Omdia: ผลิตภัณฑ์รักษาความปลอดภัยแบบสแตนด์อโลนขายดีกว่าแพลตฟอร์มความปลอดภัยทางไซเบอร์

Omdia: ผลิตภัณฑ์รักษาความปลอดภัยแบบสแตนด์อโลนขายดีกว่าแพลตฟอร์มความปลอดภัยทางไซเบอร์

ในการบรรยายสรุปกับผู้จำหน่ายความปลอดภัยทางไซเบอร์ หนึ่งในประเด็นสำคัญที่ Omdia ได้ยินคือสาเหตุที่องค์กรต่างๆ ต้องการแพลตฟอร์มความปลอดภัยทางไซเบอร์

ในเกือบทุกส่วนของความปลอดภัยทางไซเบอร์ คำกล่าวเปิดงานจากผู้ขายรายใหญ่มักจะมีลักษณะดังนี้:

“องค์กรต่างๆ มีผลิตภัณฑ์รักษาความปลอดภัยแบบสแตนด์อโลนมากเกินไป การซื้อ ปรับใช้ และจัดการมีราคาแพง โซลูชันเฉพาะจุดทำงานในไซโลเนื่องจากไม่ได้ออกแบบมาให้ทำงานร่วมกัน ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่ผ่านการฝึกอบรมและมีประสบการณ์นั้นหายากและรักษาได้ยาก ดังนั้น การมีผลิตภัณฑ์น้อยลงหมายถึงการฝึกอบรมและการจัดพนักงานที่มีประสิทธิภาพมากขึ้นสำหรับ CISO ไม่ต้องพูดถึง พวกมันใช้งานไม่ได้เพราะดูสิว่าเกิดอะไรขึ้นกับการละเมิดข้อมูลขนาดใหญ่ที่น่ากลัวครั้งล่าสุด!”

ผู้ขายอ้างว่าองค์กรต่างๆ อาจได้รับผลลัพธ์ที่ดีกว่าหากพวกเขาละทิ้งผลิตภัณฑ์เดี่ยวๆ จำนวนมากและซื้อ โซลูชันแพลตฟอร์มความปลอดภัยทางไซเบอร์ซึ่งรวบรวมความสามารถของผลิตภัณฑ์ที่รอบคอบจำนวนมากมาไว้ในข้อเสนอแบบครบวงจรจากผู้ขายรายเดียว

CrowdStrike, Fortinet, Palo Alto Networks, Trend Micro และอื่นๆ อีกมากมายวางตำแหน่งตัวเองเป็นผู้จำหน่ายแพลตฟอร์มความปลอดภัยทางไซเบอร์ โดยใช้การส่งข้อความสู่ตลาดที่เน้นการบูรณาการ อินเทอร์เฟซผู้ใช้เดี่ยว ประสิทธิภาพด้านความปลอดภัยที่ดีขึ้น และผลตอบแทนจากการลงทุนที่ดีขึ้น แพลตฟอร์มความปลอดภัยทางไซเบอร์มอบให้

หน้าตาแบบนี้ก็ดูสมเหตุสมผลนะ ความท้าทายที่กล่าวมาข้างต้นทั้งหมดที่มาพร้อมกับวิธีแก้ปัญหาเฉพาะจุดนั้นมีอยู่จริงมาก Omdia ยืนยันว่าองค์กรต่างๆ ต้องการผลิตภัณฑ์ความปลอดภัยทางไซเบอร์เพื่อทำงานร่วมกัน โดยเฉพาะอย่างยิ่งโดยการแลกเปลี่ยนข้อมูลและดำเนินการฟังก์ชั่นที่จัดเตรียมไว้ แต่การสร้างและใช้งานระบบนิเวศแบบบูรณาการของโซลูชันความปลอดภัยที่ดีที่สุดที่จัดหาโดยผู้จำหน่ายหลายรายนั้นเป็นความท้าทายที่ไม่มีที่สิ้นสุด สิ่งหนึ่งที่ช่วยรักษาความปลอดภัย สถาปนิกตื่นนอนตอนกลางคืน

