派拓网络:将应用安全预算用在“刀刃”上,平台化策略成为投资回报最大化的关键
时间:2025-07-02 18:04来源:
摘要:派拓网络:将应用安全预算用在刀刃上,平台化策略成为投资回报最大化的关键作者:派拓网络产品管理副总裁SaritTager如今,几乎所有企业都
派拓网络:将应用安全预算用在“刀刃”上,平台化策略成为投资回报最大化的关键
作者:派拓网络产品管理副总裁Sarit Tager
如今,几乎所有企业都在云端运行,并且AI还在进一步推动该趋势。预计全球公有云服务支出今年将大幅增加至7,234亿美元,较2024年增长21%。这主要是由于全球云原生应用数量快速增加至7.5亿,而AI的引入无疑将进一步推动云快速增长,使软件开发效率和速度提升20-50%。

尽管使用云的优点不言而喻,但安全问题也迫在眉睫。高达74%的云安全事件由不安全的代码引发,因此落实强大的安全措施非常重要。AI生成代码的普及和加速增长进一步加剧了安全风险,企业需要采取以预防为先的应用安全策略,防止这些风险演变为实际威胁。
令人欣慰的是,64%的安全决策者计划今年增加应用安全预算,但单纯增加支出并不能确保提高安全性。预算的战略分配也很关键,企业需要将重点转向以平台为中心的应用安全策略,以便在风险进入生产环境前予以有效解决,进而实现投资回报(ROI)最大化。
如何应对应用安全市场的碎片化问题
目前的应用安全市场高度碎片化,许多企业在应用安全测试(SAST、DAST、IAST)、软件组成分析(SCA)、软件供应链安全等方面选择不同的工具和厂商。尽管这些工具的确发挥了重要作用,但它们的孤立性导致效率低下、盲点和各自为政。
更糟糕的是,由于安全团队必须从众多应用安全工具中整合背景信息才能构建风险源头的完整图景,这个问题极大延长了云风险的解决时间。从发现问题到修复和恢复平均需要120天。方法不统一使得安全团队难以发现并修复生产环境中的风险,导致漏洞和运营开销增加。所以关键在于将这些能力整合成一套连贯的安全策略,以便为应用程序提供一致、强大的全生命周期安全防护。
通过平台化策略实现应用安全功能的统一
有效利用应用安全预算的关键在于落实平台化策略,通过一个集成安全平台将关键应用安全解决方案整合到统一架构中,省去管理各种不同安全工具的繁琐。
统一云安全平台能够:
进行集中监视和控制:通过统一的仪表板实时洞察应用生命周期各阶段的安全风险。
自动检测和响应威胁:AI驱动的安全分析功能持续监视应用是否存在漏洞和配置错误。
与DevSecOps工作流无缝集成:与持续集成/持续交付(CI/CD)管道一致的安全解决方案可在开发早期阶段发现并消除风险。
背景驱动的洞察:无缝连接从代码到云再到安全运营中心(SOC)的关键背景,使安全团队能够精准、快速地优先处理真正重要的事项。
通过将安全功能整合到一个平台,企业可以增强防御能力,更快地修复风险,同时还能提高运营效率和实现安全投资回报的最大化。
转向以预防为先的理念
此外,统一平台有助于企业转向以预防为先的理念。传统安全策略通常在威胁已渗透生产环境后才注重检测和响应,但此时漏洞可能已被利用,并导致代价高昂的数据泄露和违规。
以预防为先的策略强调:
在部署前消除风险:在软件开发生命周期的早期阶段进行安全测试有助于防止漏洞扩散。
强制执行开发防护措施:在开发工作流程中自动执行安全策略能够在符合最佳实践的同时,不影响创新速度。
追溯风险至代码源头:持续进行精准更新,从代码源头彻底解决问题。
统一安全平台将预防而非应对放在首位,极大降低了企业发生安全事件的概率,更加有效地保护了应用程序和客户数据。
适应不断变化的云安全环境
