SIEM-Apokalypse: Wie Sie Ihr Sicherheitsteam in Zeiten des Umbruchs schützen

As Ich habe vor ein paar Wochen geschriebenEs ist offensichtlich, dass die lang erwartete Konsolidierung von Sicherheitsprodukten und -anbietern in vollem Gange ist. Die bedeutenden Marktteilnehmer Exabeam und LogRhythm fusionierten, Splunk gehört nun offiziell zu Cisco, und Palo Alto Networks übernahm IBM QRadar. SIEM Im Cloud-Geschäft hat sich die Konsolidierungswelle zu einem wahren Tsunami entwickelt. Während die Anbieter im Interesse ihrer Aktionäre strategische Schritte unternehmen, müssen ihre Kunden mit der ungewissen Zukunft leben. Zwar genießen die wichtigsten und strategisch wichtigsten Kunden besondere Aufmerksamkeit der an Fusionen und Übernahmen beteiligten Unternehmen. Die übrigen Kunden hingegen hängen in der Luft und warten auf Informationen ihrer Vertriebsmitarbeiter über ihr weiteres Schicksal.

Wenn Sie zu den betroffenen Kunden gehören SIEM Angesichts der drohenden Apokalypse ist es jetzt entscheidend, die Effektivität Ihres Sicherheitsteams in diesen turbulenten Marktphasen sicherzustellen. Hier sind einige Schritte, die Sie noch heute einleiten können, um Ihr Team zu schützen und Ihre Zukunft selbst in die Hand zu nehmen.

Aufmerksamkeit fordern

Als die Neuigkeiten über diese Fusionen und Übernahmen bekannt wurden, überschwemmten die Kunden die Kundendienst-Hotlines dieser Anbieter, um weitere Informationen zu erhalten. Ich bin sicher, dass die Support-Teams Standardantworten auf Fragen wie „Was passiert mit meinem Produkt?“, „Was kostet das neue Produkt?“ oder „Ich warte auf eine neue Funktion. Kommt die noch?“ haben. Obwohl grundlegende Informationen ein guter Anfang sind, sollten Sie ein Treffen mit Ihrem Anbietervertreter verlangen, um zu besprechen, wie sich diese Änderung auf Ihr Produkt, laufende Verpflichtungen und die langfristige Rentabilität Ihrer Bereitstellung auswirkt.

Sie sollten in diesem Meeting so viele Details wie möglich ansprechen. Im Fall von IBM QRadar beispielsweise hat Palo Alto Networks nur die QRadar-Version erworben. SIEM Cloud-Anbieter werden diese QRadar-Kunden auf die XSIAM-Plattform migrieren. Wenn Sie also QRadar lokal nutzen, sollten Sie wissen, was dies für Ihr Produkt und zukünftige Entwicklungen bedeutet. In diesem konkreten Fall ist die Antwort jedoch bekannt: QRadar-Kunden, die die lokale Version verwenden, haben ein Produkt, dessen Support eingestellt wird. Glücklicherweise bieten einige Unternehmen, wie beispielsweise Stellar Cyber, diesen Kunden alternative Lösungen an. flexible Einsatzmöglichkeiten wo die Organisation ihre SIEM/XDR Die Plattform kann aus der Cloud oder lokal bereitgestellt werden. Dieses Szenario ist nur ein Beispiel für die Details, die Sie schnellstmöglich von Ihrem Anbieter einholen sollten, um dann anhand seiner Antworten Ihr weiteres Vorgehen festzulegen.

Was haben wir?

Um diese Frage effektiv beantworten zu können, müssen Sie eine Liste der Produkte erstellen (oder aktualisieren, wenn Sie bereits alles wissen), die Sie derzeit zum Schutz Ihrer Umgebung verwenden, und zwar von oben bis unten. Eine einfache Tabelle reicht aus, in der Sie Folgendes erfassen können:

Wenn Sie dies durch die Erstellung einiger einfacher Pivot-Tabellen so vollständig wie möglich ausgefüllt haben, können Sie vorhersagen, welche Produkte eher früher als später zur Erneuerung anstehen, sowie die teuersten (oder billigsten) Produkte in Ihrem Stapel, sortiert nach Wichtigkeit.