จำนวนผลิตภัณฑ์ที่ปรับใช้เพิ่มมากขึ้น

นอกจากนี้ วิสาหกิจในปัจจุบันก็มีจริงๆ จำนวนมาก ของผลิตภัณฑ์รักษาความปลอดภัย ผลการวิจัยของ Omdia แสดงให้เห็นว่าองค์กรส่วนใหญ่มีผลิตภัณฑ์รักษาความปลอดภัยแบบสแตนด์อโลน 21 รายการขึ้นไป และหนึ่งในสามขององค์กรมีผลิตภัณฑ์รักษาความปลอดภัย 31 รายการขึ้นไป

ไม่ใช่เรื่องยากที่จะซื้อจากผู้จำหน่ายแพลตฟอร์มว่าวิธีที่เร็วที่สุดสำหรับองค์กรในการปรับปรุงความปลอดภัยคือการซื้อผลิตภัณฑ์ที่มีคะแนนน้อยลงและเปลี่ยนการใช้จ่ายไปยังแพลตฟอร์มความปลอดภัยทางไซเบอร์  

อย่างไรก็ตาม จากการวิจัยของ Omdia มันไม่ได้เกิดขึ้นเลย

จากข้อมูลจากการสำรวจ Omdia Cybersecurity Decision Maker ปี 2023 องค์กรต่างๆ ระบุว่าผลิตภัณฑ์รักษาความปลอดภัยแบบสแตนด์อโลนมีจำนวนเพิ่มขึ้น ไม่ใช่ลดลง

แผนภูมิ:จำนวนผลิตภัณฑ์รักษาความปลอดภัยแบบสแตนด์อโลนในองค์กรของคุณเปลี่ยนแปลงไปอย่างไรในช่วง 12 เดือนที่ผ่านมา

การวิจัยของ Omdia แสดงให้เห็นว่าตั้งแต่เดือนมิถุนายน 2022 ถึงเดือนพฤษภาคม 2023 ผู้ตอบแบบสำรวจมากกว่า 80% พบว่าผลิตภัณฑ์รักษาความปลอดภัยแบบสแตนด์อโลนในองค์กรมีจำนวนเพิ่มขึ้น (ผู้ตอบแบบสอบถาม 161 คน) นอกจากนี้ สำหรับผู้ตอบแบบสอบถาม 44% ไม่ใช่แค่เพิ่มขึ้นเล็กน้อยเท่านั้น ในองค์กรเหล่านั้น จำนวนผลิตภัณฑ์แบบสแตนด์อโลนเพิ่มขึ้น 11% หรือมากกว่านั้น ในทางกลับกัน เพียง 7% ของผู้ตอบแบบสอบถามระบุว่าการลดลง

ตัวเลขดังกล่าวเน้นให้เห็นถึงความแตกต่างอย่างสิ้นเชิงระหว่างการรับรู้ที่กำลังได้รับการพัฒนาโดยผู้จำหน่ายแพลตฟอร์มความปลอดภัยทางไซเบอร์ และความเป็นจริงที่สังเกตได้ในองค์กรต่างๆ แม้ว่าผู้ขายจะได้รับประโยชน์จากแนวทางแพลตฟอร์ม แต่ข้อมูลบ่งชี้ว่าองค์กรต่างๆ ยังคงดำเนินธุรกิจในรูปแบบที่ดีที่สุด

Omdia ตั้งทฤษฎีว่ามีคำอธิบายที่เป็นไปได้หลายประการ:

  • ส่งข้อความ: ผู้จำหน่ายแพลตฟอร์มไม่ได้สื่อสารถึงประโยชน์ของแนวทางที่ใช้แพลตฟอร์มอย่างมีประสิทธิภาพ สิ่งนี้เป็นไปได้ แต่ไม่น่าเป็นไปได้ ใครก็ตามที่เคยดูเว็บไซต์ของผู้ขายหรือเข้าร่วมงานแสดงสินค้าในอุตสาหกรรมอย่าง Black Hat ในช่วงไม่กี่ปีที่ผ่านมา ต่างก็ได้รับความสนใจจากการตลาดที่เน้นแพลตฟอร์มเป็นหลัก

