Omdia: i prodotti di sicurezza autonomi vendono più delle piattaforme di sicurezza informatica

Omdia: i prodotti di sicurezza autonomi vendono più delle piattaforme di sicurezza informatica

Nei suoi numerosi briefing con i fornitori di sicurezza informatica, uno dei temi più ricorrenti che Omdia sente è il motivo per cui le aziende hanno bisogno di piattaforme di sicurezza informatica.

In quasi tutti i segmenti della sicurezza informatica, la dichiarazione di apertura dei grandi fornitori è sempre più o meno questa:

“Le aziende dispongono di troppi prodotti di sicurezza autonomi. Sono costosi da acquistare, implementare e gestire; le soluzioni puntuali funzionano in silo perché non sono progettate per funzionare insieme; I professionisti della sicurezza informatica formati ed esperti sono difficili da trovare e più difficili da mantenere: quindi, meno prodotti significano formazione e personale più efficienti per i CISO. Per non parlare del fatto che non funzionano perché guarda cosa è successo con l’ultima grande e spaventosa violazione dei dati!”

Invece, sostengono i fornitori, le aziende potrebbero ottenere risultati migliori se rinunciassero alla loro moltitudine di prodotti autonomi e acquistassero invece un soluzione della piattaforma di sicurezza informatica, che riunisce le funzionalità di molti prodotti discreti in un'offerta all-in-one da un unico fornitore.

CrowdStrike, Fortinet, Palo Alto Networks, Trend Micro e molti altri si sono posizionati come fornitori di piattaforme di sicurezza informatica, utilizzando messaggi go-to-market che enfatizzano l'integrazione, l'interfaccia utente unica, la migliore efficacia della sicurezza e un migliore ritorno sull'investimento rispetto ai loro rispettivi partner. forniscono le piattaforme di sicurezza informatica.

A prima vista, questo sembra sensato. Tutte le sfide sopra menzionate che derivano dalle soluzioni puntuali sono molto reali. Omdia afferma che le aziende hanno bisogno che i loro prodotti di sicurezza informatica lavorino insieme, in particolare scambiando dati ed eseguendo funzioni orchestrate, ma costruire e gestire un ecosistema integrato di soluzioni di sicurezza all'avanguardia fornite da molti fornitori è una sfida senza fine, che mantiene la sicurezza architetti svegli di notte.

Un numero crescente di prodotti distribuiti

Inoltre, le imprese di oggi hanno davvero un lotto di prodotti per la sicurezza. La ricerca di Omdia mostra che la maggior parte delle aziende dispone di 21 o più prodotti di sicurezza autonomi e un terzo delle organizzazioni ne ha 31 o più.

Non è difficile accettare la proposta di vendita dei fornitori di piattaforme secondo cui il modo più veloce per le aziende di migliorare la propria sicurezza è acquistare meno prodotti specifici e spostare la spesa sulle piattaforme di sicurezza informatica.  

Tuttavia, secondo la ricerca di Omdia, semplicemente non sta accadendo.

Secondo i dati del sondaggio Omdia Cybersecurity Decision Maker del 2023, le organizzazioni hanno indicato un aumento del numero di prodotti di sicurezza autonomi, non una diminuzione.

Grafico: Come è cambiato il numero di prodotti di sicurezza autonomi nella Sua organizzazione negli ultimi 12 mesi?

La ricerca di Omdia mostra che da giugno 2022 a maggio 2023, oltre l’80% degli intervistati ha riscontrato un aumento del numero di prodotti di sicurezza autonomi nelle proprie organizzazioni (161 intervistati). Inoltre, per il 44% degli intervistati non si è trattato solo di un aumento minimo; in queste imprese, il numero di prodotti indipendenti è aumentato dell'11% o più. Al contrario, solo il 7% degli intervistati ha notato una diminuzione.

I numeri evidenziano un netto contrasto tra la percezione avanzata dai fornitori di piattaforme di sicurezza informatica e la realtà osservata nelle imprese. Nonostante i vantaggi pubblicizzati dall’approccio basato sulla piattaforma, i dati indicano che le aziende vivono ancora con un approccio all’avanguardia.

Omdia teorizza che ci siano diverse possibili spiegazioni:

  • Messaging: I fornitori di piattaforme semplicemente non comunicano in modo efficace i vantaggi di un approccio basato su piattaforma. Questo è possibile, ma improbabile. Chiunque abbia visitato i siti Web dei fornitori o partecipato a una fiera di settore come Black Hat negli ultimi anni ha ricevuto una forte dose di marketing incentrato sulla piattaforma.

