摩登7机器人
CHUANGZE ROBOT
当前位置:首页 > 城市大脑 > 网络安全 > 中国云原生安全市场现状与趋势白皮书-40%的企业将会采用云原生优先战略

中国云原生安全市场现状与趋势白皮书-40%的企业将会采用云原生优先战略

来源:火山引擎 Forrester     编辑:摩登7   时间:2023/10/8   主题:其他 [加盟]

随着云计算成为千行百业数字化转型的核心驱动力,企业上云的步伐不断加速,云上开发已成为企业构筑数字化业务的首选。为了更加充分地利用云计算弹性、敏捷、资源池和服务化等特性,并解决应用开发及运行全生命周期面临的挑战,以云上开发为核心,以容器、服务网格、微服务、不可变基础设施以及声明式 API 为代表的云原生技术得到了广泛采用,推动了企业云战略由“云优先”到“云原生”优先的范式转变。根据Forrester预测,2023年全球超过40%的企业将会采用云原生优先战略。

然而,云原生在改变了企业上云及构建新一代基础设施的同时,也带来了一系列的新问题,传统安全威胁与新原生安全威胁并存,对企业原有的信息安全防护模式提出了新的挑战。针对涵盖云原生应用、容器、镜像、编排系统平台以及基础设施的云原生系统的攻击层出不穷。

在此背景下,火山引擎联合国际权威分析机构 Forrester 于2023年8月10日正式发布《中国云原生安全市场现状及趋势白皮书》,以云原生安全管理的变革为主线对中国云原生安全市场现状进行了年度洞察;以 5 大行业 160+ 位企业CISO及安全负责人、决策者的真实调研数据为基础,系统阐述了企业构建云原生安全体系所面临的挑战与难题,并就企业构建云、边、端一体化的云原生安全防护体系提供了切实可行的方法建议,以期为中国云原生安全的发展和企业云原生安全建设提供借鉴和参考。

01.行业洞察

容器、服务网格、微服务、不可变基础设施及声明式 API 等,这些云原生技术的发展在推进应用上云和云上开发实践的同时也带来了新的安全问题,不仅包括面向云原生基础设施的传统安全威胁,也包括针对云原生技术特征的新挑战。

在该部分,白皮书重点对如下问题进行了阐述:

云原生技术发展的同时给企业带来了哪些安全挑战?

企业正在经受哪些层出不穷的云原生相关安全事件?

云原生安全管理正在发生哪些变革?

企业已经在采取哪些手段应对云原生安全问题?

02.关键发现

本次白皮书调研数据来源于金融、消费、汽车、互联网、运营商、能源 5 大行业的 160+ 企业CISO、安全团队负责人及决策者的真实反馈。基于这些真实调研数据,对当前企业所面临的一些云原生安全方面的现实需求,以及主流企业的行动实践。

在该部分,白皮书提供了一些行业趋势的关键发现:

企业原有云安全战略以及传统云安全技术组件已经不能满足云原生时代的要求企业逐渐开始重视并部署云原生安全解决方案;

企业构建云原生安全面临诸多技术层面的挑战,以及组织和文化方面的挑战;

云原生安全是企业实现云战略的前提条件,可以保障业务持续性及可靠性,促进业务创新和敏捷性,降低合规性风险

构建云原生安全可以为企业带来显著的业务及安全收益

03.实践建议

基于数据洞察及关键发现,在该部分,从安全思维、技术架构、安全管控等维度,白皮书重点为企业云原生安全体系建设提出了清晰的实践建议:

企业需借助领先的安全思维构建全面的云原生安全基础,需要注重包括安全左移在内的全生命周期原生安全;

企业需要迫切提升的云原生安全关键能力,包括容器、代码及应用安全,平台、基础设施安全及治理企业需要评估安全需求及现状,参考并借鉴现代化的信息安全架构,例如零信任架构;

企业云原生安全架构需要覆盖云、边、端一体化的全生命周期安全防护;