  • ร่องลึก: การรับผิดชอบเป็นเรื่องยาก โดยเฉพาะอย่างยิ่งในด้านความปลอดภัยทางไซเบอร์ และทีมรักษาความปลอดภัยมักไม่เต็มใจที่จะละทิ้งเครื่องมือที่พวกเขาทุ่มเทเวลาและความพยายามเพื่อให้บรรลุผลตามที่ต้องการ มันง่ายกว่ามากสำหรับผู้ขายรายเดิมที่จะชนะการต่ออายุมากกว่าการที่คู่แข่งจะชนะการแทนที่

  • ล็อคอิน: นอกจากนี้ ในหลายกรณี วิสัยทัศน์ของการโยกย้ายไปสู่แนวทางแพลตฟอร์มจำเป็นต้องมีความมุ่งมั่นต่อการเปลี่ยนแปลงในวงกว้าง ขยายวงกว้าง และอาจก่อกวนได้ การใช้แนวทางแพลตฟอร์มหมายถึงการสร้างความมุ่งมั่นในระยะยาวต่อผู้ขายรายเดียวและละทิ้งทางเลือกต่างๆ ในภายหลัง องค์กรหลายแห่งอาจไม่เต็มใจที่จะยกการควบคุมในระดับดังกล่าว

  • สรรพคุณ: องค์กรต่างๆ ไม่เห็นว่าแพลตฟอร์มความปลอดภัยทางไซเบอร์ให้ผลลัพธ์ที่ต้องการ อันที่จริง Omdia ได้ตั้งข้อสังเกตว่าแพลตฟอร์มความปลอดภัยทางไซเบอร์ส่วนใหญ่นั้นถูกสร้างขึ้นผ่านชุดการซื้อผลิตภัณฑ์เฉพาะจุด ซึ่งแต่ละแพลตฟอร์มได้รับการออกแบบใหม่เพื่อให้เป็นองค์ประกอบของการนำเสนอแพลตฟอร์ม ในทางปฏิบัติ หมายความว่าแพลตฟอร์มเดียวอาจมีเครื่องมือที่เขียนด้วยภาษาการเขียนโปรแกรมหลายภาษา โดยใช้รูปแบบข้อมูลที่แตกต่างกัน และต้องมีอินเทอร์เฟซผู้ใช้ที่ไม่สอดคล้องกัน ทำให้เกิดความท้าทายทางเทคนิคที่อยู่เบื้องหลังซึ่งส่งผลเสียต่อผลลัพธ์ของแพลตฟอร์ม

  • ความจำเพาะ: องค์กรต่างๆ ซื้อผลิตภัณฑ์แบบพอยต์เพราะพวกเขามีแนวโน้มที่จะแก้ไขปัญหาเฉพาะเจาะจงได้ดีมาก และได้รับความภักดีจากลูกค้า ผู้จำหน่ายเฉพาะกลุ่มที่ประสบความสำเร็จในการบรรเทาปัญหาด้านความปลอดภัยทางไซเบอร์ที่สำคัญสามารถยืนหยัดต่อการทดสอบของเวลาท่ามกลางอุตสาหกรรมที่สับสนอลหม่าน ในกรณีนี้ ผู้จำหน่าย AlgoSec และ Tufin ได้จัดการกับการจัดการไฟร์วอลล์ของผู้จำหน่ายหลายรายที่เกิดขึ้นในช่วงสองทศวรรษและเพิ่มขึ้นเรื่อยๆ ซึ่งในช่วงเวลาดังกล่าว บริษัทยักษ์ใหญ่ด้านความปลอดภัยทางไซเบอร์อย่าง McAfee และ Symantec ได้เพิ่มขึ้นและลดลง

