大多数云迁移被发现仓促进行,采用者低估了相关风险

一项关于云原生安全现状的新研究发现,相当多的云采用者不了解将传统应用程序迁移到云的安全风险,从而使自己面临许多基于云的攻击。

这项由网络安全公司Venafi开展的研究调查了美国、英国、德国和法国四个国家中的800名安全和IT负责人,这项研究旨在检查当前云原生安全面临的主要威胁和挑战。

Venafi的报告称:“应用程序开发团队的行动越来越快,以保持其业务的领先地位,转向容器化和微服务等战略,这些战略使快速的应用程序增强成为现实。在许多情况下,云原生安全是落后的,并且几乎不清楚谁应该在工程、平台和开发团队中负责安全职能。”

报告指出,当涉及到保护机器身份时,这种缺乏清晰度是一个巨大的问题。机器身份是保护容器集群内通信和连接的验证器,因为它们是云原生安全的基础。

报告补充道:“尽管机器身份相对重要,但机器身份在云原生实施中的应用——如服务网络、软件供应链安全和开发产品的代码签名——往往被误解。”

仓促采用云会带来成本和安全影响

研究中的受访者透露,他们正在迅速转向云计算,以消除漫长的应用程序开发和发布周期,因为他们负担不起等待关键新功能的代价,87%的受访者表示,他们已将传统应用程序迁移到云。

然而,在理解这一过渡的安全影响方面存在很大差距,超过一半(59%)的受访者表示,他们不了解将传统应用迁移到云所带来的安全风险,另有53%的人承认刚刚升级并迁移到云端,大部分应用程序代码保持不变。

盲目地迁移到云端的另一个缺点是与迁移相关的成本。报告称:“自从将遗留应用程序迁移到云端以来,52%的用户遭受了云端扩张和账单冲击。在那些受云蔓延和账单冲击影响的用户中,有77%重新考虑将应用转移到云端。”

注意到的另一个关键趋势是,云计算的竞争使容器化成为开发者的流行选择,84%的受访者认为Kubernetes很快就会成为开发所有应用程序的主要平台。随着Kubernetes使用的增加和成熟,云原生策略的复杂性变得更加明显。

Kubernetes带来更多挑战

受访者同意在采用Kubernetes方面存在一定程度的不确定性,75%的受访者认为Kubernetes和容器的速度和复杂性造成了新的安全盲点。

迁移到容器化的其他关键问题包括应用补丁程序的困难(43%)、错误配置导致的漏洞(41%)、证书管理不善导致的停机(32%)以及安全审核失败(22%)。

59%的受访者表示,他们在Kubernetes或容器环境中遇到了安全问题,导致这些问题的主要原因包括网络违规(42%)、API漏洞(41%)和证书配置错误(39%)。

证书配置错误——一种机器身份挑战——在美国被证明是一个更严重的问题,占45%。此外,68%的受访者说,开发商有时不使用证书,因为发放证书会增加开发商流程的摩擦。

尽管伴随着机器身份识别带来的挑战,88%的受访者表示,他们认为机器身份的概念对于零信任模式的成功至关重要,然而,机器身份管理的所有权仍然不清楚,74%的人担心开发人员面临几个相互冲突的优先事项的挑战,因此安全并不总是首要考虑的问题。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135418.html<

(0)
运维的头像运维
上一篇2025-03-01 14:52
下一篇 2025-03-01 14:54

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注