Resumen RSAC 2023

SIEM

Después de cuatro días atestados en el Moscone Center en el corazón de San Francisco, RSAC 2023 está en los libros. A estas alturas, la mayoría de los asistentes probablemente hayan vuelto a sus trabajos diarios, manteniéndonos protegidos de los malos. Antes de establecerme en mi rutina diaria, pensé en compartir algunas conclusiones de la conferencia de este año.

Estamos de vuelta

Me avergüenza admitir que no puedo recordar a cuántos RSAC he asistido en persona, todos han ido juntos a lo largo del tiempo, pero si tuviera que hacer una estimación, diría que probablemente este fue mi 8 o 9. En cualquier caso, en el momento en que llegué al piso de la exposición el martes por la mañana y vi a la multitud de asistentes por todas partes, estaba claro que habíamos regresado y que la pandemia definitivamente estaba en nuestro espejo retrovisor. Caminando por el piso, la energía proveniente de todos era palpable. En resumen, después de un par de años de estar secuestrados, los profesionales de la seguridad estaban más que listos para mezclarse con sus compañeros. Si bien el tamaño del programa, en mi opinión, parecía volver a los niveles previos a la pandemia, lo más importante fue la cantidad de debates de calidad que tuvimos durante la conferencia. Practicante tras practicante que pasó por nuestro stand o programó una reunión con nuestro equipo ejecutivo buscó nuevas formas de resolver sus problemas. Este comportamiento indica que, independientemente de las condiciones macroeconómicas, la ciberseguridad sigue siendo una prioridad para las organizaciones.

 

Automático para la gente

No, REM no estaba tocando su álbum clásico en la conferencia, pero la automatización era lo más importante para muchos proveedores y asistentes por igual. La automatización es uno de esos temas que surgen de muchas maneras diferentes. Para algunos proveedores, su historia de automatización surgió en su adopción (temprana) de IA generativa (por ejemplo, ChatGPT), alegando la capacidad de ayudar en la búsqueda de amenazas, investigaciones y hacer sus impuestos, entiende la idea. Desafortunadamente, desde mi punto de vista, muchos de estos vendedores son “muy por encima de sus esquís” en su capacidad real para entregar un producto que incluye IA generativa. Aún así, su PowerPoint y sus videos se veían bien. Para otros, como Stellar Cyber, la automatización proviene de tomar tareas manuales a lo largo del ciclo de vida de la investigación y automatizarlas. Tuve muchas conversaciones sobre los beneficios de combinar la automatización inteligente con la experiencia humana para reducir el tiempo medio de detección y respuesta. Independientemente de cómo los proveedores cuenten su historia de automatización, los asistentes y el mercado están sedientos de automatización para ayudar a cerrar las brechas de habilidades de sus equipos.

 

Oye, ¿no se llamaba así? XDR el año pasado

En RSAC 2022, no podía caminar dos pies sin ver a los proveedores anunciando sus nuevos XDR productos, independientemente de si tenían o no XDR capacidades. Avanzamos rápidamente hasta la semana pasada. El frenesí en torno a XDR había desaparecido. En cambio, muchos vendedores se sumaron a la XDR En 2022, la tendencia se había inclinado hacia otra palabra de moda asociada a su producto, aunque no hubiera cambiado. Lamentablemente, este cambio de tendencia es habitual en nuestra industria. Dicho esto, muchos proveedores seguían promocionando sus... XDR productos al recorrer el piso. Además, algunos de los líderes del mercado introdujeron nuevos XDR soluciones. Si bien existe un debate en curso sobre qué XDR Es evidente que muchos proveedores buscan satisfacer la necesidad del mercado de ofrecer mejores capacidades de detección y respuesta en toda la superficie de ataque, más allá del endpoint. Quizás recuerden que en mi blog previo a la conferencia predije que «Abrir XDR” sería un tema candente en RSAC.
Como recordatorio, el “Abrir” antes XDR significa que las organizaciones pueden ingerir datos de cualquier fuente. A diferencia de las plataformas tradicionales o cerradas, XDRs, que normalmente solo ofrecen integraciones dentro de su cartera de productos y obligan a otros proveedores a desarrollar integraciones, una verdadera Abrir XDR El proveedor desarrolla todas las integraciones de productos por sí mismo. Volviendo a RSAC, no diría que Abrir... XDR Fue un tema candente y central durante toda la conferencia. Aun así, puedo decirles por experiencia propia que estaban muy interesados ​​cuando hablamos sobre el Stellar Cyber Abrir XDR y cómo una organización puede hacer que todos sus productos funcionen mejor juntos.

 

Próxima parada: Las Vegas

Por difícil que sea de creer, la próxima gran conferencia de nuestra industria, Black Hat, está a menos de tres meses en Las Vegas. Mire este blog para obtener más información sobre lo que tenemos cocinando para ese evento.

Ir al Inicio