Omdia: Samostojni varnostni izdelki prodajajo več kot platforme za kibernetsko varnost

Omdia: Samostojni varnostni izdelki prodajajo več kot platforme za kibernetsko varnost

Na svojih številnih sestankih s ponudniki kibernetske varnosti je ena najbolj doslednih tem, ki jih sliši Omdia, zakaj podjetja potrebujejo platforme za kibernetsko varnost.

V skoraj vseh segmentih kibernetske varnosti gre uvodna izjava velikih prodajalcev vedno nekako takole:

»Podjetja imajo preveč samostojnih varnostnih izdelkov. Njihov nakup, namestitev in upravljanje so dragi; točkovne rešitve delujejo v silosu, ker niso zasnovane za skupno delovanje; usposobljene, izkušene strokovnjake za kibernetsko varnost je težko najti in težje obdržati – zato manj izdelkov pomeni učinkovitejše usposabljanje in zaposlovanje za CISO. Da ne omenjam, ne delujejo, ker poglejte, kaj se je zgodilo z zadnjo veliko grozljivo kršitvijo podatkov!«

Namesto tega prodajalci trdijo, da bi lahko podjetja dosegla boljše rezultate, če bi opustila množico samostojnih izdelkov in namesto tega kupila rešitev platforme za kibernetsko varnost, ki združuje zmogljivosti številnih diskretnih izdelkov v ponudbo vse v enem enega samega prodajalca.

CrowdStrike, Fortinet, Palo Alto Networks, Trend Micro in mnogi drugi so se pozicionirali kot prodajalci platforme za kibernetsko varnost, pri čemer uporabljajo sporočila za vstop na trg, ki poudarjajo integracijo, enoten uporabniški vmesnik, izboljšano varnostno učinkovitost in boljšo donosnost naložbe kot njihovi posamezni platforme za kibernetsko varnost.

Na prvi pogled se to zdi smiselno. Vsi zgoraj omenjeni izzivi, ki jih prinašajo točkovne rešitve, so zelo realni. Omdia trdi, da podjetja potrebujejo svoje izdelke za kibernetsko varnost, da delujejo skupaj, zlasti z izmenjavo podatkov in izvajanjem orkestriranih funkcij, vendar je izgradnja in vodenje integriranega ekosistema najboljših varnostnih rešitev, ki jih ponujajo številni prodajalci, neskončen izziv, ki ohranja varnost arhitekti budni ponoči.

Naraščajoče število razporejenih izdelkov

Poleg tega imajo današnja podjetja res Veliko varnostnih izdelkov. Raziskava Omdia kaže, da ima večina podjetij 21 ali več samostojnih varnostnih izdelkov, tretjina organizacij pa 31 ali več.

Ni težko sprejeti prodajnega predloga prodajalcev platform, da je najhitrejši način za podjetja, da izboljšajo svojo varnost, z nakupom manj točk in preusmeritvijo porabe na platforme za kibernetsko varnost.  

Vendar se po raziskavi Omdia to preprosto ne dogaja.

Glede na podatke iz raziskave Omdia Cybersecurity Decision Maker iz leta 2023 so organizacije navedle povečanje števila samostojnih varnostnih izdelkov, ne pa zmanjšanja.

Grafikon: Kako se je v zadnjih 12 mesecih spremenilo število samostojnih varnostnih izdelkov v vaši organizaciji?

Raziskava Omdia kaže, da je od junija 2022 do maja 2023 več kot 80 % anketirancev opazilo povečanje števila samostojnih varnostnih izdelkov v svojih organizacijah (161 anketirancev). Poleg tega za 44 % vprašanih ni šlo le za majhno povečanje; v teh podjetjih se je število samostojnih izdelkov povečalo za 11 % ali več. Nasprotno pa je le 7 % vprašanih opazilo zmanjšanje.

Številke poudarjajo močno nasprotje med dojemanjem, ki ga razvijajo prodajalci platform kibernetske varnosti, in realnostjo, ki jo opažajo v podjetjih. Kljub prednostim platformnega pristopa, ki jih oglašujejo prodajalci, podatki kažejo, da podjetja še vedno živijo v najboljšem pristopu.

Omdia teoretizira, da obstaja več možnih razlag:

  • Sporočila: Prodajalci platform preprosto ne komunicirajo učinkovito o prednostih pristopa, ki temelji na platformi. To je možno, a malo verjetno. Vsakdo, ki si je v zadnjih letih ogledal spletna mesta prodajalcev ali se udeležil industrijskega sejma, kot je Black Hat, je prejel velik odmerek trženja, osredotočenega na platformo.