随着云应用持续加速发展,企业需要领先于新型安全挑战。采用以预防为先的平台化安全策略能够为有效抵御现代威胁奠定良好的基础。
首席信息安全官(CISO)应确保日益增加的预算用在能够带来实际价值、提升安全性和简化运营复杂性的解决方案上。采取集成应用安全策略不但能帮助企业应对风险,还利于培养有助于长期业务增长的安全韧性文化。
作者:派拓网络产品管理副总裁Sarit Tager
如今,几乎所有企业都在云端运行,并且AI还在进一步推动该趋势。预计全球公有云服务支出今年将大幅增加至7,234亿美元,较2024年增长21%。这主要是由于全球云原生应用数量快速增加至7.5亿,而AI的引入无疑将进一步推动云快速增长,使软件开发效率和速度提升20-50%。

尽管使用云的优点不言而喻,但安全问题也迫在眉睫。高达74%的云安全事件由不安全的代码引发,因此落实强大的安全措施非常重要。AI生成代码的普及和加速增长进一步加剧了安全风险,企业需要采取以预防为先的应用安全策略,防止这些风险演变为实际威胁。
令人欣慰的是,64%的安全决策者计划今年增加应用安全预算,但单纯增加支出并不能确保提高安全性。预算的战略分配也很关键,企业需要将重点转向以平台为中心的应用安全策略,以便在风险进入生产环境前予以有效解决,进而实现投资回报(ROI)最大化。
如何应对应用安全市场的碎片化问题
目前的应用安全市场高度碎片化,许多企业在应用安全测试(SAST、DAST、IAST)、软件组成分析(SCA)、软件供应链安全等方面选择不同的工具和厂商。尽管这些工具的确发挥了重要作用,但它们的孤立性导致效率低下、盲点和各自为政。
更糟糕的是,由于安全团队必须从众多应用安全工具中整合背景信息才能构建风险源头的完整图景,这个问题极大延长了云风险的解决时间。从发现问题到修复和恢复平均需要120天。方法不统一使得安全团队难以发现并修复生产环境中的风险,导致漏洞和运营开销增加。所以关键在于将这些能力整合成一套连贯的安全策略,以便为应用程序提供一致、强大的全生命周期安全防护。
通过平台化策略实现应用安全功能的统一
有效利用应用安全预算的关键在于落实平台化策略,通过一个集成安全平台将关键应用安全解决方案整合到统一架构中,省去管理各种不同安全工具的繁琐。
统一云安全平台能够:
进行集中监视和控制:通过统一的仪表板实时洞察应用生命周期各阶段的安全风险。
自动检测和响应威胁:AI驱动的安全分析功能持续监视应用是否存在漏洞和配置错误。
与DevSecOps工作流无缝集成:与持续集成/持续交付(CI/CD)管道一致的安全解决方案可在开发早期阶段发现并消除风险。
背景驱动的洞察:无缝连接从代码到云再到安全运营中心(SOC)的关键背景,使安全团队能够精准、快速地优先处理真正重要的事项。
通过将安全功能整合到一个平台,企业可以增强防御能力,更快地修复风险,同时还能提高运营效率和实现安全投资回报的最大化。
转向以预防为先的理念
此外,统一平台有助于企业转向以预防为先的理念。传统安全策略通常在威胁已渗透生产环境后才注重检测和响应,但此时漏洞可能已被利用,并导致代价高昂的数据泄露和违规。
以预防为先的策略强调:
在部署前消除风险:在软件开发生命周期的早期阶段进行安全测试有助于防止漏洞扩散。
强制执行开发防护措施:在开发工作流程中自动执行安全策略能够在符合最佳实践的同时,不影响创新速度。
追溯风险至代码源头:持续进行精准更新,从代码源头彻底解决问题。
统一安全平台将预防而非应对放在首位,极大降低了企业发生安全事件的概率,更加有效地保护了应用程序和客户数据。
适应不断变化的云安全环境
随着云应用持续加速发展,企业需要领先于新型安全挑战。采用以预防为先的平台化安全策略能够为有效抵御现代威胁奠定良好的基础。
