IBMs Kauf von Polar schafft Fokus auf einen neuen Cloud-Sicherheitsbereich „Shadow Data“.

IBMs Kauf von Polar schafft Fokus auf einen neuen Cloud-Sicherheitsbereich „Shadow Data“.

IBMs Kauf von Polar schafft Fokus auf einen neuen „Shadow Data“-Cloud-Sicherheitsbereich PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

Der Kauf von Polar Security durch IBM am 16. Mai für einen nicht genannten Betrag hat die Aufmerksamkeit auf einen aufstrebenden Markt gelenkt, mit dem bis vor Kurzem noch nicht einmal ein offizieller Name verbunden war.

Polar gehört zu einer wachsenden Zahl von Startups – viele davon mit Sitz in Israel –, die eine neue Klasse von Tools anbieten, die für das „Data Security Posture Management (DSPM)“ entwickelt wurden. Sie helfen Unternehmen dabei, sensible Daten in Hybrid- und Multi-Cloud-Umgebungen zu erkennen, zu überwachen und zu sichern. Zu diesem Zweck wird IBM die Technologie von Polar in sein Guardium-Portfolio an Datensicherheitsprodukten integrieren. 

Die Übernahme von Polar ist die fünfte Übernahme des Unternehmens in diesem Jahr.

Datenklassifizierung in der Cloud

Das wichtigste Verkaufsargument von Produkten von Polar und ähnlichen Unternehmen ist ihre Fähigkeit, entdeckte Daten in diesen Umgebungen automatisch zu klassifizieren (zusätzlich zur Überwachung des Benutzerzugriffs und zur Erkennung von Bedrohungen für die Daten) – damit Sicherheitsteams sie besser schützen können. Viele der Technologien, einschließlich der DSPM-Plattformen von Polar Security, sind agentenlos und verfügen angeblich über die Fähigkeit, sensible Daten innerhalb von Minuten automatisch zu erkennen und sie in Kategorien wie PII, PHI und PCI zu klassifizieren.

Gartner, das der Kategorie letztes Jahr ihren Namen gab, beschreibt DSPM Produkte als Möglichkeit für Organisationen, diese zu entdecken Schattendaten – strukturiert und unstrukturiert – in Repositories über Cloud-Dienstanbieter, Data Lakes und SaaS-Umgebungen hinweg. Das Analyseunternehmen hat vorausgesagt, dass bis 20 mehr als 2026 % der Unternehmen eine DSPM-Funktion einsetzen werden, weil „dringende Anforderungen zur Identifizierung und Lokalisierung bisher unbekannter Datenrepositorys und zur Minderung der damit verbundenen Sicherheits- und Datenschutzrisiken bestehen“.

Kauf von Polar durch IBM verschafft dem Unternehmen sofortigen Zugang zu Technologie, die ihm hilft, im Marktsegment mit einer wachsenden Zahl reiner Anbieter und Anbietern, die aus anderen Märkten in diesen Bereich expandieren, wie Cloud Security Posture Management und Cloud DLP, zu konkurrieren. Beispiele für Pureplay-DSPM-Anbieter sind: laminare, Cyera, und Dig, während Wiz, Varonis, Orca – und jetzt IBM – allesamt Anbieter sind, die DSPM im vergangenen Jahr zu ihrem Technologieportfolio hinzugefügt haben.

Ein lebendiger DSPM-Markt

Richard Stiennon, Chief Research Analyst bei IT-Harvest, sagt, dass sein Unternehmen derzeit über ein Dutzend Anbieter auf dem Markt beobachtet. „DSPM ist ein lebendiger Raum mit mindestens 16 Spielern“, sagt Stennon. 