  • Utrjevanje: Obtožba je težka, zlasti na področju kibernetske varnosti, in varnostne ekipe običajno ne želijo opustiti orodij, v katera so vložile čas in trud, da bi dosegle želene rezultate. Uveljavljenemu prodajalcu je veliko lažje doseči obnovo, kot pa tekmecu pridobiti zamenjavo.

  • Zaklepanje: Poleg tega v mnogih primerih vizija prehoda na pristop platforme zahteva zavezanost obsežni, obsežni in potencialno moteči spremembi. Implementacija pristopa platforme pomeni dolgoročno zavezanost enemu prodajalcu in opuščanje izbir v nadaljevanju. Številna podjetja se morda neradi odrečejo tej ravni nadzora.

  • Učinkovitost: Podjetja preprosto ne vidijo, da platforme kibernetske varnosti zagotavljajo želene rezultate. Omdia je dejansko opazila, da je veliko, če ne večina platform za kibernetsko varnost, ustvarjenih z nizom nakupov točkovnih izdelkov, od katerih je vsak nato preoblikovan, da postane sestavni del ponudbe platforme. V praksi to pomeni, da lahko posamezna platforma vključuje orodja, napisana v več programskih jezikih, ki uporabljajo različne formate podatkov in zahtevajo neskladne uporabniške vmesnike, kar ustvarja vrsto osnovnih tehničnih izzivov, ki negativno vplivajo na rezultate platforme.

  • Specifičnost: Podjetja kupujejo točkovne izdelke, ker so ponavadi zelo dobri pri reševanju zelo specifičnega problema, kar si prisluži zvestobo strank. Tržni prodajalci, ki uspešno ublažijo ključno težavo kibernetske varnosti, lahko zdržijo preizkus časa sredi burne industrije. Na primer, prodajalca AlgoSec in Tufin se ukvarjata z upravljanjem požarnega zidu več ponudnikov že dve desetletji in še naprej, ko so se v tem času dvignili in padli titani kibernetske varnosti, kot sta McAfee in Symantec.

To je le nekaj možnih razlogov in Omdia namerava opraviti nadaljnje raziskave na tem področju, vendar je za zdaj nekaj pomembnih zaključkov.

Sprejmite Enterprise Reality

Za prodajalce je lahko spodbujanje platforme kibernetske varnosti smiselna poslovna strategija, vendar je enako pomembno sprejeti dejstvo, da malo podjetij kupuje platforme enega prodajalca. Zadovoljevanje potreb trga zahteva tudi oskrbo organizacij, ki živijo po najboljšem pristopu. To pomeni, da prodajalci ne bi smeli le podpirati enostavnosti integracije s pomočjo tehnoloških partnerstev in odprtih standardov, temveč tudi čim bolj zmanjšati kazanje s prstom, ko stranke potrebujejo pomoč, da bi ponudbe konkurenčnih prodajalcev delovale skupaj.

Za podjetja je najboljši pristop morda znan, vendar se prodajalci platform močno trudijo odpraviti številne pomanjkljivosti, ki so do danes ovirale platforme za kibernetsko varnost vse v enem. Ko se pojavijo cikli osveževanja rešitev, se je vredno umakniti in vzeti širši pogled na to, ali lahko razvijajoča se platforma ponuja boljši dolgoročni pristop. Za tiste, ki se osredotočajo na točkovne rešitve, se prepričajte, da zahteve vključujejo dejanske primere uspešnih najboljših integracij in izjave strank, ki so dosegle želene rezultate s svojimi integriranimi varnostnimi arhitekturami.

Za ponudnike storitev in prodajne partnerje so težave prodajalcev platform vaša priložnost. Po eni strani reševanje (ali popolna odstranitev) izzivov implementacije in izvajanja najboljše arhitekture rešitve kibernetske varnosti ni enostavno, vendar tako prodajalci kot podjetja to pomoč nujno potrebujejo. Po drugi strani pa platforme za kibernetsko varnost zagotavljajo privlačno ponudbo storitev, medtem ko je oznanjevanje prednosti teh platform področje, kjer se prodajalci zanašajo na kanal le še narašča.

Za več informacij preberite Omdia Cybersecurity Decision Maker 2023: splošne ugotovitve in operacije kibernetske varnosti podjetij (SecOps) (Potrebna je naročnina na Omdia).

Časovni žig:

Več od Temno branje