微软在 KuppingerCole 云原生应用保护平台(CNAPP)领导力指南针报告中被评为领导者

微软在 KuppingerCole 云原生应用保护平台(CNAPP)领导力指南针报告中被评为领导者

导语:随着组织越来越多地采用 AI 并在云端构建和运行现代应用与 AI 工作负载,攻击面持续扩大,安全团队迫切需要一个统一的安全控制平面,将云基础设施、应用程序、身份、数据以及 AI 系统的风险管理整合在一起。KuppingerCole 在《领导力指南针:云原生应用保护平台(CNAPP)》报告中,将这一品类定位为从云安全工具整合演进为 AI 原生企业安全基础的关键平台,并在整体、产品、创新和市场四大类别中均将微软评为领导者。

随着组织采用 AI,他们必须通过统一的安全控制平面来保障云与 AI 环境的安全,因为其攻击面正在不断扩展。由于现代应用程序和 AI 工作负载构建并运行于云端,安全团队必须了解哪些暴露面最为关键,优先处置那些真正可被利用的风险,并在同一平台上降低云基础设施、应用程序、身份、数据以及 AI 系统中的风险。

现代 IT 资产现已跨越多个云和本地系统,其架构建立在容器、Kubernetes、无服务器函数、微服务、API 以及 AI 驱动的工作负载之上。这使得安全信号的数量和互联性同时增加。挑战已不再是个别风险的识别,而是判断错误配置、身份和数据暴露如何组合形成真实的攻击路径,以及其中哪些应当在源头优先修复。

KuppingerCole 的《领导力指南针:云原生应用保护平台(CNAPP)》报告反映了这一转变。报告描述了 CNAPP 如何从云安全工具的整合演进为 AI 原生企业的安全基础,将云安全、AI 安全态势管理、运行时保护、攻击路径分析、云端检测与响应以及智能体 AI(agentic AI)运营整合为统一平台。

原文配图

在这一不断演进的市场中,KuppingerCole 在其全部四个领导力类别中均将微软评为领导者:整体(Overall)、产品(Product)、创新(Innovation)和市场(Market)。报告原文写道:

「Microsoft 通过其 Defender for Cloud 赢得整体领导力地位。该平台将云安全从基础设施保护扩展到面向云、数据、身份、AI 和安全运营的统一安全平台,并依托业界最先进的智能体 AI 生态系统之一,引领了 CNAPP 市场的重新定义。」

原文配图

这种认可反映了该品类的发展方向:朝着将云和 AI 安全统一为单一风险运营视图的平台迈进。

KuppingerCole 明确指出:CNAPP 已不再仅仅关乎态势或可见性,它正成为保障 AI 驱动应用、服务和业务流程的运营基础,覆盖从云基础设施到其上运行的 AI 系统的完整软件生命周期。这一复杂性暴露了传统孤岛化工具的局限性——云态势、工作负载保护、AI 安全以及安全运营中心(SOC)各自存在于独立的控制台中。如今的组织需要能够实现以下能力的平台:在 KuppingerCole 评估的各类平台中,94% 能够检测其所暴露的复杂攻击路径的真实利用行为,帮助团队从冗长的发现项列表转向威胁行为者真正可能利用的暴露面。

KuppingerCole 从产品实力、创新能力和市场表现评估供应商,更重要的是评估供应商如何帮助组织在云与 AI 环境中有效管理真实风险。多项主题定义了下一代平台的样貌:将代码和基础设施定义关联起来,评估云配置,保护运行时工作负载,监控应用程序和 API,管理身份,并在更广泛的数字资产范围内关联威胁,以及利用 AI 跨多云和混合环境加速调查与响应。这些能力共同代表了一种从碎片化可见性走向贯穿云与 AI 的关联化、上下文化风险管理的转变。

原文配图

大多数安全工具会输出大量发现项,但孤立的发现项并不能反映网络攻击的真实发生方式。Microsoft Defender for Cloud 利用 Cloud Security Graph 和基于风险的多云攻击路径分析,将态势、身份(包括人类和非人类身份)、数据、网络和工作负载信号进行关联,以识别哪些风险是真正可被利用的。一个错误配置的存储资源单独来看也许优先级较低;但当其暴露于互联网、叠加过度授权、并连接到敏感数据时,便会构成一条清晰的攻击路径。其意义在于:安全团队能够优先处理真实的攻击路径而非单个发现项,从而有助于降低告警疲劳、提升修复速度与精度。

Defender for Cloud 将 AI 安全态势管理纳入与云其余部分相同的模型中,帮助组织验证 AI 部署配置、访问控制、模型来源与经批准模型的使用,并在受支持的环境中识别潜在的影子 AI 风险。通过 Microsoft Security Copilot 以及不断扩展的专用安全代理(security agents),该平台还能够帮助团队进行调查、确定优先级、指导修复并自动化工作流。其意义在于:组织能够将 AI 作为云风险的一部分进行治理,而非将其置于独立孤岛中,并将 AI 从单纯标记风险转变为积极协助化解风险。

原文配图

随着环境规模的扩大,碎片化工具难以理解风险如何相互关联以及应优先聚焦何处。Defender for Cloud 在碎片化的云和应用环境中带来更快的调查、更一致的优先级排序和更迅速的响应。

领导力指南针为云安全的发展方向发出了信号:走向跨云、应用和 AI 环境连接上下文的平台,使团队能够优先处置最可能被利用的风险并更快降低暴露面。

原文链接:https://www.microsoft.com/en-us/security/blog/2026/08/05/microsoft-named-a-leader-in-the-kuppingercole-leadership-compass-for-cloud-native-application-protection-platforms-cnapp/


来源信息

来源:Microsoft Security Blog

原文链接:https://www.microsoft.com/en-us/security/blog/2026/08/05/microsoft-named-a-leader-in-the-kuppingercole-leadership-compass-for-cloud-native-application-protection-platforms-cnapp/

作者:Ran Rosin