网络安全

Microsoft跻身Frost Radar 2026年云工作负载保护报告领导者类别

Frost & Sullivan在其2026年云工作负载保护平台报告中将Microsoft评为具有远见的领导者,并重点介绍了Microsoft Defender for Cloud将运行时安全与身份、代码及安全运营中心流程相连接的能力。

2026-08-19
1 分钟阅读
9 浏览量
فريق تحرير certi.news
Microsoft跻身Frost Radar 2026年云工作负载保护报告领导者类别

Frost & Sullivan机构在《Frost Radar™:云工作负载保护平台,2026》报告中将Microsoft评为具有远见的领导者,该报告评估了云工作负载保护平台市场。这一评价基于Microsoft Defender for Cloud在统一运行时保护,以及将基础设施、工作负载、身份和应用数据与安全响应流程相连接方面的能力。

据Microsoft Security博客上发布的文章,Frost & Sullivan审查了45家以上符合条件的供应商,并对其中20家进行了评估。该机构还指出,按收入计算,Microsoft是最大的云工作负载保护平台供应商,估计占全球市场份额的22%以上。这些数字和分类来自Microsoft对该报告的介绍,而该机构的完整报告仍是核实方法和结果详情的主要依据。

从部署前扫描到运行时保护

报告关注云工作负载保护定义的转变。在部署前扫描软件镜像、处理漏洞和强化配置仍然是重要实践,但这些措施本身无法揭示工作负载运行后出现的风险。当已知漏洞与错误的云配置、拥有过多权限的身份或生产环境中的恶意活动相结合时,其风险可能会进一步加剧。

Microsoft表示,Defender for Cloud将这些信号整合到一个框架中,而不是将安全态势、工作负载扫描、活动监控和响应分散在不同工具之间。文章指出,云工作负载保护市场正转向一种连接代码、云、运行时、身份和安全运营中心的模式。

Defender for Cloud实际提供哪些功能?

文章重点介绍的功能包括基于eBPF的轻量级传感器,用于监控Kubernetes事件、进程活动和网络流量,并将发现结果与MITRE ATT&CK框架关联起来。这些功能还包括对Azure AKS、Amazon EKS和Google GKE上Kubernetes容器的保护、恶意软件防护、对EKS Bottlerocket环境的保护,以及对运行期间可执行文件未经授权更改的检测。

在预防层面,可以在Kubernetes集群和命名空间级别应用策略,以阻止高风险或不合规镜像在进入生产环境前运行。该平台会将运行时数据、Kubernetes审计日志和身份信号发送至Microsoft Defender XDR和Microsoft Sentinel,使事件能够带着更广泛的上下文传递给安全团队,而不是以相互孤立的警报形式出现。

Microsoft还通过GitHub Advanced Security和Copilot Autofix,将运行时结果与开发者工作流相连接,旨在将问题交给代码负责人并从源头予以修复。文中提到的功能还扩展到人工智能工作负载,包括在Azure AI Foundry和Azure OpenAI中进行模型扫描、防护提示注入和检测可疑访问,以及在Google Vertex AI和Amazon Bedrock中管理人工智能安全态势。

为什么这项评估很重要?

对于正在比较工作负载保护平台的安全团队而言,这份报告很重要,因为它将评估标准从警报数量和合规性扫描,转向识别并阻止可被利用的攻击路径,以及将其详细信息与能够进行修复的责任方相连接的能力。Microsoft表示,Frost & Sullivan预计,该市场的支出将从2025年的64.3亿美元增长至2026年约79.5亿美元,并以19.1%的年增长率持续增长至2030年。

这一结论仍然是由Microsoft转述的分析机构评估,并不构成关于该平台适用于每个组织的独立证明。因此,正在考虑采用该平台的机构需要审阅完整报告,并测试其对自身云环境、容器和人工智能工作负载的实际覆盖范围,以及与现有安全运营中心工具的集成情况。

新闻来源
Microsoft Security Blog
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