Security as a Service – 어디서부터 시작합니까?

Security as a Service – 어디서부터 시작합니까?
Stellar Cyber의 CISO 인 David Barton과의 토론

모든 관리 서비스 제공 업체는  요즘 보안에. 보안 서비스를 추가하는 MSP 또는 새로운 시장 세그먼트를 목표로하는 MSSP의 경우 서비스 제공 업체를 만날 때 자주받는 질문은 다음과 같습니다.

보안 제품을 출시하기에는 너무 늦었습니까?

특히 중소기업과 중견 기업은 자격을 갖춘 보안 전문가를 직원으로 고용하고 유지하는 데 어려움을 겪고 있습니다. 그리고 지난 10 년 동안 보안 도구에 투자하는 기업이 붐을 일으켰지 만 경고 량과 오탐 만 증가했습니다. 고객은 경고 피로에 압도되고 전략적이기보다는 스크립트 작성에 시간을 소비하고 있습니다. 많은 중소 기업은 자체적으로 확장 할 수없는 전문 지식을 고용하기위한 수단으로 관리 형 보안 서비스를 활용하고자합니다. 현재 서비스로 구매하는 보안 솔루션을 사용하여 고통을 해결할 수 있습니다.

대상 세그먼트는 어떻게 결정해야합니까?

대답은 부분적으로 서비스 지역에 따라 다릅니다. 수직적으로 생각하고 의료 (예 : HIPPA 보호 및 컨설팅 제공) 또는 금융 서비스 (강력한 거버넌스 및 규정 준수 패키지 포트폴리오 포함)와 같은 특정 산업에 묶일 수 있습니다. 또는 회사 규모를 생각할 수 있습니다. 대규모 제공 업체의 경우 더 심층적 인 오퍼링 세트를 보유하고 해당 지역의 보안 서비스 전문가가 될 수 있습니다. SMB 고객의 경우 80 %의 시간 동안 이러한 비즈니스의 고통의 80 %를 해결할 수있는 단순한 '충분히 좋은'제품이라고 생각하십시오.

높은 마진을 보장하려면 어떻게해야합니까?

귀하가 해당 지역에서 최고가되도록 집중하는 것이 중요합니다. 고객은 고객의 관심사에 부합하는 솔루션을 판매하고 고객이 자신보다 더 많이 알고 응답하며 주요 보안 기능을 아웃소싱하기로 한 결정을 강화하기 때문에 고객을 신뢰하는 방법을 배우기 때문에 고객에게 매력을 느낄 것입니다. 또한 보안 서비스를 추가하는 MSP 또는 새로운 시장 세그먼트를 목표로하는 MSSP로서 기계 학습 및 인공 지능과 같은 자동화 기술을 활용하면 보안 운영 팀이 비용 효율적으로 확장 할 수 있습니다.

ML과 AI에 대한 과장이 많다고 느낄 수도 있지만, '자율 인프라'라는 아이디어는 비즈니스에 전략적 이점이 될 장기적인 추세입니다. 팀의 학습에 도움이되는 플랫폼에 지금 투자하면 고급 위협 탐지, 대응 및 궁극적으로 위협 사냥 서비스와 같은 차별화 된 고수익 서비스를 제공하는데도 도움이됩니다.

데이비드 바튼

Stellar Cyber의 CISO

위쪽으로 스크롤