一家上榜《財富》世界500強的公司的入侵檢測團隊常常需要疲于奔命地應(yīng)對日益增加的網(wǎng)絡(luò)威脅。而各季度的攻擊似乎變得越來越快。在試圖更快速響應(yīng)的過程中,該團隊經(jīng)常要奮起直追,導(dǎo)致出現(xiàn)更多錯誤。這樣的情況并非偶然:人手短缺、過度勞累以及易于出錯的安全團隊讓許多IT與安全領(lǐng)導(dǎo)者更加青睞自動化安全措施。

安全市場與威脅動態(tài)方面的根本改變正在推動解決方案提供商發(fā)生顯著變化,并對其提供的產(chǎn)品類型、功能以及這些產(chǎn)品的面市方式帶來深遠影響。
“到2021年,對于提高威脅響應(yīng)效率的迫切需求將促使20%的買方在制定購買標(biāo)準(zhǔn)時高度看重自動化。”
Gartner首席研究分析師Deborah Kish表示:“技術(shù)業(yè)務(wù)部門的管理者必須快速擁抱主要的市場趨勢與變化,以保持其相關(guān)性與競爭力。”
基于“2018年Gartner安全解決方案預(yù)測”(2018 Gartner Predicts for Security Solutions)的研究結(jié)果,三大主要安全市場趨勢將決定2018年及以后的行業(yè)狀態(tài)。
自動化將至關(guān)重要
在多個安全細分市場內(nèi),Gartner發(fā)現(xiàn)對于任務(wù)自動化的需求日益增長,而在此前這些工作主要由員工手動完成。這種自動化將通過更加先進的預(yù)測性與指導(dǎo)性分析實現(xiàn)。
安全產(chǎn)品的買方將對更多先進的自動化功能趨之若鶩。據(jù)Gartner預(yù)測,到2021年,對于提高威脅響應(yīng)效率的迫切需求將促使20%的買方在制定購買標(biāo)準(zhǔn)時高度看重自動化。更快速響應(yīng)威脅的需求,以及客戶所采用的以連續(xù)自適應(yīng)風(fēng)險與信任評估為重心的安全計劃推動了上述轉(zhuǎn)變。
技術(shù)服務(wù)提供商的對策:投入大量的時間創(chuàng)建自動化指標(biāo),以便增強相關(guān)特性。
充分利用并購機會的優(yōu)勢
鑒于廠商數(shù)量眾多,各公司將繼續(xù)尋求并購,以便將現(xiàn)有產(chǎn)品與服務(wù)組合拓展至鄰近的細分市場并提高競爭力,同時拓展其他市場。例如,盡管在目前的標(biāo)準(zhǔn)測試中,移動惡意軟件僅占總惡意軟件的7.5%左右,但Gartner預(yù)測,到2019年,移動惡意軟件將快速增至總惡意軟件的三分之一。諸如賽門鐵克(Symantec)等端點防護平臺(EPP)廠商已經(jīng)通過并購進一步拓展其移動端點安全產(chǎn)品與服務(wù)。例如,賽門鐵克于2017年收購了Skycure。Gartner預(yù)測,到2020年,至少三分之一的領(lǐng)先EPP廠商將收購移動威脅檢測公司,以完善其端點防護套件。
技術(shù)服務(wù)提供商的對策:指派專人確定并審查各種機會,執(zhí)行交易及支持跨整個企業(yè)的整合。
繼續(xù)整合監(jiān)管與合規(guī)需求
各種監(jiān)管措施往往引起買方的擔(dān)憂,進而再次催生了數(shù)據(jù)保護需求,以廣泛支持合規(guī)要求和歐盟《通用數(shù)據(jù)保護條例》(GDPR)。為了遵守各種監(jiān)管指令,如GDPR、支付卡行業(yè)(PCI)數(shù)據(jù)安全標(biāo)準(zhǔn)、健康保險可攜帶和責(zé)任法案(Health Insurance Portability and Accountability Act,HIPAA)等,數(shù)據(jù)安全領(lǐng)域內(nèi)的各提供商將進一步推進合作與并購。為了大大提升成功機會,各提供商還應(yīng)調(diào)整各產(chǎn)品的功能、傳播合規(guī)和風(fēng)險的影響因素,同時應(yīng)確保解決方案能夠滿足持續(xù)的安全戰(zhàn)略的要求,例如滿足持續(xù)自適應(yīng)風(fēng)險與信任評估(CARTA)的要求。
技術(shù)服務(wù)提供商的對策:塑造產(chǎn)品功能時,時刻牢記持續(xù)的自適應(yīng)風(fēng)險與信任評估,幫助客戶采用基于風(fēng)險與信任的數(shù)據(jù)評估方法。