近日,國(guó)際權(quán)威咨詢機(jī)構(gòu)IDC發(fā)布《IDC MarketScape: 中國(guó)CNAPP 2025年廠商評(píng)估》報(bào)告,中國(guó)電信天翼云憑借云原生應(yīng)用保護(hù)平臺(tái)(CNAPP)的卓越技術(shù)實(shí)力和全場(chǎng)景安全能力,強(qiáng)勢(shì)入選“領(lǐng)導(dǎo)者”象限,標(biāo)志著天翼云在云原生安全領(lǐng)域的綜合競(jìng)爭(zhēng)力已處于行業(yè)前沿,可為政企客戶數(shù)字化轉(zhuǎn)型提供更高階的安全保障。
伴隨著云計(jì)算過(guò)去多年的發(fā)展,云已經(jīng)成為企業(yè)IT系統(tǒng)普遍的基礎(chǔ)設(shè)施,但同時(shí),云計(jì)算環(huán)境也時(shí)刻面臨著網(wǎng)絡(luò)攻擊的威脅。特別是大多數(shù)企業(yè)IT系統(tǒng)通常采用多云、混合云的部署架構(gòu),使得網(wǎng)絡(luò)暴露面進(jìn)一步擴(kuò)大,安全問(wèn)題愈發(fā)凸顯。在此背景下,云原生應(yīng)用保護(hù)平臺(tái)(CNAPP)作為一體化云原生應(yīng)用防護(hù)理念,成為全球業(yè)界人士的普遍共識(shí)。CNAPP具有天然的集成優(yōu)勢(shì),可以對(duì)云上IT資產(chǎn)進(jìn)行全生命周期的安全管理,有效降低企業(yè)云上IT資產(chǎn)的風(fēng)險(xiǎn)。
天翼云CNAPP 全棧云原生安全解決方案,構(gòu)建閉環(huán)防護(hù)體系
天翼云CNAPP平臺(tái)以云原生應(yīng)用全生命周期安全為核心,深度整合CWPP、CSPM、CIME等能力,提供全棧云原生的整體安全解決方案,助力客戶顯著提升運(yùn)維效率、降低安全風(fēng)險(xiǎn)、實(shí)現(xiàn)合規(guī)自動(dòng)化。
· 云工作負(fù)載保護(hù)(CWPP):建立多重防護(hù)機(jī)制,精準(zhǔn)檢測(cè)非法入侵行為,識(shí)別風(fēng)險(xiǎn)漏洞自動(dòng)化修復(fù),構(gòu)建從預(yù)防、檢測(cè)到響應(yīng)的閉環(huán)保護(hù)機(jī)制。
· 云基礎(chǔ)設(shè)施權(quán)限管理(CIEM):實(shí)時(shí)檢測(cè)集群用戶權(quán)限、角色配置風(fēng)險(xiǎn),可視化呈現(xiàn)權(quán)限漏洞,助力企業(yè)實(shí)現(xiàn)最小權(quán)限管理。
· 基礎(chǔ)設(shè)施即代碼(IaC):智能檢測(cè)YAML文件及Dockerfile的合規(guī)性,全量識(shí)別配置文件中的安全隱患,提升開(kāi)發(fā)階段的安全性。
· 云安全態(tài)勢(shì)管理(CSPM):自動(dòng)清點(diǎn)云原生資產(chǎn),支持自定義安全基線檢測(cè),滿足行業(yè)化、場(chǎng)景化的安全合規(guī)需求。
云網(wǎng)安一體賦能 鑄就安全全生命周期管理體系
此外,依托中國(guó)電信強(qiáng)大的云網(wǎng)資源與安全積淀,天翼云為政企客戶打造了集高效響應(yīng)、縱深防御、情報(bào)預(yù)判等可信賴的云安全閉環(huán)能力。
· 屬地化專家服務(wù):天翼云依托中國(guó)電信覆蓋全國(guó)31省份的強(qiáng)大政企服務(wù)體系,可提供承諾SLA小于4小時(shí)的地市級(jí)現(xiàn)場(chǎng)應(yīng)急響應(yīng)服務(wù);同時(shí),依托省級(jí)云網(wǎng)安全運(yùn)營(yíng)中心領(lǐng)先的威脅狩獵能力,能夠精準(zhǔn)定位攻擊源頭(攻擊溯源),并提供實(shí)戰(zhàn)性處置建議。
· 混合云縱深防御:針對(duì)政企客戶混合云架構(gòu)的復(fù)雜性,天翼云通過(guò)網(wǎng)絡(luò)+CNAPP的融合方案,實(shí)現(xiàn)物理服務(wù)器、私有云與公有云主機(jī)的統(tǒng)一策略管理。這種“云網(wǎng)安一體”能力,在國(guó)內(nèi)云廠商中具有獨(dú)特優(yōu)勢(shì)。
· 海量威脅情報(bào)沉淀:憑借中國(guó)電信全網(wǎng)安全態(tài)勢(shì)感知平臺(tái)的海量數(shù)據(jù)與強(qiáng)大分析能力,天翼云打造了國(guó)內(nèi)領(lǐng)先的威脅情報(bào)庫(kù)。該情報(bào)庫(kù)不僅攻擊特征庫(kù)更新速度領(lǐng)先行業(yè)平均水平30%,更在APT組織識(shí)別方面展現(xiàn)出顯著優(yōu)勢(shì),精準(zhǔn)度大幅提升。
在當(dāng)前全球網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻、數(shù)據(jù)合規(guī)監(jiān)管日趨嚴(yán)格的背景下,CNAPP不僅是保障云原生應(yīng)用安全的重要抓手,更是推動(dòng)整個(gè)云安全生態(tài)向智能化、自動(dòng)化演進(jìn)的關(guān)鍵引擎。作為云服務(wù)國(guó)家隊(duì),未來(lái),天翼云將依托CNAPP與WAAP構(gòu)建的云原生安全核心能力,不斷完善自身安全產(chǎn)品體系和能力優(yōu)勢(shì),創(chuàng)新融合智能AI、量子加密、數(shù)據(jù)防泄露、零信任微隔離等前沿技術(shù),傾力打造“云-網(wǎng)-邊-端”一體化縱深防御體系,為千行百業(yè)筑牢更智能、更敏捷的云上安全防線,為我國(guó)數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展筑牢安全根基。