  • Trinceramento: I costi sono elevati, in particolare nel settore della sicurezza informatica, e i team di sicurezza sono generalmente restii ad abbandonare gli strumenti in cui hanno investito tempo e sforzi per ottenere i risultati desiderati. È molto più facile per un fornitore storico ottenere un rinnovo che per un rivale ottenere uno spostamento.

  • Bloccare: Inoltre, in molti casi, la visione di una migrazione verso un approccio basato su una piattaforma richiede un impegno per un cambiamento ampio, espansivo e potenzialmente dirompente. Implementare un approccio basato su piattaforma significa assumere un impegno a lungo termine nei confronti di un fornitore e rinunciare a scelte future. Molte imprese potrebbero essere riluttanti a cedere questo livello di controllo.

  • Efficacia: Le aziende semplicemente non ritengono che le piattaforme di sicurezza informatica forniscano i risultati desiderati. Infatti, Omdia ha osservato che molte, se non la maggior parte, delle piattaforme di sicurezza informatica vengono create attraverso una serie di acquisizioni di singoli prodotti, ognuno dei quali viene poi riprogettato per diventare un componente dell’offerta della piattaforma. In pratica, ciò significa che un’unica piattaforma può includere strumenti scritti in più linguaggi di programmazione, utilizzando diversi formati di dati e richiedendo interfacce utente incongruenti, creando una serie di sfide tecniche sottostanti che influiscono negativamente sui risultati della piattaforma.

  • Specificità: Le aziende acquistano prodotti punti perché tendono ad essere molto brave a risolvere un problema molto specifico e questo guadagna la fedeltà dei clienti. I fornitori di nicchia che riescono ad alleviare un punto critico della sicurezza informatica possono resistere alla prova del tempo in un settore tumultuoso. Caso in questione, i fornitori AlgoSec e Tufin si sono occupati della gestione dei firewall multivendor per due decenni e oltre, quando durante quel periodo titani della sicurezza informatica come McAfee e Symantec sono saliti e caduti.

Queste sono solo alcune delle possibili ragioni e Omdia intende condurre ulteriori ricerche in questo settore, ma per ora ci sono diversi risultati degni di nota.

Accetta la realtà aziendale

Per i fornitori, promuovere una piattaforma di sicurezza informatica può essere una strategia aziendale sensata, ma è altrettanto importante accettare il fatto che poche aziende stanno acquistando piattaforme a fornitore singolo. Per soddisfare le esigenze del mercato è necessario rivolgersi anche alle organizzazioni che adottano un approccio best-of-breed. Ciò significa che i fornitori non dovrebbero solo supportare la facilità di integrazione attraverso partnership tecnologiche e standard aperti, ma anche ridurre al minimo le accuse quando i clienti hanno bisogno di aiuto per far funzionare insieme le offerte dei fornitori rivali.

Per le aziende, l’approccio migliore può essere familiare, ma i fornitori di piattaforme stanno lavorando duramente per affrontare molte delle carenze che fino ad oggi hanno ostacolato le piattaforme di sicurezza informatica all-in-one. Quando si presentano i cicli di aggiornamento della soluzione, vale la pena fare un passo indietro e dare uno sguardo più ampio per capire se il panorama della piattaforma in evoluzione può offrire un approccio migliore a lungo termine. Per coloro che si concentrano su soluzioni puntuali, assicurarsi che i requisiti includano esempi reali di integrazioni di successo e testimonianze di clienti che hanno ottenuto i risultati desiderati dalle loro architetture di sicurezza integrate.

Per i fornitori di servizi e i partner di canale, le difficoltà dei fornitori di piattaforme rappresentano le vostre opportunità. Da un lato, superare (o eliminare completamente) le sfide legate all’implementazione e alla gestione di un’architettura di soluzioni di sicurezza informatica all’avanguardia non è facile, ma sia i fornitori che le aziende hanno un disperato bisogno di questa assistenza. D’altro canto, le piattaforme di sicurezza informatica costituiscono un’offerta di servizi avvincente, mentre la promozione dei vantaggi di queste piattaforme è un’area in cui la dipendenza dei fornitori dal canale è in continua crescita.

Per ulteriori informazioni, leggi Omdia Cybersecurity Decision Maker 2023: risultati generali e operazioni di sicurezza informatica aziendale (SecOps) (È richiesto l'abbonamento a Omdia).

Timestamp:

Di più da Lettura oscura