企业需要借助合作伙伴的能力和经验构建可信、合规的云原生安全体系。



附件:中国云原生安全市场现状与趋势白皮书-40%的企业将会采用云原生优先战略






《路特斯机器人智能驾驶信息安全实践白皮书》探索智能网联汽车信息安全领域管理模式

以路特斯机器人的信息安全保护实践作为蓝本进行介绍,抛砖引玉,希望将路特斯机器 人在智能驾驶方面的信息安全建设的思考和实践经验分享给行业各位

CSA-《云原生安全技术规范》

《云原生安全技术规范》提升云原生类产品技术,帮助更多安全从业人员解决在规划、实施和维护云原生安全架构时遇到的问题,针对云原生安全体系中涉及的每类技术制定的标准

上海网信办发布扫码消费服务违规收集使用消费者个人信息案例解析及合规指引

提供扫码消费服务的经营者在收集使用消费者个人信息时,应当遵守相关法律法规;提供扫码消费服务的经营者应当向消费者提供注销账号服务,不得为账号注销功能设置捆绑注销

关于发布《网络安全标准实践指南——生成式人工智能服务内容标识方法》的通知

信安秘字〔2023〕124号;围绕文本、图片、音频、视频四类生成内容给出了内容标识方法,可用于指导生成式人工智能服务提供者提高安全管理水平

通用人工智能AGI等级保护白皮书-网络安全等级保护与安全保卫技术国家工程研究中心

白皮书旨在帮助读者更好地应对通用人工智能大模型带来的安全风险和挑战,同时也为网络安全等级保护在通用人工智能领域的合规落地提供了指导和建议

数据安全推进计划:2023数据安全产品与服务观察报告

数据安全产品广泛应用于在数据资产识别,数据安全检查,数据安全 防护,数据风险监测,数据共享流通安全;数据安全防护类产品涵盖了数据保护类,访问控制类,追踪溯源类的诸多产品

2022年工业控制网络安全态势白皮书-典型工控安全事件分析

报告对工控系统漏洞,联网工控设备,工控蜜罐与威胁情报数据等情况进行了阐释及分析,有助于全面了解工控系统安全现状,多方位感知工控系统安全态势

中国信通院发布《2022年勒索软件防护发展报告》

企业内部基础设施建设不完善,拥抱数字化转型后缺少有效的安全防护措施;高额赎金已经成为网络攻击者极高的犯罪动力;远程办公增加安全风险

中国联通-《量子安全通信技术应用白皮书(2022)》

分析了量子安全通信发展机遇,研究了量子安全通信关键技术和产业标准规范,给出了基于端到端量子加密网络内生安全的解决方案,打造重点行业量子安全通信应用标杆

GB_T 42017-2022《信息安全技术 网络预约汽车服务数据安全要求》实施日期:2023/5/1

网络预约汽车服务数据包括用户数据如手机号码,位置信息,支付信息,行踪轨迹和行程录音录像等;业务数据如驾驶员数量,乘客数量,行程订单量和里程总数等

GB_T 42016-2022《信息安全技术 网络音视频服务数据安全要求》实施日期:2023/5/1

网络音视频服务提供者传输,存储数据,应采用安全口令,数字签名证书等 两种及以上方式进行接收方身份鉴别与认证,个人身份信息与其他个人信息分开存储

GB_T 42015-2022《信息安全技术 网络支付服务数据安全要求》实施日期:2023/5/1

网络支付服务提供者如提供跨境支付服务,出境数据应仅限为处理跨境支付业务所需的必要信息,每年应自行或委托第二方机构对数据出境至少进行一次数据出境 风险评估
资料获取
网络安全
== 最新资讯 ==
中国云原生安全市场现状与趋势白皮书-40
《高级别自动驾驶应用白皮书》无人驾驶商业
深圳智慧城市建设研究报告-总结深圳建设智
《2023智能制造产业创新发展蓝皮书》发
《路特斯机器人智能驾驶信息安全实践白皮书
CSA-《云原生安全技术规范》
AI+机器人-自主作业成,产业应用前景愈
AI+广告营销-全方位助力广告营销
智慧停车[广州市新型智慧城市新基建十大标
智慧工地[广州市新型智慧城市新基建十大标
智慧消防[广州市新型智慧城市新基建十大标
智能建造[广州市新型智慧城市新基建十大标
车城网[广州市新型智慧城市新基建十大标杆
数字道路[广州市新型智慧城市新基建十大标
智慧地下综合管廊[广州市新型智慧城市新基
== 机器人推荐 ==
迎宾讲解服务机器人

服务机器人(迎宾、讲解、导诊...)


            智能服务机器人    雾化消毒机器人      展厅机器人  服务机器人底盘            导引机器人  移动消毒机器人  导诊机器人  迎宾接待机器人       
版权所有 摩登7智能机器人集团股份有限公司 中国运营中心:上海 科技园8号楼5层 中国生产中心:山东日照解放路71号
销售1:4006-935-088 销售2:4006-937-088 客服电话: 4008-128-728