近日,國際權威咨詢機構IDC發(fā)布《IDC MarketScape: 中國CNAPP 2025年廠商評估》報告,中國電信天翼云憑借云原生應用保護平臺(CNAPP)的卓越技術實力和全場景安全能力,強勢入選“領導者”象限,標志著天翼云在云原生安全領域的綜合競爭力已處于行業(yè)前沿,可為政企客戶數字化轉型提供更高階的安全保障。
伴隨著云計算過去多年的發(fā)展,云已經成為企業(yè)IT系統(tǒng)普遍的基礎設施,但同時,云計算環(huán)境也時刻面臨著網絡攻擊的威脅。特別是大多數企業(yè)IT系統(tǒng)通常采用多云、混合云的部署架構,使得網絡暴露面進一步擴大,安全問題愈發(fā)凸顯。在此背景下,云原生應用保護平臺(CNAPP)作為一體化云原生應用防護理念,成為全球業(yè)界人士的普遍共識。CNAPP具有天然的集成優(yōu)勢,可以對云上IT資產進行全生命周期的安全管理,有效降低企業(yè)云上IT資產的風險。
天翼云CNAPP 全棧云原生安全解決方案,構建閉環(huán)防護體系
天翼云CNAPP平臺以云原生應用全生命周期安全為核心,深度整合CWPP、CSPM、CIME等能力,提供全棧云原生的整體安全解決方案,助力客戶顯著提升運維效率、降低安全風險、實現合規(guī)自動化。
· 云工作負載保護(CWPP):建立多重防護機制,精準檢測非法入侵行為,識別風險漏洞自動化修復,構建從預防、檢測到響應的閉環(huán)保護機制。
· 云基礎設施權限管理(CIEM):實時檢測集群用戶權限、角色配置風險,可視化呈現權限漏洞,助力企業(yè)實現最小權限管理。
· 基礎設施即代碼(IaC):智能檢測YAML文件及Dockerfile的合規(guī)性,全量識別配置文件中的安全隱患,提升開發(fā)階段的安全性。
· 云安全態(tài)勢管理(CSPM):自動清點云原生資產,支持自定義安全基線檢測,滿足行業(yè)化、場景化的安全合規(guī)需求。
云網安一體賦能 鑄就安全全生命周期管理體系
此外,依托中國電信強大的云網資源與安全積淀,天翼云為政企客戶打造了集高效響應、縱深防御、情報預判等可信賴的云安全閉環(huán)能力。
· 屬地化專家服務:天翼云依托中國電信覆蓋全國31省份的強大政企服務體系,可提供承諾SLA小于4小時的地市級現場應急響應服務;同時,依托省級云網安全運營中心領先的威脅狩獵能力,能夠精準定位攻擊源頭(攻擊溯源),并提供實戰(zhàn)性處置建議。
· 混合云縱深防御:針對政企客戶混合云架構的復雜性,天翼云通過網絡+CNAPP的融合方案,實現物理服務器、私有云與公有云主機的統(tǒng)一策略管理。這種“云網安一體”能力,在國內云廠商中具有獨特優(yōu)勢。
· 海量威脅情報沉淀:憑借中國電信全網安全態(tài)勢感知平臺的海量數據與強大分析能力,天翼云打造了國內領先的威脅情報庫。該情報庫不僅攻擊特征庫更新速度領先行業(yè)平均水平30%,更在APT組織識別方面展現出顯著優(yōu)勢,精準度大幅提升。
在當前全球網絡安全形勢日益嚴峻、數據合規(guī)監(jiān)管日趨嚴格的背景下,CNAPP不僅是保障云原生應用安全的重要抓手,更是推動整個云安全生態(tài)向智能化、自動化演進的關鍵引擎。作為云服務國家隊,未來,天翼云將依托CNAPP與WAAP構建的云原生安全核心能力,不斷完善自身安全產品體系和能力優(yōu)勢,創(chuàng)新融合智能AI、量子加密、數據防泄露、零信任微隔離等前沿技術,傾力打造“云-網-邊-端”一體化縱深防御體系,為千行百業(yè)筑牢更智能、更敏捷的云上安全防線,為我國數字經濟高質量發(fā)展筑牢安全根基。