發(fā)布時(shí)間 :2025年08月28日
類型 :公司新聞

近日,國(guó)際數(shù)據(jù)公司(IDC)發(fā)布的《IDC MarketScape: 中國(guó)CNAPP 2025廠商評(píng)估》報(bào)告(#CHC52999825),深入研究并評(píng)估了中國(guó)云原生應(yīng)用保護(hù)平臺(tái)(CNAPP)的市場(chǎng)格局與核心廠商競(jìng)爭(zhēng)力。報(bào)告指出,面對(duì)多云混合環(huán)境下的安全復(fù)雜性,集成化的CNAPP解決方案已成為企業(yè)提升云安全態(tài)勢(shì)的關(guān)鍵抓手。在此次評(píng)估中,亞信安全憑借在云安全領(lǐng)域的技術(shù)積累,以及前瞻性的技術(shù)布局、完整的產(chǎn)品能力和卓越的市場(chǎng)執(zhí)行力,強(qiáng)勢(shì)入選報(bào)告的“領(lǐng)導(dǎo)者(Leaders)”類別,標(biāo)志著亞信安全領(lǐng)跑中國(guó)云安全領(lǐng)域的綜合實(shí)力再次獲得權(quán)威機(jī)構(gòu)認(rèn)可。
據(jù)IDC報(bào)告顯示,中國(guó)公有云市場(chǎng)重回雙位數(shù)增長(zhǎng),復(fù)蘇態(tài)勢(shì)顯著。隨著云日益成為企業(yè)核心基礎(chǔ)設(shè)施,多云與混合云架構(gòu)的普及也擴(kuò)大了網(wǎng)絡(luò)暴露面,使安全挑戰(zhàn)尤為突出。面對(duì)這一問題,集成化的CNAPP(云原生應(yīng)用保護(hù)平臺(tái))已成為行業(yè)共識(shí),顯著提升了云安全的整體防護(hù)水平?;诖耍琁DC結(jié)合對(duì)國(guó)內(nèi)主要CNAPP技術(shù)廠商的綜合能力調(diào)研,及大量最終用戶訪談,形成本次中國(guó)CNAPP廠商評(píng)估報(bào)告,涵蓋中國(guó)CNAPP產(chǎn)品或解決方案提供商的技術(shù)能力以及戰(zhàn)略規(guī)劃、最終用戶的使用感受與評(píng)價(jià)以及市場(chǎng)對(duì)于未來的期待等內(nèi)容。亞信安全的云安全綜合技術(shù)能力,尤其是在CNAPP技術(shù)領(lǐng)域的技術(shù)優(yōu)勢(shì)獲得肯定,在評(píng)估中被定位于領(lǐng)導(dǎo)者類別。

亞信安全CNAPP平臺(tái)以“全棧一體、AI驅(qū)動(dòng)、深度防護(hù)”為核心理念,依托自研大模型與無代理等先進(jìn)技術(shù),全面覆蓋從IaC、CIEM、CWPP、CSPM到DevSecOps的全流程安全需求,支持多云及混合云靈活部署,在不斷提升運(yùn)營(yíng)效率的同時(shí)實(shí)現(xiàn)內(nèi)核級(jí)安全防護(hù)。
亞信安全CNAPP平臺(tái)通過統(tǒng)一架構(gòu)融合了有代理與無代理部署模式,構(gòu)建覆蓋云基礎(chǔ)設(shè)施、主機(jī)、容器、業(yè)務(wù)應(yīng)用等全生命周期的防護(hù)體系,具備多項(xiàng)核心能力:
云工作負(fù)載保護(hù)(CWPP):采用"N合1"安全Agent架構(gòu),覆蓋主機(jī)、容器安全和網(wǎng)絡(luò)微隔離等全棧需求。平臺(tái)采用有代理和無代理兩種技術(shù)路線架構(gòu),有代理Agent端采用"N合1"安全Agent大基座架構(gòu),一個(gè)安全Agent同時(shí)覆蓋主機(jī)、容器安全和網(wǎng)絡(luò)微隔離等運(yùn)行時(shí)全棧安全需求。
云安全態(tài)勢(shì)管理(CSPM):通過API連接多云平臺(tái),持續(xù)檢測(cè)并修復(fù)錯(cuò)誤配置,支持CIS、等保等合規(guī)標(biāo)準(zhǔn)。平臺(tái)通過云提供商的API或SDK連接所有的云平臺(tái),持續(xù)檢測(cè)并修復(fù)從構(gòu)建時(shí)到運(yùn)行時(shí)的錯(cuò)誤配置。
基礎(chǔ)設(shè)施即代碼(IaC)安全:支持主流IaC文件類型檢測(cè),提供風(fēng)險(xiǎn)可視化與加固建議,可集成至CI/CD工具鏈。平臺(tái)支持國(guó)內(nèi)常見IaC類型,包括manifests(yaml)、dockerfile等,具備IaC風(fēng)險(xiǎn)掃描、識(shí)別能力,并支持自定義檢測(cè)規(guī)則。
