云原生应用程序的安全成本

云原生应用程序的安全成本

作者:Harris编译 2018-09-30 15:58:34

安全

云安全

云原生 尽管人们普遍认为使用云计算会带来安全风险,但企业越来越依赖云原生应用程序。那么,安全漏洞在哪里?哪些问题是最重要的?

如今,超过60%的组织报告说,大部分新应用程序都是在云中构建的。这对安全意味着什么?

尽管人们普遍认为使用云计算会带来安全风险,但企业越来越依赖云原生应用程序。那么,安全漏洞在哪里?哪些问题是最重要的?

这些数据来自“云原生安全状态”,这是由Capsule8、DuoSecurity和SignalSciences公司赞助的一项新研究。研究人员对来自8个行业(其中包括金融服务、科技、教育、零售、政府、非营利组织、制造、运输、)收入为2.5亿美元到10亿美元的企业的486名高级决策者和安全专家进行了调查。

调查发现62%的公司依靠云原生应用程序(CNA)占其应用程序的一半以上,预计这一数字将在未来三年内达到80%。超过一半的受访者认为云原生应用程序(CAN)会增加风险,并将安全视为采用的障碍。

[[245247]]

对网络攻击的可见性是最重要的一个安全问题:73%的受访者表示他们缺乏对威胁和持续攻击的可操作洞察力。Capsule8公司首席执行官JohnViega解释说,在网络层面,可见度低导致出现虚假警报。随着网络攻击的增加,安全通知的增加也是如此:只有三分之一的受访企业表示能够处理他们公司收到的75%以上的警报。

误报是困扰IT和安全环境的另一个关键问题:46%的受访者表示超过一半的生产环境警报是误报。据近一半的安全和IT专家调查显示,糟糕的分析是误报的主要因素。

Viega解释说,在更传统环境中,员工“通过算法解决问题,并尝试收集和处理更多数据,以此作为改进威胁检测的手段。

然而,在云原生环境中,“我们发现最大的胜利来自于在改进算法之前首先提高数据质量,”他说。使用云原生应用程序(CNA)的公司无需高速评估大量流量,而是可以访问云计算提供商的API,并且可以以不影响系统性能的方式分析数据。

随着云计算基础设施和应用程序在生产环境中发挥更大作用,安全性成为更重要的优先事项。这里最大的担忧是服务器上的恶意软件(32%),来自已知威胁行为者的针对性攻击(17%)和零日攻击(12%)。

近一半(48%)的受访者表示,网络攻击对生产环境造成了破坏,导致系统损坏(48%),客户数据丢失(44%)和财务数据丢失(31%)。

激励企业迁移到云端

研究人员指出了迁移到云原生应用程序的三个主要驱动因素:近40%的受访者表示他们“正在实现业务最关键部分的现代化”。31%的受访者表示新的软件开发,并指出这是现在软件的构建方式,29%的受访者表示可以节省运营成本。

组织规模越大,就越有可能依靠云原生应用程序进行新部署。例如,55%的公司收入在2.5亿美元到4.99亿美元之间,其大部分新应用都以云原生的形式运行。对于收入为5亿美元至9.99亿美元的公司,这一数字跃升至60%,收入为10亿至49亿美元的公司为63%,收入为50亿至99亿美元的公司为71%。

但是,这就是事情发生转折点。专家报告称,年收入超过200亿美元的企业更为“保守一点”。只有61%的企业表示将超过一半的应用程序部署为云原生,23%的企业表示使用不到四分之一的云原生应用。

云原生应用程序(CNA)的使用也因行业而异。例如,政府机构最不可能广泛使用它们,只有46%的人表示他们的大多数新应用都是云原生的。报告表明,一些行业领域更加依赖云原生应用程序(CNA),例如教育行业(70%),金融服务和科技(各为67%),以及零售公司(65%)。

“一些公司没有受到监管,并构建了大量软件,”Viega以在云计算环境中成长的媒体公司和科技公司为例。受监管环境中的企业倾向于首先将较少关键任务的应用程序迁移到云中。

“对于一家大型金融机构而言,面向消费者的平台可能是最后的事情之一,因为这将获得大量的监督。”他举例说。

重新考虑安全问题

研究人员发现,与去年相比,今年接受过调查的企业经历的网络攻击至少是去年的两倍。Viega表示,其增长不一定是由于云计算。

“在许多方面,攻击者都是一样的,都使用相同的技术。”他解释道。15年前,应用程序由90%的自定义代码和10%的开源代码组成。如今,应用程序由80%到90%的开源和一些自定义代码组成。他补充说,这肯定会改变这个方程式,因为无论应用程序是否在云中运行,攻击者都可能更好地了解可能利用的内容。

他建议企业在采用云服务时重新考虑安全性,而不是像在传统环境中那样进行“提升和转移”。他说,人们会发现它不具备可扩展性和成本效益。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/289964.html<

(0)
运维的头像运维
上一篇2025-05-19 00:12
下一篇 2025-05-19 00:13

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注