As Я написав пару тижнів тому, очевидно, що довгоочікувана консолідація продуктів та постачальників безпеки йде повним ходом. Зі злиттям важливих гравців ринку Exabeam та LogRyhthm, Splunk офіційно перебуває під егідою Cisco, а Palo Alto Networks придбала IBM QRadar. SIEM У хмарному бізнесі ринковий імпульс до консолідації — це вже не хвиля, а цунамі. Хоча ці постачальники вживають стратегічних кроків заради своїх акціонерів, їхні клієнти повинні справлятися з небажаним стресом від невизначеного майбутнього. Звичайно, найважливіші та стратегічні клієнти отримують особливу увагу від компаній, що беруть участь у цих злиттях та поглинаннях. Однак решта клієнтів залишаються в підвішеному стані, чекаючи на повідомлення від своїх торгових представників щодо своєї остаточної долі.
Якщо ви серед клієнтів, які опинилися в такому становищі SIEM апокаліпсис, зараз саме час забезпечити ефективність вашої команди безпеки під час цих ринкових потрясінь. Ось кілька кроків, які ви можете почати робити вже сьогодні, щоб захистити свою команду та взяти під контроль своє майбутнє.
Вимагайте уваги
Коли з’явилися новини про ці злиття та поглинання, клієнти завалили лінії підтримки цих постачальників, щоб отримати додаткову інформацію. Я впевнений, що команди підтримки мають стандартні відповіді на такі запитання, як: «Що відбувається з моїм продуктом?», «Яка ціна на новий продукт?» або «Я чекаю на нову функцію. Вона ще буде доступна?». Хоча базова інформація – це гарний початок, вам слід вимагати зустрічі з представником вашого постачальника, щоб обговорити, як ця зміна впливає на ваш продукт, зобов’язання в процесі розробки та довгострокову життєздатність вашого розгортання.
Під час цієї зустрічі вам слід наполягати на тому, щоб якомога більше деталей було розглянуто «в деталях». Наприклад, у випадку з IBM QRadar, Palo Alto Networks придбала лише QRadar. SIEM Хмарний бізнес для переведення цих клієнтів QRadar на платформу XSIAM. Отже, якщо ви є локальним користувачем QRadar, ви повинні знати, що це означає для вашого продукту та майбутніх розробок. Однак у цьому конкретному прикладі ми всі знаємо відповідь. Локальні користувачі QRadar мають продукт, який зрештою перейде до кінця стадії життєвого циклу. На щастя для цих клієнтів, кілька компаній, таких як Stellar Cyber, пропонують гнучкі можливості розгортання де організація може вести свою SIEM/XDR платформи з хмари або локально. Цей сценарій — лише один із прикладів того, яку інформацію вам потрібно отримати від постачальника якомога швидше, а потім, на основі їхніх відповідей, визначити наступний курс дій.
Що ми маємо?
Щоб ефективно відповісти на це запитання, вам необхідно розробити (або оновити, якщо ви вже володієте цим знанням) список продуктів, які ви зараз використовуєте для захисту свого середовища, зверху донизу. Достатньо буде простої електронної таблиці, де ви можете зафіксувати наступне:
- Назва Продукту
- Постачальник продуктів
- Версія продукту
- Дата поновлення контракту
- Контактна інформація постачальника
- Зобов'язання постачальника, що очікують виконання
- Річна вартість
- Значення
Після того, як ви заповните це якомога повніше, створивши кілька простих зведених таблиць, ви зможете прогнозувати, які продукти будуть поновлені раніше, ніж пізніше, а також найдорожчі (або найдешевші) продукти у вашому стеку, відсортовані за важливістю.
Відповідь на це просте запитання пропонує кілька переваг.
По-перше, ви можете всебічно оцінити складність вашої системи безпеки, особливо якщо ви відносно новачок в організації. Ця видимість сама по собі дає вам певне уявлення про стратегічні кроки, які ви хочете зробити, щоб усунути деякі складнощі, з якими ваша команда стикається щодня.
Ви також можете відчути, який постачальник домінує у вашому стеку безпеки. Хоча робота з кількома постачальниками (також відома як «одне горло, щоб задушити») може полегшити роботу з контрактами, підтримкою тощо, це також може означати, що постачальник може кинути вашій команді незручні умови в будь-який момент, коли ваш «ключовий постачальник» зробить стратегічні кроки, як це відбувається сьогодні на ринку. Наприклад, візьмемо поточних клієнтів LogRhythm або Exabeam. Можливо, під час процесу оцінки ви зважили ці два конкуруючі продукти один проти одного та обрали один замість іншого. З огляду на майбутнє злиття, вам може бути незручно працювати з постачальником, якого ви виключили з поважної причини. На щастя, багато альтернатив Exabeam та LogRythm можуть надати вам подібні, якщо не кращі, можливості.
Хоча я б хотів сказати, що є один крок, який потрібно зробити, якщо ви вирішите, що можете бути зобов'язані одному постачальнику, це не так. Вам потрібно визначити свій рівень комфорту в цій ситуації. Якщо думка про залежність від одного постачальника не дає вам спати ночами, зараз саме час дослідити альтернативні продукти. Якщо цей єдиний постачальник надає ваші точкові продукти (наприклад, EPP, EDR, FW тощо) та ваші SIEM, вам слід розглянути можливість переходу на «відкрита» платформа, така як Stellar Cyber, щоб зустрітися з вашими SIEM потреби. Завдяки відкритій платформі ви можете зменшити залежність від будь-якого постачальника, наприклад, без необхідності копіювати та замінювати широко розгорнуті агенти.
Вживати заходів
Після зустрічі з постачальником та проведення комплексного огляду вашого стеку безпеки, настав час прийняти деякі рішення. Якщо ви задоволені відповідями постачальника на ваші запитання та вам зручно з поєднанням продуктів у вашому стеку безпеки, ви можете залишитися при своєму існуючому. SIEM постачальник. Однак, для тих, кому цей неочікуваний поворот подій здається надто складним, зараз саме час почати зустрічатися з іншими постачальниками, які можуть вам допомогти. відійти від свого існуючого SIEM при цьому ваша команда безпеки може повністю функціонувати. Щоб дізнатися, як Stellar Cyber може допомогти вам взяти під контроль ваші операції з безпеки, зв'яжіться з нами, щоб запланувати зустріч.