Die Beantwortung dieser einfachen Frage bietet einige Vorteile.

Erstens können Sie sich einen umfassenden Überblick über die Komplexität Ihres Sicherheitsrahmens verschaffen, insbesondere wenn Sie relativ neu in der Organisation sind. Allein diese Transparenz gibt Ihnen einen Eindruck davon, welche strategischen Schritte Sie unternehmen sollten, um einen Teil der Komplexität zu beseitigen, mit der Ihr Team täglich zu tun hat.

Sie können auch ein Gefühl dafür bekommen, welcher Anbieter Ihren Sicherheits-Stack dominiert. Die Zusammenarbeit mit einigen wenigen Anbietern (auch bekannt als „eine Kehle zum Würgen“) kann zwar die Abwicklung von Verträgen, Support usw. erleichtern, kann aber auch bedeuten, dass der Anbieter Ihr Team jederzeit vor eine Herausforderung stellen kann, wenn Ihr „Schlüsselanbieter“ strategische Schritte unternimmt, wie dies der Markt derzeit erlebt. Nehmen Sie beispielsweise aktuelle Kunden von LogRhythm oder Exabeam. Vielleicht haben Sie während des Evaluierungsprozesses diese beiden Konkurrenzprodukte gegeneinander abgewogen und sich für das eine entschieden. Angesichts der bevorstehenden Fusion ist es Ihnen möglicherweise unangenehm, mit einem Anbieter zusammenzuarbeiten, den Sie aus gutem Grund ausgeschlossen haben. Glücklicherweise können Ihnen viele Alternativen zu Exabeam und LogRhythm ähnliche, wenn nicht sogar bessere Funktionen bieten.

Ich würde zwar gerne sagen, dass Sie einen Schritt unternehmen müssen, wenn Sie feststellen, dass Sie möglicherweise einem einzigen Anbieter verpflichtet sind, aber das ist nicht der Fall. Sie müssen selbst entscheiden, wie wohl Sie sich mit dieser Situation fühlen. Wenn Ihnen der Gedanke, von einem einzigen Anbieter abhängig zu sein, nachts den Schlaf raubt, wäre jetzt ein guter Zeitpunkt, nach alternativen Produkten zu suchen. Wenn dieser eine Anbieter Ihre Einzelprodukte (z. B. EPP, EDR, FW usw.) und Ihre SIEMSie sollten einen Übergang zu einem erwägen „offene“ Plattform, wie Stellar Cyber, um Ihre SIEM Anforderungen. Mit einer offenen Plattform können Sie die Abhängigkeit von einzelnen Anbietern reduzieren, ohne beispielsweise weit verbreitete Agenten komplett ersetzen zu müssen.

Take Action

Nach dem Gespräch mit Ihrem Anbieter und der umfassenden Überprüfung Ihrer Sicherheitsarchitektur ist es nun an der Zeit, Entscheidungen zu treffen. Wenn Sie mit den Antworten Ihres Anbieters zufrieden sind und sich mit der Produktkombination Ihrer Sicherheitsarchitektur wohlfühlen, können Sie Ihre bestehende Lösung beibehalten. SIEM Anbieter. Für diejenigen jedoch, denen diese unerwartete Wendung der Ereignisse zu viel wird, ist jetzt der perfekte Zeitpunkt, um sich mit anderen Anbietern in Verbindung zu setzen, die Ihnen helfen können. entfernen Sie sich von Ihrem bestehenden SIEM während Ihr Sicherheitsteam voll einsatzfähig bleibt. Um zu sehen, wie Stellar Cyber ​​Ihnen helfen kann, die Kontrolle über Ihre Sicherheitsoperationen zu übernehmen, Kontaktieren Sie uns, um einen Termin zu vereinbaren.

Nach oben scrollen