Obawy związane z bezpieczeństwem spowalniają rozwój konteneryzacji – badanie Red Hat

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Konteneryzacja jest wciąż stosunkowo młodym mechanizmem wirtualizacji, ale stopień jej przyjmowania gwałtownie wzrósł w ciągu ostatnich kilku lat. Kubernetes stał się podstawą wielu inicjatyw z zakresu cyfrowej transformacji. Jednak firmy wciąż mają obawy dotyczące sposobów zabezpieczania kontenerów. Raport „The State of Kubernetes Security for 2023”, opublikowany przez firmę Red Hat, wskazuje konkretne zagrożenia, z jakimi stykają się przedsiębiorstwa przy rozwijaniu technik chmurowych (w tym zagrożenia dla łańcucha dostaw oprogramowania). Opisuje również sposoby ograniczania ryzyka, aby chronić aplikacje i środowiska IT.

Raport bazuje na badaniu przeprowadzonym wśród 600 specjalistów ds. bezpieczeństwa, DevOps i inżynierów z całego świata. Opisuje najczęstsze wyzwania związane z ochroną środowisk IT, które pojawiają się w trakcie wdrażania natywnych usług chmurowych oraz ich wpływ na działalność biznesową. Dokument zawiera również najlepsze praktyki i wskazówki dla zespołów zajmujących się rozwijaniem aplikacji i zapewnianiem bezpieczeństwa.

Najważniejsze wnioski raportu to:

  • Według 38% respondentów inwestycje w bezpieczeństwo operacji w środowisku kontenerowym nie są wystarczające. To wzrost o 7 punktów procentowych w stosunku do roku 2022.
  • 67% respondentów musiało spowolnić proces przyjmowania natywnych usług chmurowych (zaprojektowanych od podstaw do świadczenia tylko w tym środowisku) ze względu na obawy związane z bezpieczeństwem.
  • Ponad połowa respondentów w ciągu ostatnich 12 miesięcy doświadczyła problemów z łańcuchem dostaw oprogramowania, związanego z rozwojem chmury i konteneryzacją.

Inwestycje nie idą w parze ze wzrostem liczby wdrożeń

Bezpieczeństwo pozostaje jednym z największych problemów związanych z przyjmowaniem kontenerów. Trend ten widoczny jest w badaniach już od kilku lat. W tegorocznej ankiecie 38% respondentów stwierdziło, że kwestie związane z ich ochroną nie są traktowane dostatecznie poważnie lub inwestycje w ten obszar są niewystarczające. To wzrost o 7 punktów procentowych w porównaniu z rokiem ubiegłym. Mimo, iż stopień przyjmowania konteneryzacji wciąż rośnie, nie idzie za nim podobny wzrost inwestycji w bezpieczeństwo.

Rozwiązania w chmurze wymagają odpowiednio dostosowanych do tego środowiska zabezpieczeń. Przy ich tworzeniu może być (a wręcz powinno) być stosowane podejście DevSecOps, czyli uwzględnianie aspektów bezpieczeństwa IT na możliwie najwcześniejszym etapie cyklu życia aplikacji, w tym integrowanie ich już podczas prac programistycznych. Zespoły IT muszą skupić się na wybieraniu i wdrażaniu takich narzędzi ochronnych, które dostarczają informacje zwrotne i zapewniają możliwość ich implementacji w ramach procesów ciągłej integracji oprogramowania (Continuous Integration, CI) oraz ciągłego dostarczania go użytkownikom (Continuous Delivery, CD). Przedsiębiorstwa powinny rozważyć rewizję swojego podejścia do tych zagadnień jako część procesu transformacji, zamiast polegać wyłącznie na istniejących rozwiązaniach wymagających znacznego dostosowania do wymagań natywnych usług chmurowych.

Jednym z najlepszych sposobów na likwidację luki adaptacyjnej jest inwestycja w narzędzia od początku zaprojektowane do pracy w chmurze, w które wbudowane zostały funkcje ochronne. Dzięki zabezpieczeniom zintegrowanym z danym rozwiązaniem (na każdym poziomie – od systemu operacyjnego do aplikacji), firmy nie muszą przeznaczać dodatkowych środków na dopasowanie rozwiązań ochronnych do własnego środowiska.

Ajmal Kohgadai, Senior Principal Product Manager, Red Hat

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Technologia jako zależność strategiczna. Dlaczego zarządy muszą pytać o IT inaczej

Pytanie, które jeszcze pięć lat temu brzmiało jak hipotetyczne...

Suwerenność cyfrowa zaczyna się od decyzji, gdzie trafiają dane i publiczne pieniądze

Z raportu Sieci Badawczej Łukasiewicz „Cyfrowy bilans Polski. Jak...

Apple odda użytkownikom wybór AI. iOS 27 może zmienić sposób korzystania z Siri

Apple zamierza oddać użytkownikom wybór silnika AI — to...

Boom na AI winduje ceny pamięci. Smartfony mogą być wyraźnie droższe

Branża smartfonów wchodzi w turbulentny okres. Ceny mobilnej pamięci...

Samsung rzuca wyzwanie Meta. Nadchodzą inteligentne okulary Galaxy

Samsung Electronics oficjalnie potwierdził, że przyszłość koncernu jest nierozerwalnie...

Najczęstsze problemy z tonerami do drukarek – objawy i szybkie rozwiązania

Drukarka zwykle przestaje działać dokładnie wtedy, gdy jest najbardziej...

Kryptografia postkwantowa przestaje być wyborem, a staje się koniecznością

14 kwietnia miał miejsce, wciąż mało znany, Światowy Dzień...
Coś dla Ciebie

Wybrane kategorie