close
企業趨勢科技專欄

應用程式服務於亞太機構有哪四大趨勢?

應用程式改變了我們的世界,而且繼續改變著營商環境和商業政策。各行各業都倚賴應用程式吸引客戶、提升僱員生產力和增加收入。然而,林林總總的「應用程式服務」在背後默默提升程式表現、可靠程度和保安度,卻是較少廣泛研究的課題。為更深入了解各大機構所倚賴的應用程式,F5 Networks 訪問了亞洲各地共 3266 位資訊科技決策者,詢問他們現時和計劃中使用的應用程式服務。

app-service

 

1. 應用程式受歡程度與日俱增…且毫無卻步跡象

調查發現,有近半 (45%) 機構現在部署 1-200 種應用程式,另外有近五份之一  (17%) 表示他們部署了 201-500 種。應用程式已成為商業生態的重要部份,有三份之一受訪者回應指,他們無法在不會引人注意的情況下停用一種應用程式。

為確保應用程式與終端用戶之間的服務完美結合,機構部署了很多應用程式服務。但令人訝異的是,效能的重要性在亞太地區只居第二位,被身份/存取服務領先,而保安服務則備受所有受訪者關注。大部份機構已部署 SSL VPN,約有四份之一受訪者已把聯合身份管理、應用程式存取管控和單一登入認定為來年部署的功能。

 

2. 雲端彈性難以抗拒

就於應用程式服務中採用雲而言,亞太地區現時較世界其他地區落後。平均只有 11% 的保安應用程式服務部署雲端。但隨著機構逐漸發現雲端無法抗拒的吸引力,這種取向正在改變。41% 受訪者指 0-24% 的應用程式有望於2016年前遷往雲上,另外約有四份之一受訪者估計會把 25-50% 搬遷。有小部份受訪者  (5%)  甚至預計他們會在不久之後把整個應用程式組合變成以雲為本。

為數不少 (43%) 的受訪者認為,在未來 2 至 5 年中,私有雲在其機構中將佔有「策略重要性」:有 37% 將選用SaaS,35% 也會選擇公共雲服務 (laaS) 。這可能與亞太地區越來越多公司採用「雲優先」策略有關,現時有 46% 受訪者採用這種策略。

研究的一項有趣發現,是受訪者認為相對於物聯網,流動應用程式和大數據分析是更重要的潮流。這些結果顯示區內出現越來越多機構採用混合環境和線上線下混用的方案。

 

3. 應用程式保安是首要任務

雲端蓄勢待發的背後,保安也必然地成為最首要任務。我們的調查發現,在所有應用程式服務中,保安的位置甚至超越可用性。防毒與網絡防火墻 (72%) 在部署上佔據首位,約有四份之一的機構計在未來 12 個月部署 DDoS 保護和防欺詐服務。然而,仍有四份之一受訪者完全未有部署 DDoS 保護的計劃,顯示亞太地區很多機構仍然未能看清各種襲擊可對業務構成重大威脅。事實上,42% 受訪者認為不設保安地部署應用程式服務是最惡劣情況。

我們也詢問受訪者:「貴機構有保護以下哪一個襲擊面:客戶、入站服務請求,還是出站交通?」約有四份之一受訪者表示,他們只會「有時候」會全面保護三個襲擊面,是項結果與北美洲機構對同一問題的回應完全相同。儘管有一半受訪者聲稱他們無時無刻都在保護客戶和入站服務請求,有 12% 的亞太地區機構從來不保護出站交通,數字令人吃驚。

 

4. 進度緩慢而且挑戰滿途

雖然市場對雲應用可謂一湧而上,但道路稱不上暢通無阻,而且滿佈挑戰。舉例來說,只有 22% 受訪者有完全部署SSL,有四份之一的機構承認他們沒有想過這樣做。儘管混合雲的受歡程度與日俱增,三份之一 (29%) 機構承認他們採用速度較慢,是因為無法找到全面的身份/存取管理政策。另外有更多 (35%) 受訪者承認內部人員對雲端使用知識不足,不清楚什麼時候最適合作公用或是私用雲部署。

只有 11% 的受訪者有信心其機構可以抵禦應用程式級別的保安威脅。當被問及如果要他們為加強本身網絡保安而要放棄什麼元素時時,25% 的回應表示會放棄網絡儀器設備整合,選擇網絡可編程能力的數字相若 (24%) ,只有 6% 表示願意放棄可用性,顯示滿足客戶預期是最為重要。

 

結論

本調查的證據顯示,亞太地區的機構均意識到應用程式服務的重要性,而且在保持服務質素水平上十分倚賴這些服務。隨著應用程式部署走出據中心,移往包括公用、私用和混合雲的模式, 應用程式服務的複雜程度和多元化程度均會急速演變。但這套將於未來 12 至 14 個月加快步伐的政策能否成功,還需視乎保安基建能否同時有效部署。

 

作者:張益杭
F5 Networks 方案架構師

 

Tags : cloudsecurity
張 益杭

The author 張 益杭

F5 Networks 方案架構師

Leave a Response