云基礎(chǔ)設(shè)施權(quán)限管理(CIEM):實(shí)現(xiàn)跨多云環(huán)境的Kubernetes集群權(quán)限統(tǒng)一采集,支持細(xì)粒度訪問控制與合規(guī)分析。平臺(tái)支持多云環(huán)境的Kubernetes集群權(quán)限統(tǒng)一采集能力,可自動(dòng)獲取不同云上的用戶、角色、權(quán)限等信息。
在關(guān)鍵技術(shù)維度,亞信安全CNAPP更展現(xiàn)出多項(xiàng)領(lǐng)先業(yè)界的突出優(yōu)勢(shì):
擁有無代理部署技術(shù)的專利,是國(guó)內(nèi)第一批通過無代理技術(shù)能覆蓋CWPP完整能力象限要求的云安全產(chǎn)品、業(yè)界首個(gè)支持對(duì)私有云底層虛擬化層和宿主機(jī)保護(hù)的產(chǎn)品,支持90%云平臺(tái)版本開箱即用,90%無需操作系統(tǒng)適配。僅需在宿主機(jī)上進(jìn)行部署,即可為所有虛擬機(jī)提供安全防護(hù),10分鐘內(nèi)完成1000+虛擬機(jī)防護(hù),資源占用降低60%且業(yè)務(wù)系統(tǒng)無感知。
同時(shí)還支持有代理部署模式,可打造"無代理+有代理"相結(jié)合的靈活部署方案。面對(duì)主機(jī)側(cè)威脅加劇,亞信安全全面升級(jí)傳統(tǒng)主機(jī)入侵檢測(cè)(HIDS)為主機(jī)威脅檢測(cè)與響應(yīng)(EDR)。全方位監(jiān)測(cè)主機(jī)潛在惡意行為,串聯(lián)多告警構(gòu)建安全事件,解決 HIDS 漏誤報(bào)與運(yùn)營(yíng)難問題;借安全事件復(fù)原攻擊流程,助力安全人員溯源、精準(zhǔn)處置加固,筑牢主機(jī)防線,保障業(yè)務(wù)持續(xù)運(yùn)行 。
在運(yùn)行時(shí)安全方面,不僅具備友商產(chǎn)品的"先檢測(cè)后響應(yīng)處置"的能力,還能提供實(shí)時(shí)主動(dòng)防御能力,包括:云原生WAF、鏡像虛擬補(bǔ)丁、容器網(wǎng)頁防篡改等。同時(shí),在云原生資產(chǎn)安全運(yùn)營(yíng)方面,首創(chuàng)“資產(chǎn)畫像”理念,從“臺(tái)賬管理”升級(jí)為“風(fēng)險(xiǎn)決策”,提升真實(shí)風(fēng)險(xiǎn)漏洞修復(fù)率,打通開發(fā)與安全團(tuán)隊(duì)的雙向反饋,縮短修復(fù)周期,將漏洞修復(fù)成本大幅降低。
基于內(nèi)核的防護(hù)實(shí)現(xiàn)毫秒級(jí)響應(yīng),有效應(yīng)對(duì)高級(jí)威脅如勒索病毒。平臺(tái)基于內(nèi)核的防護(hù)能力,毫秒級(jí)響應(yīng),可以確保敏感文件防御的有效性。
自研“信立方AICube”垂域大模型,顯著提升告警研判和響應(yīng)效率。模型對(duì)告警日志進(jìn)行上下文關(guān)聯(lián)分析,提取攻擊者IP、所用工具(如Cobalt Strike)橫向移動(dòng)路徑等關(guān)鍵信息,誤報(bào)率大幅度降低,平均響應(yīng)時(shí)間從小時(shí)級(jí)縮短至分鐘級(jí)。
目前,亞信安全CNAPP已在金融、高端制造、運(yùn)營(yíng)商、能源、半導(dǎo)體等20多個(gè)關(guān)鍵行業(yè)實(shí)現(xiàn)規(guī)?;渴鹋c深度應(yīng)用。通過貼合業(yè)務(wù)場(chǎng)景的解決方案,該平臺(tái)成功幫助客戶將漏洞修復(fù)效率提升50%,生產(chǎn)環(huán)境告警數(shù)量減少70%以上,顯著減輕開發(fā)和運(yùn)維團(tuán)隊(duì)的工作負(fù)擔(dān)。在交付模式上,平臺(tái)全面支持私有云及行業(yè)云環(huán)境下的主機(jī)與容器化部署,同時(shí)提供SaaS化安全托管服務(wù),靈活適配不同客戶的多元化安全需求。未來,亞信安全將持續(xù)深化產(chǎn)品創(chuàng)新與行業(yè)實(shí)踐,為更多企業(yè)的云原生安全建設(shè)保駕護(hù)航。