Récapitulatif du RSAC 2023

SIEM

Après quatre journées intenses au Moscone Center , en plein cœur de San Francisco, la conférence RSAC 2023 est terminée. La plupart des participants ont probablement déjà repris leurs activités professionnelles, veillant sur nous. Avant de me replonger dans mes habitudes, je voulais partager avec vous quelques points importants de cette édition.

Nous sommes de retour

J'ai un peu honte de l'avouer, mais je ne me souviens plus du nombre de RSAC auxquels j'ai assisté en personne ; avec le temps, tout se mélange un peu. Si je devais faire une estimation, je dirais que c'était probablement ma 8e ou 9e participation . Quoi qu'il en soit, dès que j'ai posé le pied sur le salon mardi matin et que j'ai vu la foule de participants partout, il était clair que nous étions de retour et que la pandémie était bel et bien derrière nous. En parcourant les allées, l'énergie qui se dégageait de chacun était palpable. Bref, après deux ans de confinement, les professionnels de la sécurité étaient plus que ravis de retrouver leurs pairs. Si la taille de l'événement, à mon avis, semblait avoir retrouvé son niveau d'avant la pandémie, le plus important était le nombre d'échanges de qualité que nous avons eus pendant la conférence. Les professionnels qui passaient sur notre stand ou prenaient rendez-vous avec notre équipe dirigeante cherchaient, les uns après les autres, de nouvelles solutions à leurs problèmes. Ce comportement montre que, quelles que soient les conditions macroéconomiques, la cybersécurité reste une priorité pour les organisations.

 

Automatique pour le peuple

Non, REM ne jouait pas son album culte à la conférence, mais l'automatisation était au cœur des préoccupations de nombreux fournisseurs et participants. L'automatisation est un sujet qui se manifeste de multiples façons. Certains fournisseurs ont présenté leur approche de l'automatisation à travers leur adoption (précoce) de l'IA générative (par exemple, ChatGPT), vantant sa capacité à faciliter la recherche de menaces, les enquêtes et même à faire ses impôts ! Vous voyez le genre. Malheureusement, à mon avis, nombre de ces fournisseurs sont bien trop ambitieux quant à leur capacité réelle à fournir un produit intégrant l'IA générative. Il faut dire que leurs présentations PowerPoint et leurs vidéos étaient impressionnantes. Pour d'autres, comme Stellar Cyber , l'automatisation consiste à automatiser les tâches manuelles tout au long du cycle de vie d'une enquête. J'ai eu de nombreuses conversations sur les avantages de combiner l'automatisation intelligente à l'expertise humaine pour réduire le délai moyen de détection et de réponse. Quelle que soit la manière dont les fournisseurs présentent l'automatisation, les participants et le marché sont avides de solutions pour combler les lacunes de compétences de leurs équipes.

 

Hé, ça ne s'appelait pas ça ? XDR année dernière

Au RSAC 2022, vous ne pouviez pas marcher deux pieds sans voir les fournisseurs annoncer leur nouveau XDR produits purs, qu'ils aient eu ou non de véritables XDR capacités. Passons à la semaine dernière. La frénésie autour XDR avait disparu. À la place, de nombreux vendeurs ont profité de la situation. XDR L'engouement de 2022 s'est transformé en un autre slogan à la mode associé à leur produit, même si celui-ci n'avait pas changé. Malheureusement, ces revirements sont monnaie courante dans notre secteur. Cela dit, de nombreux fournisseurs continuaient de promouvoir leurs produits. XDR Lors de notre visite des allées, nous avons pu constater la présence de nouveaux produits. Par ailleurs, quelques acteurs majeurs du marché ont présenté de nouveaux produits. XDR solutions. Bien qu'un débat soit en cours sur ce que XDR Il est clair que de nombreux fournisseurs cherchent à répondre au besoin du marché d'offrir de meilleures capacités de détection et de réponse sur l'ensemble de la surface d'attaque, au-delà du simple terminal. Vous vous souvenez peut-être que dans mon article de blog d'avant la conférence, j'avais prédit que «Open XDR» serait un sujet brûlant au RSAC.
Pour rappel, le « Ouvert » avant XDR Cela signifie que les organisations peuvent ingérer des données provenant de n'importe quelle source. Contrairement aux systèmes traditionnels ou fermés. XDRs, qui ne proposent généralement que des intégrations au sein de leur propre portefeuille de produits et obligent les autres fournisseurs à développer des intégrations, une véritable Open XDR Le fournisseur développe lui-même toutes les intégrations de produits. Donc, pour en revenir à RSAC, je ne dirais pas que Open XDR C'était un sujet brûlant et central tout au long de la conférence. Je peux néanmoins vous dire, par expérience personnelle, qu'ils étaient très intéressés lorsque nous en parlions. Cyber ​​stellaire Open XDR et comment une organisation peut faire en sorte que tous ses produits fonctionnent mieux ensemble.

 

Prochain arrêt – Vegas

Aussi difficile que cela puisse paraître, la prochaine grande conférence de notre industrie, Black Hat, aura lieu dans moins de trois mois à Las Vegas. Regardez ce blog pour plus d'informations sur ce que nous avons préparé pour cet événement.

Remonter en haut