微软获评KuppingerCole云原生应用保护平台领导力指南领导者
随着企业纷纷采用人工智能,其攻击面不断扩大,因此必须通过统一的安全控制平面来保障云和人工智能环境的安全。由于现代应用和人工智能工作负载均在云端构建和运行,安全团队必须了解哪些暴露风险最为关键,优先处理真正可能被利用的漏洞,并在一个平台上降低云基础设施、应用、身份、数据及人工智能系统面临的风险。
现代IT环境已横跨多云和本地系统,其架构基于容器、Kubernetes、无服务器函数、微服务、API以及人工智能驱动的工作负载构建。这增加了安全信号的数量和相互关联性。挑战不再仅仅是识别单个风险,而是确定配置错误、身份和数据暴露如何组合形成真实的攻击路径,以及哪些风险最需要在源头进行修复。
KuppingerCole发布的《领导力指南针:云原生应用保护平台(CNAPP)》反映了这一转变。该报告阐述了CNAPP如何从云安全工具的整合演变为人工智能原生企业的安全基础,将云安全、人工智能安全态势管理、运行时保护、攻击路径分析、云检测与响应以及智能体人工智能运营整合到统一平台中。
在这个不断演变的市场中,KuppingerCole将微软评为其全部四个领导力类别(总体、产品、创新和市场)的领导者。报告指出:
“微软凭借其Defender for Cloud赢得了总体领导力,该产品正在重新定义CNAPP市场,将云安全从基础设施保护扩展到涵盖云、数据、身份、人工智能和安全运营的统一安全平台,并得到业界最先进的智能体人工智能生态系统之一的支持。”
这一认可反映了该类别的发展方向:即朝着将云和人工智能安全统一到一个运营风险视图的平台迈进。
为何CNAPP正在被重新定义
KuppingerCole明确指出:CNAPP不再仅仅关乎态势或可见性。它正成为保护人工智能驱动的应用、服务和业务流程的运营基础,覆盖从云基础设施到其上运行的人工智能系统的整个软件生命周期。
现代环境在以下方面引入了复杂性:
这种复杂性暴露了传统孤立工具的局限性,在这些工具中,云态势、工作负载保护、人工智能安全以及安全运营中心(SOC)各自拥有独立控制台。企业现在需要能够实现以下功能的平台:
运行时情报现已成为这一转变的核心。在KuppingerCole评估的平台中,94%能够检测其发现的复杂攻击路径的活跃利用情况,帮助团队从冗长的发现列表转向关注威胁行为者实际可能利用的暴露点。
领先平台的区别特征
KuppingerCole根据产品实力、创新能力和市场表现来评估供应商,更重要的是,评估他们如何有效帮助企业跨云和人工智能管理真实风险。以下几个主题定义了下一代平台:
原文内容较长,本文保留主要内容节选;完整信息请参考下方来源链接。
来源:Microsoft Security Blog;内容经中文翻译改写,采集时间:2026-08-26 00:10:12。
(责任编辑:数字安全观察)










