สัญญาณ XNUMX ประการที่ผู้ให้บริการความปลอดภัยทางไซเบอร์ของคุณอาจกำลังเล่นเกมระบบ

สำหรับท่านที่มาร่วมงาน การประชุม RSA ในเดือนเมษายน ฉันแน่ใจว่าการทิ้งระเบิดอีเมลของผู้จำหน่าย การโทรศัพท์ และการเรียกประชุม LinkedIn กำลังดำเนินการอยู่ ในขณะที่ฉันพนันได้เลยว่าผู้ค้าจำนวนมากที่ขอเข้าร่วมการประชุมเสนอผลิตภัณฑ์หรือบริการที่ไม่อยู่ในเรดาร์ของคุณในปี 2023-2024 อาจมีไม่กี่รายที่คุณต้องการทดสอบเพื่อดูว่าพวกเขาสามารถให้ผลลัพธ์ที่ดีกว่า สิ่งที่คุณกำลังใช้อยู่ สำหรับผู้ขายเหล่านั้น หลังจากการประชุมภาคบังคับเบื้องต้น การอภิปรายทางเทคนิค หรือแม้แต่การโทรอ้างอิงลูกค้า คุณจะได้รับข้อเสนอการพิสูจน์แนวคิด (บางครั้งเรียกว่าการพิสูจน์คุณค่า) ประเพณีอันเก่าแก่นี้ช่วยให้คุณ “ทดลองสินค้าด้วยตัวคุณเอง”
ในระหว่าง PoC ผู้ขายจะพยายามแสดงให้คุณเห็นว่าผลิตภัณฑ์ของพวกเขาหยุดการโจมตีได้มากขึ้น ตรวจจับอีเมลฟิชชิ่งได้มากขึ้น ตรวจจับเว็บไซต์ที่เป็นอันตรายมากขึ้น และสิ่งที่คล้ายกันเพื่อตรวจสอบการอ้างสิทธิ์ทางการตลาดของพวกเขาได้อย่างไร ความตั้งใจที่อยู่เบื้องหลังการนำเสนอ PoC นั้นสมเหตุสมผลอย่างยิ่งและควรช่วยให้ผู้ซื้อหลีกเลี่ยงการซื้อผลิตภัณฑ์ที่มีความสามารถในการขายมากเกินไป แต่น่าเสียดายที่บ่อยครั้งเกินไป ผลิตภัณฑ์ที่ดูเหมือนจะทำงานได้ดีในระหว่าง PoC กลับไม่ได้ผลลัพธ์ที่คล้ายคลึงกันเมื่อใช้งานทั้งหมดในสภาพแวดล้อมของผู้ซื้อ
เป็นไปได้อย่างไร? ตลอดเกือบ 20 ปีของการสร้าง การขาย และการตลาดของฉัน โลกไซเบอร์ ฉันได้เห็นเกือบทุกวิธีที่ผู้ขายพยายามเล่นเกม PoC เหล่านี้ ต่อไปนี้เป็นสัญญาณ XNUMX ประการที่บ่งชี้ว่า PoC ของคุณอาจต่ำกว่าระดับกระดาน
“เราให้ข้อมูลทั้งหมดในสภาพแวดล้อมของเรา ดังนั้นคุณไม่ต้องกังวลเกี่ยวกับเรื่องนี้”
ความจริงก็คือการทดสอบอย่างละเอียด โลกไซเบอร์ ผลิตภัณฑ์ที่ต้องพึ่งพาภัยคุกคามภายนอกบางประเภทหรือข้อมูลภายในจำนวนมหาศาลสำหรับการฝึกอบรมโมเดลแมชชีนเลิร์นนิงอาจเป็นเรื่องยุ่งยาก เนื่องจากไม่มีผู้ปฏิบัติงานด้านการรักษาความปลอดภัยที่จะหรือควรตกลงที่จะทดสอบผลิตภัณฑ์ที่ไม่รู้จักในสภาพแวดล้อมการผลิตของพวกเขา พวกเขาจึงต้องการสภาพแวดล้อมการทดสอบที่แข็งแกร่งพอสมควรเพื่อนำผลิตภัณฑ์ใหม่นี้ไปทดสอบ เมื่อพิจารณาจากข้อกำหนดนี้ การยอมรับข้อเสนอของผู้จำหน่ายจะดำเนินการทดสอบโดยใช้ข้อมูลในสภาพแวดล้อมของผู้จำหน่าย หากคุณลองคิดดูสักครู่ ก็เหมือนกับการให้นักเรียนเขียนคำถามสำหรับการสอบปลายภาค คุณไม่คิดว่าการทดสอบในสภาพแวดล้อมของผู้ขายด้วยข้อมูลของพวกเขาอาจทำให้ผลลัพธ์ที่ออกมาไม่เป็นที่ต้องการใช่หรือไม่ แน่นอน. ในขณะที่ไม่มีใครต้องการให้ PoC ของพวกเขาใช้เวลานานกว่าฤดูกาลฮอกกี้ของ NHL คุณจะต้องให้ข้อมูลเพื่อตรวจสอบผลิตภัณฑ์อย่างถูกต้อง ผู้ให้บริการบางรายอาจเสนอให้ใช้เครื่องมือบางอย่างที่จำลองการโจมตี ซึ่งสมเหตุสมผล ตราบใดที่คุณซึ่งเป็นผู้มีโอกาสเป็นลูกค้ามีทางเลือกว่าจะใช้หรือไม่ใช้ วิธีที่ดีที่สุดในการลดความยาวของ PoC คือการเลือกกรณีการใช้งานสองหรือสามกรณีที่คุณกำหนดเป้าหมาย สูงสุด และให้ข้อมูลที่จำเป็นสำหรับกรณีการใช้งานเหล่านั้นเพียงอย่างเดียว ตามหลักการแล้ว ผลิตภัณฑ์ที่คุณทดสอบจะทำให้การรวมผลิตภัณฑ์ที่สร้างข้อมูลในสภาพแวดล้อมของคุณเป็นเรื่องง่าย
“เรากำลังทดสอบเวอร์ชันใด เกือบจะเป็นผลิตภัณฑ์ GA ของเรา คุณไม่สามารถบอกความแตกต่างได้”
เมื่อฉันเข้าสู่อุตสาหกรรมความปลอดภัยทางไซเบอร์และเตรียมพร้อมสำหรับ PoC เราขอให้ผู้มีโอกาสเป็นลูกค้าสร้างเซิร์ฟเวอร์ที่ตรงตามข้อกำหนดขั้นต่ำของเรา จากนั้น ฉันจะติดตั้งผลิตภัณฑ์ด้วยตนเองบนเครื่อง เพื่อให้ผู้เข้าร่วม PoC สามารถดูเวอร์ชันของผลิตภัณฑ์ที่เราจะใช้สำหรับการทดสอบ
ในโลกปัจจุบันที่ SaaS เป็นมาตรฐาน การรู้เวอร์ชันของผลิตภัณฑ์ที่คุณกำลังทดสอบอาจรู้สึกเหมือนหลุดเข้าไปในรูหนอน น่าเศร้าที่ฉันได้ยินเรื่องราวสยองขวัญจากผู้ปฏิบัติงานที่พวกเขาอยู่ใน PoC กับผู้ขาย และผลลัพธ์ก็ยอดเยี่ยม ดังนั้นพวกเขาจึงทำสัญญาเพื่อซื้อผลิตภัณฑ์ กรอไปข้างหน้าหนึ่งหรือสองเดือนและผู้ปฏิบัติงานและผู้บริหารก็ผิดหวัง ผลิตภัณฑ์ที่ติดตั้งในสภาพแวดล้อมของพวกเขาไม่เหมือนกับสิ่งที่พวกเขาทดสอบ ฟีเจอร์หายไป ไม่พบการผสานรวมที่ใช้ และเรื่องราวจากผู้จำหน่ายคือ "เวอร์ชันนั้นน่าจะออกมาเร็วๆ นี้" ในบางกรณี ฉันไม่เห็นปัญหาในการใช้เวอร์ชันผลิตภัณฑ์ที่ยังไม่ได้เผยแพร่สำหรับ PoC ตราบใดที่ผู้ขายมีความโปร่งใสกับลูกค้าที่คาดหวัง โชคไม่ดีที่เมื่อลูกค้ารู้สึกว่าผู้ขายกำลังพยายามซ่อนบางอย่างจากพวกเขา ความสัมพันธ์ระหว่างลูกค้า/ผู้ขายที่ควรร่วมมือกันจะกลายเป็นความขัดแย้งในทันที
“เราไม่เคยพลาดภัยคุกคามระหว่าง PoC”
