As Ho scritto un paio di settimane fa, è evidente che il consolidamento a lungo atteso di prodotti e fornitori di sicurezza è ben avviato. Con la fusione di importanti attori del mercato come Exabeam e LogRyhthm, Splunk ora ufficialmente sotto l'egida di Cisco e Palo Alto Networks che ha acquisito IBM QRadar. SIEM Nel settore cloud, la spinta del mercato verso il consolidamento non è più un'increspatura, ma uno tsunami. Mentre questi fornitori adottano misure strategiche per il bene dei propri azionisti, i loro clienti devono affrontare lo stress indesiderato di un futuro incerto. Certo, i clienti più importanti e strategici ricevono un'attenzione speciale dalle aziende coinvolte in queste fusioni e acquisizioni. Tuttavia, i clienti rimanenti rimangono nel limbo, in attesa di comunicazioni dai loro rappresentanti commerciali sul loro destino finale.
Se sei tra i clienti coinvolti in questo SIEM Apocalisse, ora è il momento di garantire che il tuo team di sicurezza rimanga efficace durante questa turbolenza del mercato. Ecco alcuni passaggi che puoi iniziare a intraprendere oggi stesso per proteggere il tuo team e prendere il controllo del tuo futuro.
Richiedi attenzione
Quando è uscita la notizia di queste fusioni e acquisizioni, i clienti hanno inondato le linee di assistenza clienti di questi vendor per avere maggiori informazioni. Sono sicuro che i team di assistenza hanno risposte standard a domande come "Cosa sta succedendo al mio prodotto?" "Qual è il prezzo del nuovo prodotto?" o "Sto aspettando una nuova funzionalità. Arriverà ancora?" Sebbene le informazioni di base siano un buon inizio, dovresti richiedere un incontro con il rappresentante del tuo vendor per discutere di come questo cambiamento influisce sul tuo prodotto, sugli impegni in corso e sulla fattibilità a lungo termine della tua distribuzione.
Durante l'incontro, dovresti insistere per ottenere quanti più dettagli possibili. Ad esempio, nel caso di IBM QRadar, Palo Alto Networks ha acquistato solo il QRadar. SIEM Le aziende cloud devono trasferire questi clienti QRadar alla piattaforma XSIAM. Quindi, se siete utenti QRadar on-premise, dovete sapere cosa questo significa per il vostro prodotto e per gli sviluppi futuri. In questo specifico esempio, tuttavia, conosciamo tutti la risposta. Gli utenti QRadar on-premise hanno un prodotto che alla fine passerà alla fase di fine vita. Fortunatamente per questi clienti, alcune aziende, come Stellar Cyber, offrono opzioni di distribuzione flessibili dove l'organizzazione può gestire la sua SIEM/XDR piattaforma dal cloud o on-premise. Questo scenario è solo un esempio dei dettagli che devi ottenere il prima possibile dal tuo fornitore e poi, in base alle sue risposte, determinare la tua prossima linea d'azione.
Cosa abbiamo?
Per rispondere efficacemente a questa domanda, devi sviluppare (o aggiornare se sei già al corrente di questo) l'elenco dei prodotti che utilizzi attualmente per proteggere il tuo ambiente, dall'alto verso il basso. Basterebbe un semplice foglio di calcolo in cui puoi catturare quanto segue:
- Ürün Adı
- Fornitore di prodotti
- Versione prodotto
- Data di rinnovo del contratto
- Informazioni di contatto del fornitore
- Impegni dei fornitori in sospeso
- Costo annuale
- Importanza
Una volta compilato il più possibile questo modulo, creando alcune semplici tabelle pivot, puoi prevedere quali prodotti saranno rinnovati prima o poi, nonché i prodotti più costosi (o più economici) nel tuo stack, ordinati in base all'importanza.
Rispondere a questa semplice domanda offre alcuni vantaggi.
Innanzitutto, puoi visualizzare in modo esaustivo la complessità del tuo framework di sicurezza, soprattutto se sei relativamente nuovo nell'organizzazione. Questa visibilità da sola ti dà un'idea dei passaggi strategici che vuoi intraprendere per rimuovere parte della complessità con cui il tuo team ha a che fare quotidianamente.
Puoi anche farti un'idea di qualsiasi fornitore che domina il tuo stack di sicurezza. Mentre lavorare con pochi fornitori (alias "una gola da soffocare") può semplificare la gestione di contratti, supporto, ecc., può anche significare che il fornitore può lanciare una palla curva al tuo team in qualsiasi momento quando il tuo "fornitore chiave" adotta misure strategiche come quelle che il mercato sta vivendo oggi. Ad esempio, prendi gli attuali clienti di LogRhythm o Exabeam. Forse durante il processo di valutazione, hai soppesato questi due prodotti concorrenti l'uno contro l'altro e hai deciso per uno rispetto all'altro. Con la fusione in sospeso, potresti sentirti a disagio a lavorare con un fornitore che hai eliminato per una buona ragione. Fortunatamente, molte alternative a Exabeam e LogRythm possono offrirti capacità simili, se non migliori.
Anche se mi piacerebbe dire che c'è un passaggio da fare se si determina che si potrebbe essere in debito con un fornitore, non è così. Bisogna determinare il livello di comfort con questa situazione. Se il pensiero di essere dipendenti da un singolo fornitore non vi fa dormire la notte, questo sarebbe il momento giusto per cercare prodotti alternativi. Se quel singolo fornitore fornisce i tuoi prodotti puntuali (ad esempio, EPP, EDR, FW, ecc.) e il tuo SIEM, dovresti prendere in considerazione la transizione a un piattaforma “aperta”, come Stellar Cyber, per soddisfare il tuo SIEM esigenze. Con una piattaforma aperta è possibile ridurre la dipendenza da qualsiasi fornitore senza dover, ad esempio, eliminare e sostituire gli agenti ampiamente distribuiti.
Take Action
Dopo aver incontrato il tuo fornitore e aver completato una revisione completa del tuo stack di sicurezza, è il momento di prendere alcune decisioni. Se sei soddisfatto delle risposte del tuo fornitore alle tue domande e ti senti a tuo agio con il mix di prodotti del tuo stack di sicurezza, potresti continuare a utilizzare la soluzione esistente. SIEM fornitore. Tuttavia, per coloro che trovano questa svolta inaspettata degli eventi troppo impegnativa da gestire, ora è il momento perfetto per iniziare a incontrare altri fornitori che possono aiutarti allontanati dal tuo attuale SIEM mantenendo il tuo team di sicurezza pienamente operativo. Per vedere come Stellar Cyber può aiutarti a prendere il controllo delle tue operazioni di sicurezza, contattateci per fissare un incontro.