นี่เป็นเพียงเหตุผลบางประการที่เป็นไปได้ และ Omdia ตั้งใจที่จะดำเนินการวิจัยเพิ่มเติมในด้านนี้ แต่สำหรับตอนนี้ มีประเด็นสำคัญหลายประการที่น่าสนใจ

ยอมรับความเป็นจริงขององค์กร

สำหรับผู้ขาย การสนับสนุนแพลตฟอร์มความปลอดภัยทางไซเบอร์อาจเป็นกลยุทธ์ทางธุรกิจที่สมเหตุสมผล แต่การยอมรับความจริงที่ว่ามีองค์กรเพียงไม่กี่แห่งที่ซื้อแพลตฟอร์มจากผู้จำหน่ายรายเดียวก็มีความสำคัญไม่แพ้กัน การตอบสนองความต้องการของตลาดยังต้องมีการจัดเลี้ยงให้กับองค์กรที่ใช้แนวทางที่ดีที่สุด ซึ่งหมายความว่าผู้จำหน่ายไม่เพียงแต่สนับสนุนความง่ายในการบูรณาการผ่านความร่วมมือด้านเทคโนโลยีและมาตรฐานแบบเปิดเท่านั้น แต่ยังลดการชี้นิ้วลงเมื่อลูกค้าต้องการความช่วยเหลือในการทำให้ข้อเสนอของผู้จำหน่ายของคู่แข่งทำงานร่วมกันได้

สำหรับองค์กร แนวทางที่ดีที่สุดอาจคุ้นเคย แต่ผู้จำหน่ายแพลตฟอร์มกำลังทำงานอย่างหนักเพื่อแก้ไขข้อบกพร่องหลายประการที่เป็นอุปสรรคต่อแพลตฟอร์มความปลอดภัยทางไซเบอร์แบบออลอินวันจนถึงปัจจุบัน เมื่อรอบการรีเฟรชโซลูชันเกิดขึ้น ก็คุ้มค่าที่จะถอยกลับและพิจารณาให้กว้างขึ้นว่าภูมิทัศน์ของแพลตฟอร์มที่พัฒนาอยู่อาจเสนอแนวทางระยะยาวที่ดีกว่าหรือไม่ สำหรับผู้ที่มุ่งเน้นไปที่โซลูชันเฉพาะจุด ต้องแน่ใจว่าข้อกำหนดต่างๆ รวมถึงตัวอย่างที่แท้จริงของการบูรณาการที่ดีที่สุดและคำรับรองที่ประสบความสำเร็จจากลูกค้าที่ได้รับผลลัพธ์ที่ต้องการจากสถาปัตยกรรมความปลอดภัยแบบบูรณาการของพวกเขา

สำหรับผู้ให้บริการและพันธมิตรช่องทางการดิ้นรนของผู้ขายแพลตฟอร์มคือโอกาสของคุณ ในแง่หนึ่ง การทำงาน (หรือขจัดความท้าทายทั้งหมด) ในการปรับใช้และใช้งานสถาปัตยกรรมโซลูชันความปลอดภัยทางไซเบอร์ที่ดีที่สุดนั้นไม่ใช่เรื่องง่าย แต่ผู้จำหน่ายและองค์กรต่างก็ต้องการความช่วยเหลือนี้อย่างยิ่ง ในทางกลับกัน แพลตฟอร์มความปลอดภัยทางไซเบอร์สร้างขึ้นเพื่อการนำเสนอบริการที่น่าสนใจ ในขณะที่การประกาศถึงคุณประโยชน์ของแพลตฟอร์มเหล่านี้เป็นส่วนที่ผู้ขายพึ่งพาช่องทางดังกล่าวกำลังเติบโตเท่านั้น

สำหรับข้อมูลเพิ่มเติมโปรดอ่าน ผู้มีอำนาจตัดสินใจด้านความปลอดภัยทางไซเบอร์ของ Omdia ปี 2023: การค้นพบโดยรวมและการดำเนินการด้านความปลอดภัยทางไซเบอร์ขององค์กร (SecOps) (ต้องสมัครสมาชิก Omdia)

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด