Стосунки часом бувають складними.
Уявіть собі це як гойдалку. Як і на гойдалці, будь-які стосунки, будь то з вашим партнером, членом сім'ї чи другом, вимагають зусиль з обох сторін, щоб підтримувати баланс і здоров'я. Але що відбувається, коли одна людина наполягає, а інша просто насолоджується цим? Саме тоді гойдалки перехиляються, і стосунки можуть зіпсуватися.

Багато лідерів у сфері безпеки зараз наполягають на незбалансованих відносинах, і їхні SIEM постачальник — це просто подорож. Однак, як і в багатьох особистих стосунках, які тривають довше, ніж слід, через фактичні або уявні труднощі з їх завершенням, керівники відділів безпеки можуть вагатися розмовляти зі своїми SIEM постачальник.
Я розумію; ви витратили місяці на впровадження та інтеграцію продукту у вашу екосистему безпеки.
Ви інвестували в навчання команди роботі з продуктом та створили робочі процеси й методичні посібники навколо цього продукту.
Вам навіть можуть подобатися ваш торговий представник та спеціаліст служби підтримки клієнтів, тому вас влаштовують постійні затримки з новими функціями продукту, відсутність готових інтеграцій та недоліки в автоматизації.
Але хоча ви багато чого терпите від свого SIEM постачальника, розчарування вашої команди зростає з кожним днем. Сподіваючись, що ваш SIEM постачальник, який неодноразово вас підводив, раптово змінить свої методи, що лише шкодить вам і вашій команді у захисті навколишнього середовища. Якщо це схоже на вас, то зараз саме час розірвати з ним стосунки. SIEM постачальник.
Ось три поради, які допоможуть зробити це розірвання якомога безболісніше та побудувати здоровіші стосунки з вашим наступним постачальником платформи безпеки.
1. Принесіть чеки
Перш ніж розпочати свій SIEM розбивка постачальників, зберіть свої «квитанції», які показують, як ваш постачальник не зміг задовольнити ваші потреби. Ці квитанції можуть містити:
- Електронні листи, в яких ваш постачальник обіцяв функцію або виправлення помилки, які так і не були реалізовані.
- Запити на функції, надіслані вашому постачальнику, залишилися в нічийній землі.
- Відкрийте заявки на підтримку майже без жодної реакції з боку постачальника.
- Потреби в інтеграції, які були відхилені або відкладені на потім, ніколи не будуть розглянуті.
Хоча це ваше право припинити SIEM стосунки з постачальником у будь-який час, надання чеків у цій незручній розмові покаже вашому постачальнику, що у вас є вагомі причини для звільнення.
2. Вони спробують завоювати вашу прихильність — пам’ятайте, чому вам потрібно піти
Як і в особистих стосунках, коли постачальник розуміє, що ви серйозно налаштовані рухатися далі, він намагатиметься переконати вас, що він може змінитися. Він може запропонувати зустрічі з керівниками вищої ланки, покращені плани підтримки або знижки на наступне поновлення контракту.
Згадайте, чому ви вирішили рухатися далі, перш ніж піддатися цим останнім спробам, і подумайте про подальші стосунки. Хоча ситуація може покращитися в короткостроковій перспективі, чи зміниться вона в довгостроковій? Ймовірно, ні, але давайте дамо їм шанс не довіряти і скажемо, що вони докладають більше зусиль для подальших стосунків. У глибині душі вони щоразу, коли ви телефонуєте в службу підтримки або зустрічаєтеся зі своїм торговим представником, думатимуть про те, як ви погрожували собі більшою увагою.
Жоден постачальник, з яким варто співпрацювати, не буде здивований повідомленням клієнта про свій відхід. Вони б давно помітили попереджувальні знаки. Ви вирішили піти далі з поважних причин, тому не піддавайтеся на пісню та танець «Я можу краще».
3. Спочатку знайдіть свого нового постачальника
Перш ніж позбутися свого нинішнього SIEM продавця до узбіччя, ви повинні знати, де ви зупинитеся. Коли ви шукаєте свого нового SIEM/Постачальнику платформи безпеки операцій, складіть короткий список того, що обов'язково потрібно, і того, чого не потрібно. Ваш список може виглядати приблизно так:
- Мабуть має
- Покриття для моїх найпопулярніших випадків використання безпеки
- Бути придатним для розгортання у вибраному мною середовищі (хмарному, локальному або обох)
- Використовуйте певну технологію (наприклад, штучний інтелект, автоматизацію тощо)
- Підтримує мої продукти стеку безпеки одразу після встановлення
- Надавати навчання на вимогу
- За нові інтеграції плата не стягується
- І все інше, без чого ти не можеш жити
- Небажає
- Обмежені інтеграції
- Складний у використанні інтерфейс
- Занадто багато ручних процесів
- Непрозора дорожня карта
- І все інше, що могло б порушити угоду
Враховуючи останні заворушення в SIEM ринок, доцільно зрозуміти стратегічне бачення компанії на наступні 3-5 років. Хоча немає гарантії, що будь-який обраний вами постачальник не стане наступним, хто оголосить про злиття чи поглинання, коротка розмова на цю тему принаймні дасть потенційному новому постачальнику зрозуміти, що ви ставитеся до цього процесу серйозно.
Заключні думки
Припиняти стосунки ніколи не буває легко, особливо якщо вони тривають роками. Однак, якщо щось складне, це не означає, що це не на краще. Зробіть собі та своїй команді послугу; якщо ви опинилися в глухому куті SIEM відносини з постачальниками, вживіть заходів зараз, щоб взяти під контроль своє майбутнє безпеки. Зв'яжіться з нами, щоб домовитися про особисту консультацію вже сьогодні та дізнатися, як Stellar Cyber та наші Open XDR Платформа допомогла багатьом командам безпеки вийти з токсичного середовища SIEM відносини з постачальником.
Також, якщо ви один із невдалі організації, що опинилися в центрі нещодавніх SIEM хаос, у нас є спеціальні пропозиції, які допоможуть вам перейти на Stellar Cyber.