Polar, das 2021 auf den Markt kam, befand sich zum Zeitpunkt des Kaufs mit etwa 30 Mitarbeitern im Mittelfeld, bemerkt er und fügt hinzu: „Der IBM Tech Fund war an der Startfinanzierung in Höhe von 8 Millionen US-Dollar beteiligt, sodass sie mindestens seit mindestens einem Jahr Einblick in Polar hatten 16 Monate.“ Zu den größeren Anbietern in diesem Bereich gehören Wiz, Laminar mit etwa 95 Mitarbeitern und Cyera mit etwa 75 Mitarbeitern, sagt Stiennon.

Ein großer Teil des Interesses der Unternehmen an diesem Bereich ist auf die wachsende Besorgnis über die Offenlegung von Daten in Cloud- und SaaS-Umgebungen zurückzuführen. Genauso wie Schatten-IT ein Problem darstellt, sind Schattendaten – oder sensible Daten in Cloud-Datenbanken, AWS S3-Buckets und anderen Repositorys, die in mehreren Umgebungen gespeichert sind – für viele Unternehmen zu einem echten und dringenden Problem geworden.

„Die Entdeckung und Klassifizierung sensibler Daten hat [für Unternehmen] höchste Priorität“, sagt Justin Lam, Analyst bei S&P Global Market Intelligence. Eine kürzlich von der Analysefirma durchgeführte Umfrage unter Technologie-Entscheidungsträgern habe gezeigt, dass DSPM für viele Unternehmen zu einer Technologie-Priorität mit höchster Priorität für das Jahr 2023 geworden sei, fügt er hinzu. 

„Viele Unternehmen sind sich der Tatsache bewusst, dass sie herausfinden müssen, welche Daten sie in der Cloud haben“, sagt Lam. „Wie finde ich heraus, was es ist, wie riskant es ist und welche nicht-öffentlichen Informationen sich da draußen in der Cloud befinden? Das sind alles große Bedenken.“

IBMs Cloud-Sicherheitsinvestition: Auslöser eines Landgrabs?

Das Analystenunternehmen Omdia geht davon aus, dass die Übernahme von Polar durch IBM auch andere Technologie-Schwergewichte in den Markt drängen wird. Wie so oft bei neuen Technologien sind viele der anfänglichen Befürworter von DSPM Startups. Aber das könnte sich schnell ändern, wenn größere Spieler in den Bereich drängen. 

„Solche Landraubzüge haben wir schon früher erlebt – bei der Verhinderung von Datenlecks Mitte der 2000er-Jahre, bei Cloud-Access-Security-Brokern Mitte der 2101er-Jahre und beim Cloud-Sicherheitsstatusmanagement später im letzten Jahrzehnt“, sagt Rik Turner, Analyst bei Omdia.

Turner beschreibt den DSPM-Markt als noch weitgehend unreif oder gerade dabei, diese Phase hinter sich zu haben. Bisher drehte sich alles um Start-ups, viele davon aus Israel, die die ersten Runden von Risikokapitalgeldern aufbrachten und begannen, DSPM zu propagieren. Bis Gartner einen Namen für die Kategorie fand, positionierten sich viele Akteure in diesem Bereich so, dass sie Cloud Data Posture Management und DSPM gemeinsam anbieten würden, sagt er.

Der Kauf durch IBM hat den Bekanntheitsgrad von DSPM als Technologie erhöht und möglicherweise andere große Unternehmen der Cyber-Branche dazu veranlasst, einen der Konkurrenten von Polar zu kaufen. Es gebe bereits Gerüchte, dass Laminar mit dem einen oder anderen potenziellen Käufer verhandelt, sagt Turner. 

„Jetzt springen neben den Startups nicht nur Big Blue ein, sondern auch CSP-Anbieter wie Orca und Wiz, die beide einige DSPM-Funktionen hinzufügen“, bemerkt Turner. „Es mag noch zu früh sein, die Übernahme von Polar durch IBM als Wendepunkt zu betrachten, aber wenn Laminar tatsächlich an eines der größeren Unternehmen geht, hat der Landraub tatsächlich begonnen.“

Zeitstempel:

Mehr von Dunkle Lektüre