电脑桌面
添加运营动脉到电脑桌面
安装后可以在桌面快捷访问

2026年云原生安全防护现状报告-RedHat红帽.pdf会员免费优质

2026年云原生安全防护现状报告-RedHat红帽.pdf_第1页
1/28
2026年云原生安全防护现状报告-RedHat红帽.pdf_第2页
2/28
2026年云原生安全防护现状报告-RedHat红帽.pdf_第3页
3/28
2026年云原生安全防护现状报告-RedHat红帽.pdf_第4页
4/28
2026年云原生安全防护现状报告-RedHat红帽.pdf_第5页
5/28
2026年云原生安全防护现状报告-RedHat红帽.pdf_第6页
6/28
2026年云原生安全防护现状报告-RedHat红帽.pdf_第7页
7/28
2026年云原生安全防护现状报告-RedHat红帽.pdf_第8页
8/28
2026年云原生安全防护现状报告-RedHat红帽.pdf_第9页
9/28
2026年云原生安全防护现状报告-RedHat红帽.pdf_第10页
10/28
RedHat2026年云原生安全防护现状全面保护云原生生态系统

目录Cn-第1章简介安全事件及其第3页带来的成本第8页J第2章第3章云原生安全防护的新兴投资趋势:治理与成熟度聚焦自动化与第10页供应链第14页第4章新兴风险前沿:结论Al与云安全防护第23页第19页

简介《2026年云原生安全防护现状》报告在之前版本的基础上,将本年度报告基于600份已完成问卷的数据制作而成,这些问卷于关注点扩展到Kubernetes之外,以反映更广泛的企业安全防护形2025年8月25日至9月23日期间在线完成,每份问卷耗时约势。该研究深入探讨了企业组织如何在混合云和多云环境中,将20分钟。受访者包括来自员工规模达100人及以上企业的IT专安全防护重点放在代码、基础架构和工作负载上,并特别强调了业人士,职责涵盖应用、安全防护、平台及开发领域,通过专家治理、自动化及AI的影响。网络和在线调研小组进行招募。主要发现几乎所有企业组织都会97%受到安全事件的影响,无论其规模大小或所在的企业组织至少遇到过一个问题。地区如何

报告的事件一次偶尔经常基础架构或服务配置22%38%19%错误在已部署的工作负载中检测到已知漏洞21%35%18%不符合监管要求29%13%25%未经授权访问敏感数据或服务21%27%17%伟田不安全或未经验证的容器错傍21%31%11%未通过内部或外部安全审计26%26%12%利用已知或零日漏洞18%29%14%生成式AI在生产环境中的集成不安全22%23%11%勒索软件攻击18%10%19%骑劫挖矿18%14%8%图1错误配置和漏洞是安全事件的主要成因。

安全事件十分常见且代价高昂安全问题几乎困扰着所有云原生团队。97%的企业组织在过去-97%年中至少经历过一次云原生安全防护事件。这些事件带来了切实的业务成本,因为74%的企业组织在过去12个月内出于安全考虑而放缓或推迟了应用部署。的企业组织在过去一年中至少经历过简而言之,因安全问题而导致的一次云原生安全防护事件。延误、紧急补救和中断已成为常态而非例外情况,这凸显出安全措施不足所带来的高昂成本。74%的企业组织在过去12个月内出于安全考虑而放缓或推迟了应用部署。云原生安全防护是基础,但成熟度不一尽管云原牛安全防护的重要性已获得广泛认可,伯各个业组织在成熟度水平上仍存在显着差异。只有39%的企业表示具有明确的云原生安全防护策略,超过一半的企业仍在制定或完善相关计划。与此同时,大多数受访者(56%)表示其日常安全态势具有高度主动性。这表明实际策略与执行往往39%落后于企业组织所展现出的信心。的企业表示拥有明确的云原生安全防护策略,而超过半数的企业仍在制定或完这种差距凸显出企业组织需要采取更加结构化的方法来加强善相关计划。云安全治理和成熟度建设

防护措施定义了成熟度,但采用情况并不一致是否采用防护措施(内置安全控制和最佳实践),这是判定成熟这包括镜像签名、运行时保护、自动化策略实施和其他措施,导度的一个关键指标,但实施情况仍存在不一致。例如,基本的身致整个行业的安全基准参差不齐。正如一位安全防护受访者所警份控制几乎已全面普及,大约四分之三的企业组织使用身份和访告:"一个重大误解是认为云原生安全防护属于一劳永逸的解决问权限管理(AM))工具。然而,只有约一半的企业组织采用容方案,却忽视了持续监控与调整的必要性。"器镜像签名和验证来确保软件完整性换句话说,许多团队仍在忽视关键的防护措施。56%不到7%的受访者表示其的企业组织认为安全态势以被动防御为主自身属于主动应(评分为0至4分)(评分为对型8至10分)7%10%21%25%16%15%完全被动型高度主动型(问题出现后才做出响应)(具备战略性、预防性、前瞻性)日常方法图2,在云原生安全防护方面,信心往往超越能力。

投咨日标转向自动化和供应链安全防护超过展望未来,企业组织正在重新平衡其安全防护投资配置,以弥60%补这些成熟度上的差距。未来1-2年的首要任务是DevSecOp自动化和软件供应链安全防护。超过60%的受访企业组织计划投资于将安全防护机制自动化整合到持续集成/持续交付(cu)的受访企业组织计划投资于将安全防护CD)管道(策路自动化、集成等),56%的企业组织计划投资机制自动化整合到CVCD管道。于保障软件供应链安全(从代码到运行时的...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

查找下载文件的指引

一、电脑端

- Windows 系统:按下键盘快捷键 `Ctrl + J`,即可打开下载列表。  

- Mac 系统:按下键盘快捷键 `⌘ + J`,即可打开下载列表。  

二、手机端

1. 打开手机浏览器,点击浏览器右下角的 “≡”(或“更多”)图标。  

2. 在弹出的菜单中找到并点击 “下载内容”(或类似选项),即可查看已下载的文件。  

提示:不同浏览器界面略有差异,若未找到“下载”入口,可尝试在浏览器设置中搜索“下载”关键词。


2026年云原生安全防护现状报告-RedHat红帽.pdf

确认删除?
签到
收藏
足迹
微信
  • 站长微信
回到顶部