ในปี 1941 เท็ด วิลเลียมส์ หรือที่รู้จักกันในชื่อ Splendid Splinterมีฤดูกาลที่น่าอัศจรรย์ที่จานจบฤดูกาลของเขากับ Boston Red Sox ด้วยค่าเฉลี่ยการตี .406 ที่ส่ายและเปอร์เซ็นต์พื้นฐานที่ .553 นักประวัติศาสตร์เบสบอลหลายคนโต้แย้งว่า Ted Williams เป็นผู้ตีที่บริสุทธิ์ที่สุดเท่าที่เคยเล่นเกมมา จนถึงปัจจุบัน ไม่มีการปะทะใน AL หรือ NL ได้บดบังค่าเฉลี่ย 400 สำหรับปี Ted Williams เกี่ยวข้องอย่างไรกับบล็อกเกี่ยวกับ PoCs ด้านความปลอดภัยทางไซเบอร์ ประเด็นก็คือว่าไม่มีสิ่งใดไม่ว่าจะเป็นผลิตภัณฑ์ความปลอดภัยในโลกไซเบอร์หรือตัวปะทะที่ดีที่สุดเท่าที่เคยมีมาในเกมจะสมบูรณ์แบบเสมอไป คุณสามารถทดสอบผลิตภัณฑ์กับชุดของพาหะที่เป็นภัยคุกคาม และผลิตภัณฑ์สามารถระบุพวกมันทั้งหมดได้หรือไม่ อย่างแน่นอน. มันสามารถทำติดต่อกันกับภัยคุกคามใหม่เป็นเวลาสองวัน 5, 10 หรือ 100 วันได้หรือไม่? แต่ที่แน่ๆ อย่างที่ฉันรู้ในฤดูกาล 1941 นั้น เท็ด วิลเลี่ยมส์ พลาดท่าถึง 27 ครั้ง สักวันหนึ่งความสดใสของคุณก็จะมาถึง โลกไซเบอร์ ผลิตภัณฑ์พลาดภัยคุกคามที่คุณคิดว่าจะตรวจจับได้
ในระหว่าง PoC หากไม่มีผลลัพธ์ดิบจากการทดสอบผลิตภัณฑ์ในทันที หรือคุณสังเกตเห็นคนจากผู้ขายกำลังทำงานในโครงการที่คุณไม่เคยพบมาก่อน ให้ได้รับคำเตือน คุณกำลังเห็นทีมขายขอความช่วยเหลือจากนักพัฒนา นักวิจัยด้านภัยคุกคามของ Intel หรือวิศวกรซอฟต์แวร์ที่ทำงานเกี่ยวกับการปรับใช้ของคุณ โดยพยายามหาสาเหตุที่พวกเขาไม่มีภัยคุกคามหรือฟีเจอร์ไม่ทำงาน อีกครั้ง ข้อบกพร่องของซอฟต์แวร์สามารถปรากฏขึ้นระหว่าง PoC ได้หรือไม่ อย่างแน่นอน. เมื่อเป็นเช่นนั้น คุณจะพบนักพัฒนาและวิศวกรกำลังดีบักโค้ดจริงอยู่หรือไม่ – แน่นอน กุญแจสำคัญคือความโปร่งใส ผู้ขายที่มีจริยธรรมจะคอยช่วยเหลือคุณหากพบข้อบกพร่อง พวกเขาจะอธิบายด้วยว่าเหตุใดจึงพลาดภัยคุกคามระหว่าง PoC โปรดจำไว้ว่า เมื่อเรียกใช้ผลิตภัณฑ์ PoC คุณควรเปรียบเทียบผลลัพธ์กับสิ่งที่คุณกำลังใช้อยู่และผลิตภัณฑ์อื่นๆ ที่คุณกำลังทดสอบ ไม่ใช่ระบบในตำนานที่ตรวจพบภัยคุกคามอย่างต่อเนื่อง 100% คุณกำลังมองหาผลลัพธ์ที่ดีขึ้นอย่างมาก ไม่ใช่ความสมบูรณ์แบบ
ป.ป.ช. เพื่อประชาชน
ด้วยผลิตภัณฑ์มากมายในตลาดที่อ้างว่ามีความสามารถ ประโยชน์ และผลลัพธ์ที่คล้ายคลึงกัน จึงแทบเป็นไปไม่ได้เลยที่จะตัดสินว่าสิ่งใดจะทำงานได้ดีที่สุดสำหรับคุณโดยไม่ต้องใช้ PoC ดังนั้นฉันจึงเป็นแฟนตัวยงของ PoC เนื่องจากเมื่อดำเนินการอย่างยุติธรรม มันเปิดโอกาสให้ผลิตภัณฑ์คู่แข่งได้เผชิญหน้ากันในโลกแห่งความเป็นจริง
ให้ผลิตภัณฑ์ที่ดีที่สุดชนะ


