混合云时代安全策略管理滞后,企业面临运维风险
云安全联盟最新报告指出,安全策略管理未能跟上混合云发展步伐,约三分之二企业因配置错误遭遇关键应用中断,92%受访者认为跨云环境安全策略可见性不足。

简报速览
- 云安全联盟(Cloud Security Alliance)8月发布的报告显示,安全策略配置错误正导致应用中断、审计失败以及长达数日的修复周期。该报告由网络安全供应商AlgoSec委托开展,基于2026年5月对515名IT及安全专业人士的调查。
- 报告发现,过去12个月中,约三分之二的企业因安全策略配置错误至少经历一次业务关键应用中断。另有92%的受访者表示,难以全面掌握其云环境中的安全策略,仅9%的企业已将安全策略管理集成至工作流程。
- 云安全联盟研究副总裁Hillary Baron在报告随附的新闻稿中表示:“这已从单纯的网络配置问题演变为应用连接问题。传统以基础设施为中心、逐设备逐规则定义策略的方式,已越来越不适应今天的IT环境。”
深度洞察
安全策略管理未能跟上混合云战略的发展步伐,而混合云正因企业AI工作负载增加而日益普及。据Information Services Group报告,八成企业正在重新评估其云计划以更好地支持AI,CIO们正考虑结合公有云、私有云、边缘、主权云及托管数据中心等多种环境来满足AI需求。Gartner数据亦显示,今年全球主权云支出预计增长超过35%,企业希望借此加强对云数据的控制。
云安全联盟报告指出,混合云与多云策略已成为“大多数企业应用的运营现实”。尽管半数业务关键应用最常部署于本地,但53%的应用运行在多云环境中,46%位于私有云,29%在公有云,36%采用混合云。报告称,大多数组织需同时管理跨越多个环境的安全策略。
当出现配置错误时,仅48%的组织表示能在三天内完成修复。报告强调:“组织正在承受的故障——中断、回滚、发布延迟、审计发现——是手工管理高数量、高影响控制面的下游成本。数据揭示的首要趋势是:手工策略管理已从效率低下演变为运营风险。”
为应对手工安全策略配置带来的风险,云安全联盟建议企业首先实现跨环境的统一可见性,随后开展变更前风险分析。报告指出,自动化常规策略变更有助于减少配置错误并缩短修复窗口,同时应以持续合规评估取代定期审查。