安全策略滞后于混合云时代,企业面临应用中断与审计风险
云安全联盟8月发布的报告指出,安全策略配置错误正引发应用中断、审计失败等问题。调查显示,约三分之二的企业在过去12个月中经历过因安全策略配置错误导致的业务关键应用中断,92%的受访者表示难以全面掌握云环境中的安全策略。报告建议企业实现统一可见性、自动化策略变更并持续评估合规性。

核心发现
- 安全策略配置错误正导致应用中断、审计失败和长达数天的修复周期,这是云安全联盟(Cloud Security Alliance)8月发布的一份报告得出的结论。该报告由网络安全提供商AlgoSec委托开展,基于2026年5月对515名IT和安全专业人士的调查。
- 报告发现,约三分之二的企业在过去12个月中至少经历过一次因安全策略配置错误导致的业务关键应用中断。另有92%的受访者表示,难以全面掌握其云环境中的安全策略,而仅有9%的企业表示已将安全策略管理集成到工作流程中。
- “这原本主要是一个网络配置问题,如今已演变为应用连接问题,”云安全联盟研究副总裁Hillary Baron在报告随附的新闻稿中表示。“传统的、以基础设施为中心的方法——逐设备、逐规则地定义策略——已越来越不适应今天的环境。”
深度分析
安全策略未能跟上混合云战略的步伐,而混合云战略正因企业AI工作负载的增加而日益普及。
根据Information Services Group的一份报告,八成企业正在重新评估其云计划,以更好地支持AI,CIO们正在考虑公共云、私有云、边缘和主权环境以及托管设施的组合,以满足AI需求。据Gartner称,仅全球主权云支出今年就将增长超过35%,因为企业寻求对其云数据获得更大控制权。
云安全联盟的报告指出,混合云和多云战略是“当今大多数企业应用的运营现实”。虽然一半的业务关键应用最常部署在本地,但53%的应用位于多云环境中。另有46%位于私有云,29%位于公共云,36%位于混合云。报告称,大多数组织同时跨多个环境管理安全策略。
报告显示,当出现配置错误问题时,只有48%的组织表示能在三天内完成修复。
“组织正在承受的失败——中断、回滚、发布延迟、审计发现——是手动管理高数量、高后果控制面的下游成本,”报告称。“这是数据讲述的故事的第一步:手动策略管理已从效率低下跨越为运营风险。”
为应对手动安全策略配置带来的风险,云安全联盟建议企业首先实现跨环境的统一可见性,然后进行变更前风险分析。报告称,自动化常规策略变更将有助于减少配置错误并缩短修复窗口,而持续合规评估应取代定期审查。