企业云支出较少,平均仅1000万美元以下。
- 成熟用户云支出最高,部分企业超过1亿美元。
- 扩张迅速企业在云支出方面差异显著,部分企业投资超过5000万美元。
安全态势与摩擦
- 安全态势强的企业中,81%的安全态势为强大或非常强大。
- 成熟用户安全态势为强大或非常强大的比例为50%。
- 安全摩擦高的企业中,50%的扩张迅速企业存在高安全摩擦。
安全工具与供应商
- 大多数企业使用10种或更少的安全工具。
- 使用开源工具的企业在安全态势上表现较弱。
- 成功企业倾向于使用较少供应商和更多安全工具。
DevSecOps与自动化
- DevSecOps集成和自动化水平是成功云采用的关键。
- 63%成功扩张的扩张迅速企业集成了DevSecOps原则。
- 80%的成熟用户和成功扩张迅速企业实现了高度自动化。
企业群体对比
| 群体 | 云足迹 | 安全态势 | 安全摩擦 | 云投资 |
|---|---|---|---|---|
| 采用有限企业 | 较小,增长慢 | 薄弱 | 较高 | 较低 |
| 扩张迅速企业 | 快速增长 | 两极分化(成功与失败) | 高 | 高 |
| 成熟用户 | 较大,增长稳定 | 强大 | 低 | 高 |
结论
- 云安全是企业成功采用云的关键因素。
- 采用有限企业需提高云采用的全面性和一致性。
- 扩张迅速企业需关注战略整合和安全自动化。
- 成熟用户应持续优化其混合云架构和安全工具使用。
- 云安全的成功依赖于DevSecOps集成、自动化和对安全供应商的整合。
方法和统计
- 调查时间为2021年5月3日至6月1日。
- 受访者来自全球多个地区和行业,包括美国、德国、英国、巴西和日本。
- 三分之二的受访者来自年收入超过10亿美元的企业,样本包括高管和从业者。
关于
- Palo Alto Networks:全球网络安全领导者,致力于保护企业云、网络和移动设备。
- Prisma Cloud:全面的云原生安全平台,提供广泛的云安全和合规性覆盖。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载