基于SaaS服務的持續部署,以及數據中心資源轉移到公共和私有云環境,可能會迫使企業將IT支出轉向數據保護、監控和托管安全服務。
根據IBM對150名安全負責人的調查顯示,網絡外圍正越來越難以受安全專業人士控制。這些安全負責人表示,安全預算在未來三到五年預計將會增加。
IBM公司安全服務部門總經理兼高級IT架構和系統工程師Kris Lovejoy表示,安全預算的增加對于托管安全服務提供商來說是福音,還有銷售安全分析、自動事件響應和高級威脅檢測能力的新興供應商。新技術范式將需要包含具有強大安全做法系統集成商、顧問和區域托管服務供應商的合作伙伴生態系統。
“沒有人能夠做一切,”Lovejoy表示,“MSSP通常在應用環境或者特定概念擁有技術技能。”
安全咨詢公司Emagined Security首席執行官兼總裁David Sockol表示,解決方案供應商稱,他們開始看到更多渠道銷售機會,這部分是因為高曝光率的數據泄漏事故以及更高的數據安全意識。在某些情況下,客戶并沒有預算,但他們開始評估他們需要對安全改進做什么準備。
“通過這些數據泄漏事故,企業客戶意識到他們的數據很易受攻擊,特別是在云端,他們對數據和程序沒有控制權,”Sockol表示,“他們開始對其云資產部署保護措施。”
根據各種最新研究顯示,云安全仍然是企業首要關注的問題。去年曝光的美國國家安全局的監控計劃讓大家開始關注云服務存儲的數據隱私問題,但這并沒有放慢云服務的部署。調查受訪者表示,大約85%的企業現在正在轉移到云計算。根據IBM調查顯示,抵御有組織的網絡罪犯、黑客和進行網絡間諜活動的政府機構讓知識產權面臨風險。
但Forrester研究公司首席分析師Edward Ferrara表示,現在市場上有很多單點產品可以解決IBM調查中發現的一些問題,但這些產品可能會讓愿意把錢花在新技術的企業造成困惑。Ferrara表示并不會出現收購狂潮,但托管安全服務提供商和供應商可能會隨著時間擴展其產品和服務。
“現在有太多單點解決方案,或者并沒有適當的人員可以部署這些解決方案,”Ferrara表示,“供應商們正在結合廣泛的產品組合和托管服務及專業服務。”
這對于具有良好安全做法的區域解決方案提供商而言,這種趨勢可能是好消息。最近的事件包括FireEye收購Mandiant的服務做法,BAE Systems收購MSSP Silversky。
解決方案提供商和安全咨詢公司Patriot Technologies銷售業務執行副總裁Trish Southwell表示,中小企業想要在云中獲得額外的功能,并通常需要更高的安全性,但他們往往希望選擇外包或托管。Southwell表示,Patriot Technologies從提供基礎設施發展為構建自己的安全做法,他們發現尋找合適的人才對于提供安全產品和服務很關鍵。
“客戶需要更多地了解整個安全產品組合,而不只是單點產品,”Southwell表示,“每個供應商都有很多安全產品,但價值定位是要以客戶為主,并發現他們真正需要的東西。”
IBM公司的Lovejoy表示,該公司已經將托管安全和專業安全服務擴展作為其整體戰略的重要組成部分,并不排除收購強大的區域托管服務提供商。該公司正在與AT&T合作,快速擴展功能,涵蓋基于SaaS的安全產品、專業安全服務以及更多的安全服務。
芝加哥首席信息官Paul Bivian表示,企業應該把重點放在速效。在上周的英特爾安全焦點會議上,他表示,補丁修復和漏洞及配置管理是最重要的領域。在芝加哥,大約5%到7%的IT預算專門放在信息安全。
“我們正在試圖為芝加哥開發一種基于風險的決策模式,”Bivian表示,“為了提高安全開支預算,我們制訂了一個戰略計劃讓我們可以獲得聯邦資金。”