首席信息安全官(CISO)应确保日益增加的预算用在能够带来实际价值、提升安全性和简化运营复杂性的解决方案上。采取集成应用安全策略不但能帮助企业应对风险,还利于培养有助于长期业务增长的安全韧性文化。
免责声明:本文若是转载新闻稿,转载此文目的是在于传递更多的信息,版权归原作者所有。文章所用文字、图片、视频等素材如涉及作品版权问题,请联系本网编辑予以删除。
我要投稿
近期活动
- 【趣味活动】安森美动能智造计划时间:2025年07月24日 - 2025年12月31日[立即参与]
- 仪器使用操作视频教程时间:2025年01月01日 - 2025年12月31日[立即参与]
- 【线上活动】深入了解PI汽车专用解决方案时间:2025年10月20日 - 2025年12月15日[查看回顾]
- Murata《xEV 功率电子解决方案》下载活动时间:2025年10月01日 - 2025年11月30日[查看回顾]
- 英飞凌便携式储能解决方案:点亮能源新未来时间:2025年09月01日 - 2025年11月30日[查看回顾]
分类排行榜
- 汽车电子电源行业可靠性要求,你了解多少?
- 内置可编程模拟功能的新型 Renesas Synergy™ 低功耗 S1JA 微控制器
- Vishay 推出高集成度且符合 IrDA® 标准的红外收发器模块
- ROHM 发布全新车载升降压电源芯片组
- 艾迈斯半导体推出行业超薄的接近/颜色传感器模块,助力实现无边框智能手机设计
- 艾迈斯半导体与 Qualcomm Technologies 集中工程优势开发适用于手机 3D 应用的主动式立体视觉解决方案
- 维谛技术(Vertiv)同时亮相南北两大高端峰会,精彩亮点不容错过
- 缤特力推出全新商务系列耳机 助力解决开放式办公的噪音难题
- CISSOID 和泰科天润(GPT)达成战略合作协议,携手推动碳化硅功率器件的广泛应用
- 瑞萨电子推出 R-Car E3 SoC,为汽车大显示屏仪表盘带来高端3D 图形处理性能
编辑推荐

小型化和稳定性如何兼得?ROHM 推出超小型高输出线性 LED 驱动器 IC,为插座型 LED 驱动 IC 装上一颗强有力的 “心脏”
众所周知,LED的驱动IC担负着在输入电压不稳定的情况下,为LED提供恒定的电流,并控制恒定(可调)亮度的作用。无论是室内照明,还是车载应用,都肩负着极为重要的使命。
- 关于反激电源效率的一个疑问
时间:2022-07-12 浏览量:20844
- 面对热拔插阐述的瞬间大电流怎么解决
时间:2022-07-11 浏览量:18549
- PFC电路对N线进行电压采样的目的是什么
时间:2022-07-08 浏览量:18402
- RCD中的C对反激稳定性有何影响
时间:2022-07-07 浏览量:16007
- 36W单反激 传导7~10M 热机5分钟后超标 不知道哪里出了问题
时间:2022-07-07 浏览量:13203
- PFC电感计算
时间:2022-07-06 浏览量:9821
- 多相同步BUCK
时间:2010-10-03 浏览量:42660
- 大家来讨论 系列之二:开机浪涌电流究竟多大?
时间:2016-01-12 浏览量:46936
- 目前世界超NB的65W适配器
时间:2016-09-28 浏览量:64219
- 精讲双管正激电源
时间:2016-11-25 浏览量:141040
- 利用ANSYS Maxwell深入探究软磁体之----电感变压器
时间:2016-09-20 浏览量:111957
- 【文原创】认真的写了一篇基于SG3525的推挽,附有详细..
时间:2015-08-27 浏览量:109488


