微软入选2026年Frost Radar™云工作负载保护平台领导者榜单
安全团队被海量告警淹没,却依然难以回答一个基本问题:眼下哪些风险真正值得优先处理?孤立的安全漏洞很少是问题本身。同一个漏洞若运行在生产环境中,并通过错误配置或权限过度的身份暴露,就构成了真实的入侵路径。组织需要的不是更长的告警清单,而是能将代码、云资源、身份和运行时活动关联起来的上下文,以便优先处理风险最大的问题,并在网络威胁进入生产环境之前将其阻断。
随着组织大规模采用云原生架构,保护工作负载已远不止扫描。如今,82%的容器用户在生产经营环境运行Kubernetes,这使得运行时可见性与保护对现代应用至关重要。1。
从扫描工作负载转向在其运行之处加以保护,这一转变正是Frost & Sullivan在《Frost Radar™:云工作负载保护平台,2026》中所描述的。在超过45家合格供应商中,该机构对20家进行了基准评估,发现该类别正趋向统一的运行时安全模型,将代码、云、运行时、身份和安全运营中心(SOC)串联在一起。
在该市场中,Frost & Sullivan将微软评为远见者领导者,这一类别旨在表彰那些兼顾创新与增长并引领市场方向的供应商。微软同时也是按收入计最大的云工作负载保护平台(CWPP)提供商,估计占全球CWPP市场超过22%的份额。用该分析师的话说:
“微软凭借其在统一框架内[微软]Defender for Cloud的规模与广度,在本分析中被定位为远见者领导者。该平台在基础设施、工作负载、身份、权限、数据和应用程序方面的覆盖广度,以及与微软更广泛安全生态系统的深度集成,使其脱颖而出,帮助组织保护现代及AI原生应用生命周期,同时降低运营复杂性。”。
规模与广度,集于一个框架。这正是客户所要求的,也是该类别的发展方向。
云工作负载保护为何被重新定义。
长期以来,保护工作负载意味着扫描其镜像、修复已知漏洞并在部署前加固配置。这些仍然重要,但已不再足够,因为部署前看似安全的内容,一旦工作负载运行起来就可能变得可利用。
大多数团队还面临真正的蔓延问题。现代资产横跨多个云,混合了容器、Kubernetes、无服务器函数、微服务和AI工作负载。每一层都会产生各自的信号,而这些信号很少能自行关联。一个错误配置看似无害,直到它旁边出现一个权限过度的身份和一个已运行的容器,这时它就成了一条进入生产环境的路径。
现有工具并非为此而建。态势在一个控制台,工作负载扫描在另一个,检测又在第三个,团队只能手动连接它们,通常是在事件发生过程中。他们真正需要的是一体化平台,能够:
市场也在朝同一方向演进。Frost & Sullivan预计,CWPP支出将从2025年的64.3亿美元增长至2026年的约79.5亿美元,并到2030年保持每年19.1%的增速。这是团队用预算投票,推动云安全现代化、满足监管要求,并保护其应用、数据和AI服务背后的工作负载。
领先平台的区别何在。
Frost & Sullivan从两个方面对供应商进行评分:创新速度与增长速度。但报告对更具启示性的一点直言不讳:领导力的门槛已经提高。用分析师的话说,现在的要求是:
原文内容较长,本文保留主要内容节选;完整信息请参考下方来源链接。
来源:Microsoft Security Blog;内容经中文翻译改写,采集时间:2026-08-25 21:45:34。
(责任编辑:数字安全观察)












