F5《2022年應用策略現狀報告》表明,邊緣部署以及負載安全成為亞太地區關注焦點
數字化轉型如火如荼,技術發展日新月異,然而,隨著數字化轉型持續推進,應用、集成和環境呈爆炸式增長,其所造成的複雜局面愈發難以管理。近期,F5發布了面向IT決策人員的年度調查報告《2022年應用策略現狀報告》,揭示了應用安全和交付領域的幾大前沿趨勢,並對企業面臨的挑戰與關注的技術進行了解讀。
2022年亞太地區最令人振奮的技術趨勢
全球範圍內,IT和運營技術(OT)的深度融合是受訪者最期待的技術趨勢。正是由於IT和OT的融合可帶來降低運營成本、增強安全協調性和提高運營效率等諸多好處,所以這一結果的出現在意料之中。
除此之外,亚太地区的受访者在“最令人振奋的技术”这项选择了将与安全相关的技术。调查结果显示,中国内地和中国香港特别行政区等对Web应用和API防护(WAAP)显示出了更高的兴趣。
疫情爆发后,为了降低复杂性,90%的企业一直在积极调整其安全防护、通过培训提高安全意识,并探索其他解决方案和方法。例如,去年,48%的企业更加注重漏洞管理和自动化。其他关键策略还包括采用云安全防护、加强员工培训及整合安全厂商。未来,大多数企业将需要综合运用上述多种策略来高效管理安全漏洞风险。
边缘应用安全和交付技术得到关注
随着越来越多的企业选择不在本地托管应用,了解应用支持技术的部署位置变得至关重要。为了更好地了解这一问题,我们向受访者询问了他们在哪里托管对其IT和数字平台来说十分关键的应用服务。
全球范围内,有超过五分之四的受访者(84%)计划将工作负载部署至边缘,以提升员工和客户体验。从不同地区的结果来看,我们发现澳新地区和印度作为亚太地区的开拓者,正在引领着将工作负载从公有云迁移到新兴的边缘这一趋势,他们是边缘部署水平最高的两个地区。
与去年的调查结果相比,亚太地区的边缘部署正呈现整体增长的趋势。中国大陆、中国香港和中国台湾等地区的增长很可观。这表明,应用支持技术的部署也在向边缘迁移。
毫不意外的是,大家对边缘部署的共识都是希望他们的应用是安全、快速和随时可用的。DDoS 和 API 网关等安全服务可在边缘或边缘附近提供最佳性能,防止攻击影响整个网络。同样,基于身份的访问控制可能在尽可能靠近用户部署时发挥最大作用——无论这些用户是使用移动设备还是微服务。
我们看到,应用安全与交付技术越来越多地部署在与其所服务的应用不同的位置,这些应用支持服务(从 DDoS 防护到访问管理,再到防欺诈技术等不一而足)越来越多地出现在最适合其所服务的特定情境和功能的任何位置。92%的企业将应用部署在本地,但只有53%的企业在此托管应用安全和交付技术。同时,近 52%的企业在公有云或边缘部署支持技术。应用及其支持服务的这种分离直接归因于云技术的广泛采用、边缘技术的出现、由此产生的应用的分布式特性以及各种安全和交付技术混合部署的优缺点。
身份和访问管理技术最受欢迎
在众多可用的应用安全和交付技术中,身份和访问管理技术现在最为常见,为 96% 的企业所部署。这一变化令人吃惊,因为之前的企业首选都是负载均衡等可用性技术或 SSL VPN 和防火墙等较为传统的安全技术。
如今,身份和访问管理技术备受追捧,在一定程度上反映出过去两年中零信任安全的普及和远程办公人数的骤增,但多半还是由于目前可访问应用的微服务、脚本、传感器、工作负载乃至冰箱和电灯的数量激增。在应用及其支持技术的背景下,“用户”的定义已经远远超出了设备(甚至移动设备)使用者的概念。因此,大多数甚至全部安全解决方案均正转向基于身份的管理,以便对用户(不太可能是员工,而更可能是 API、服务或机器)进行安全授权。
整个传统安全服务仅次于身份服务,是第二大最常部署的技术,可用性技术位列第三。90%的企业部署了上述三种服务,另有85%的企业部署了应用交付技术,旨在提高性能。
企业需要在性能和安全之间取得平衡
在安全领域,今年的调查结果带来了一些好消息,首先,IT与业务领导者之间就保护整体业务及基础架构和应用的重要性达成高度一致。其次,性能依然很重要,超过四分之三的受访者承认,如果可以选择,他们愿意关闭安全措施以提高性能。即使性能提升低于50%,也有一半的受访者会这样做。
这种对性能提升远超安全防护的渴望反映出这样的现象:人们逐渐认识到,无懈可击的威胁缓解措施并不存在,或者即便存在,在运营费用、用户不满或机遇错失方面所付出的代价也超出了企业的承受能力。而开展安全的数字业务需要根据其他实际目标来管理一系列风险。这意味着企业需要在可接受的性能、客户体验和成本与可接受的保护和安全合规之间取得平衡。
写在最后
除《2022年应用策略现状报告》之外,F5亚太研究团队单独编写了一份关于亚太地区多云趋势报告,其中探讨了多云部署的进展以及在多个云中连接、运行和保护工作负载的挑战。结合两份报告的调查结果,我们可以得出一个结论:对多云和边缘部署的需求源自于不断加速的数字化转型进程,以及企业加速业务发展的强劲需求。
最后,我们很高兴地看到亚太地区越来越多的企业在数字化转型的道路上取得积极进展,同时,我们也鼓励企业在进行数字化转型时将安全、可视性和可控性列入优先选项。
您如果想了解更多覆盖全球范围内的调查结果以及其他关键核心洞察,可阅读以下技术博客内容:
《2022年应用策略现状报告》:应用智能运维技术进行现代化改造
2022年最令人振奋的技术发展: IT 和运营技术(OT)的融合
2022年法务职能部门已成为企业数字化转型的工作重点
关于 F5
F5(NASDAQ:FFIV)是一家多云应用安全和应用交付服务技术领导者,为客户包括企业、服务提供商、政府和消费者品牌,提供差异化、高性能和安全的数字体验。 有关详细信息,请访问f5.com。你也可以在微博上关注@F5中国官方微博,或者在www.f5.cn上访问我们的中文网站,了解更多有关F5、其合作伙伴和技术的更多信息。
F5是F5,Inc.在美国和其他国家/地区的商标或服务标志。 本文中的所有其他产品和公司名称可能是其各自所有者的商标。
# # #
该新闻稿可能包含与未来的事件或未来的财务业绩相关的前瞻性表述,其中涉及风险和不确定性。此类表述可以通过如下词汇加以识别:“可能”、“将会”、“应该”、“预期”、“计划”、“预计”、“相信”、“估计”、“预测”、“潜在”或“持续”,或者此类或同类词汇的否定形式。这些表述只是预测,实际结果可能与这些表述中预测的结果存在巨大差异,具体取决于多种因素,其中包括公司提交给证券交易委员会的文件中指明的因素。