負責支持和保護網絡生活的云服務提供商阿卡邁技術公司(Akamai Technologies, Inc.,以下簡稱:Akamai)(NASDAQ:AKAM),近日公布的最新調研結果顯示,亞洲的數字原生企業(yè)在加速采用云技術的過程中面臨著安全和技術復雜性日益增長的挑戰(zhàn),對其持續(xù)的業(yè)務增長造成風險。
在《亞洲數字原生企業(yè)在可持續(xù)性增長中優(yōu)先考慮安全性》的研究中,數字原生企業(yè)被定義為在采用新技術方面積極進取的企業(yè)。這些企業(yè)緊跟技術潮流,旨在滿足客戶對網上工作、生活和娛樂的需求。Akamai 調研顯示,有 超90% 的數字原生企業(yè)優(yōu)先考慮的是未來 12 個月內的效率和生產率,并且正在投資發(fā)展各類技術,例如,云計算和應用程序編程接口 (API) 賦能微服務。根據 IDC 預測,數字原生企業(yè)在 2026 年前預計將在技術方面投入多達 1,289 億美元,而支出增幅最大的領域是云技術,達到 37.3%。
Akamai 云計算首席技術官 Jay Jenkins 表示:“尖端技術已成為數字原生企業(yè)的發(fā)展核心,但這既是一次機遇,也是挑戰(zhàn)。加速技術采用是數字原生企業(yè)的潛在致命弱點,IT 復雜性在不斷提升,從而帶來會威脅云實施并有可能影響業(yè)務績效的關鍵網絡風險。對于‘生于云端’的數字原生企業(yè)來說,要想充分發(fā)揮自身潛力,必須找到能全力提升云性能的方法,同時采用多云方案來避免供應商鎖定、提高靈活性,并且發(fā)揮云服務和相關成本的最大效用!
技術優(yōu)先的思維方式阻礙數字原生企業(yè)改善網絡安全態(tài)勢
數字原生企業(yè)采用云原生設計原則,并以技術作為在競爭中取勝的關鍵差異化優(yōu)勢。他們的基礎設施圍繞獨立運行并通過 API 進行通信的微服務而構建,從而能夠擴展規(guī)模并加快產品上市速度。Akamai 的一項新調研顯示,74% 的數字原生企業(yè)已經完全遷移到云端,或者正在采用云技術。
來自澳大利亞和新西蘭的受訪者正在轉變自己對云技術的看法,不再將其視為顛覆性力量,而是當成一個重要的業(yè)務組成部分,其中有 97% 的受訪企業(yè)已經采用了云解決方案,或者正在探索如何采用。與此同時,印度的數字原生企業(yè)則更加重視增長和創(chuàng)新,其云基礎構架中的 AI 集成率最高,達到 98%。印度幾乎所有的數字原生企業(yè)已經在使用云解決方案或正在探索如何采用。此外,隨著印度數字原生企業(yè)的發(fā)展,他們越來越重視安全性、成本優(yōu)化和全面的供應商評估,希望憑借這些措施來實現可持續(xù)增長。鑒于印度一直都高度重視技術創(chuàng)新,他們的數字原生企業(yè)相比本地區(qū)同行要更重視供應商績效,在整個東盟內排名第二。
亞洲的數字原生企業(yè)正在加快采用云技術的步伐,這種情況會很快產生一個復雜的軟件、系統和服務集合體,使數字原生企業(yè)更容易遭受網絡攻擊。無論數字原生企業(yè)在云技術之旅中處于哪個階段,管控安全隱患始終是一項艱巨的挑戰(zhàn)。他們當中有 75% 的企業(yè)認為,云基礎架構性能和功能的最大不足是安全性,高于網絡延遲、數據存儲、數據檢索和計算資源等其他問題。事實上,有 44% 的受訪者表示,解決安全漏洞方面的最大難點源自于不斷上升的 IT 基礎架構復雜性。
這種對云技術的急于求成帶來了挑戰(zhàn),有可能會阻礙對性能的追求,而數字原生企業(yè)也再不能忽視隨著業(yè)務增長而加重的網絡威脅。
加強云優(yōu)化和 API 安全性
數字原生企業(yè)的本質就是“生于云端”,但在努力發(fā)揮云計算、數據和 AI 新興技術的全部潛力這一過程中,確保網絡生活的安全對這些企業(yè)來說仍然是一項挑戰(zhàn)。他們因為廣泛使用 API 和基于云的基礎架構而成為網絡攻擊的主要目標,面臨的網絡釣魚、帳戶入侵和勒索軟件攻擊風險相比傳統企業(yè)也更高。
Akamai 的研究顯示,數字原生企業(yè)將 API 安全性列為解決云安全問題的首要行動目標,超90% 的數字原生企業(yè)表示,在評估云或安全服務提供商時,API 安全性已成為一項關鍵或重要的產品功能。87% 的數字原生企業(yè)表示,在選擇云服務提供商時,安全功能的重要性甚至超過了性能、聲譽、可擴展性和成本。為了應對日益嚴重的網絡威脅,數字原生企業(yè)需要獲得技術合作伙伴的支持,以識別可能被網絡攻擊所利用的潛在薄弱環(huán)節(jié)。
Jenkins 表示:“API 已成為現代云原生基礎架構中的連接紐帶。為確保運營的敏捷性、靈活性和安全性,必須在現代安全框架中提供先進的 API 安全措施、定期的 API 安全審計以及對 API 活動的嚴密監(jiān)測。”
風險最高的行業(yè)包括游戲、高科技、視頻媒體和商業(yè)。為了追求創(chuàng)新和加快產品上市,數字原生企業(yè)可能會在安全團隊能夠正確評估之前就啟動那些使用 API 的應用程序和流程,這就會加大潛在網絡威脅的風險。在東盟地區(qū),網絡釣魚已成為數字原生企業(yè)面臨的一個主要問題,這導致他們比亞太地區(qū)和日本的企業(yè)更重視對反網絡釣魚技術的投資。網絡釣魚的手段也已經超出了基于電子郵件的攻擊范疇,發(fā)展到現在包括基于移動設備和社交媒體平臺的攻擊。受此趨勢推動,與亞太地區(qū)和日本的企業(yè)相比,東盟在反網絡釣魚技術方面的投資力度更大。
隨著亞洲數字原生企業(yè)在云采用過程中應對了大量此類復雜性和安全性挑戰(zhàn),在此期間也積累了寶貴的見解,使各種背景和云成熟度的企業(yè)能夠看清前進的方向。云技術和 API 賦能服務現在已成為現代數字業(yè)務的關鍵推動因素,而這些服務也需要新的工具、技能和合作伙伴,從而為成功采用和實施鋪平道路。
《亞洲數字原生企業(yè)在可持續(xù)性增長中優(yōu)先考慮安全性》調研由 Akamai 委托開展,并由 Technology Advice 負責執(zhí)行。該次調研對澳大利亞、新西蘭、東南非、印度和大中華區(qū)的 200 多位技術主管進行了訪談,旨在揭示亞洲數字原生企業(yè)的主要業(yè)務優(yōu)先事項和最關心的技術問題。