公开英文机构资讯翻译整理 - 网站地图

微软获评KuppingerCole云原生应用保护平台领导力指南领导者

时间:2026-10-10 02:42:15 来源:数字安全观察 作者:数字安全观察 阅读:798次

随着企业纷纷采用人工智能,其攻击面不断扩大,因此必须通过统一的安全控制平面来保障云和人工智能环境的安全。由于现代应用和人工智能工作负载均在云端构建和运行,安全团队必须了解哪些暴露风险最为关键,优先处理真正可能被利用的漏洞,并在一个平台上降低云基础设施、应用、身份、数据及人工智能系统面临的风险。

现代IT环境已横跨多云和本地系统,其架构基于容器、Kubernetes、无服务器函数、微服务、API以及人工智能驱动的工作负载构建。这增加了安全信号的数量和相互关联性。挑战不再仅仅是识别单个风险,而是确定配置错误、身份和数据暴露如何组合形成真实的攻击路径,以及哪些风险最需要在源头进行修复。

KuppingerCole发布的《领导力指南针:云原生应用保护平台(CNAPP)》反映了这一转变。该报告阐述了CNAPP如何从云安全工具的整合演变为人工智能原生企业的安全基础,将云安全、人工智能安全态势管理、运行时保护、攻击路径分析、云检测与响应以及智能体人工智能运营整合到统一平台中。

在这个不断演变的市场中,KuppingerCole将微软评为其全部四个领导力类别(总体、产品、创新和市场)的领导者。报告指出:

“微软凭借其Defender for Cloud赢得了总体领导力,该产品正在重新定义CNAPP市场,将云安全从基础设施保护扩展到涵盖云、数据、身份、人工智能和安全运营的统一安全平台,并得到业界最先进的智能体人工智能生态系统之一的支持。”

这一认可反映了该类别的发展方向:即朝着将云和人工智能安全统一到一个运营风险视图的平台迈进。

为何CNAPP正在被重新定义

KuppingerCole明确指出:CNAPP不再仅仅关乎态势或可见性。它正成为保护人工智能驱动的应用、服务和业务流程的运营基础,覆盖从云基础设施到其上运行的人工智能系统的整个软件生命周期。

现代环境在以下方面引入了复杂性:

  • 多云和混合基础设施。
  • 快速开发与持续部署。
  • 容器、无服务器、微服务和API。
  • 人工智能模型、智能体、流水线和机器身份。
  • 这种复杂性暴露了传统孤立工具的局限性,在这些工具中,云态势、工作负载保护、人工智能安全以及安全运营中心(SOC)各自拥有独立控制台。企业现在需要能够实现以下功能的平台:

  • 关联态势、运行时、身份、数据、应用和人工智能信号。
  • 基于可利用性(而非仅严重性)进行风险优先级排序。
  • 将安全整合到开发、云运营和SOC中。
  • 将人工智能系统纳入与云其他部分相同的风险模型。
  • 运行时情报现已成为这一转变的核心。在KuppingerCole评估的平台中,94%能够检测其发现的复杂攻击路径的活跃利用情况,帮助团队从冗长的发现列表转向关注威胁行为者实际可能利用的暴露点。

    领先平台的区别特征

    KuppingerCole根据产品实力、创新能力和市场表现来评估供应商,更重要的是,评估他们如何有效帮助企业跨云和人工智能管理真实风险。以下几个主题定义了下一代平台:

  • 治理模型、流水线和人工智能特定攻击路径的人工智能安全态势管理。
  • 能够调查、验证暴露并协助修复(而非仅检测)的智能体人工智能。
  • 以运行时驱动的风险优先级排序,聚焦于生产环境中可利用的漏洞。
  • 跨身份、数据、网络、工作负载和人工智能的安全图谱与攻击路径分析。
  • CNAPP与云检测和响应融合,并与SOC集成。
  • 原文内容较长,本文保留主要内容节选;完整信息请参考下方来源链接。

    来源:Microsoft Security Blog;内容经中文翻译改写,采集时间:2026-08-26 00:10:12。

    (责任编辑:数字安全观察)

    相关内容
    • 超越源代码:通往王国钥匙之路
    • 从指南到行动:切实降低风险的安全基础措施
    • 26秒攻破11家机构 AI智能体首次以蜂群方式发起攻击
    • 美国陆军称曾掌控黑夜如今须掌控电磁频谱
    • 如何在客户自有环境中保障边缘AI安全
    • 22万条私密照片和病历因API接口泄露
    • 互联网邮件服务器未认证命令注入漏洞CVE追踪
    • 知名金融机构因供应商漏洞被盗超26亿元
    推荐内容
    • NIST提出Agent安全IAM蓝图 涵盖六个关键要素
    • NIST提出Agent安全IAM蓝图 涵盖六个关键要素
    • 超越源代码:通往王国钥匙之路
    • 互联网邮件服务器未认证命令注入漏洞CVE追踪
    • 公交站牌被控沦为肉鸡 公安部通报揭示物联网安全风险
    • 威胁矩阵:云Web应用威胁全景映射