根據(jù)當(dāng)前和未來網(wǎng)絡(luò)安全技術(shù)整合趨勢,首席信息安全官正在調(diào)整預(yù)算、組織、技術(shù)和供應(yīng)商選擇。甚至行業(yè)分析師也受到網(wǎng)絡(luò)安全整合的影響。
筆者最近一直在關(guān)注網(wǎng)絡(luò)安全技術(shù)整合趨勢,這種趨勢讓筆者想到上世紀(jì)90年代,當(dāng)時(shí)部門應(yīng)用程序被Baan、甲骨文和SAP等公司的大型ERP系統(tǒng)取代。這是一個(gè)艱難的過渡,但這給企業(yè)帶來很多優(yōu)勢,改進(jìn)的數(shù)據(jù)分析、實(shí)時(shí)決策和新類型的自動(dòng)化業(yè)務(wù)流程。CISO們顯然希望收獲類似的優(yōu)勢。
當(dāng)然,網(wǎng)絡(luò)安全技術(shù)整合仍然處于早期發(fā)展階段,這相當(dāng)于ERP在1994年到1996年。在當(dāng)時(shí),大型企業(yè)、技術(shù)供應(yīng)商和服務(wù)提供商都在試圖弄清楚如何在可管理的項(xiàng)目階段部署和使用ERP。通過這樣做,首席信息官[注]隨后可讓其企業(yè)適應(yīng)新技術(shù)以及獲得優(yōu)勢,而不會(huì)中斷現(xiàn)有業(yè)務(wù)運(yùn)營。
正如上所述,網(wǎng)絡(luò)安全技術(shù)仍然處于早期階段,但根據(jù)筆者對(duì)市場的觀察,網(wǎng)絡(luò)安全技術(shù)整合正開始對(duì)行業(yè)產(chǎn)生深遠(yuǎn)的影響,例如:
·技術(shù)供應(yīng)商計(jì)劃創(chuàng)建一站式商店。 很多市場領(lǐng)導(dǎo)者已經(jīng)意識(shí)到這一趨勢,并競相成為網(wǎng)絡(luò)安全技術(shù)的SAP。這些供應(yīng)商包括Blue Coat、Check Point、思科、FireEye、IBM、Intel Security、Palo Alto、Sophos、賽門鐵克和趨勢科技。所有這些公司都在添加中間件,創(chuàng)建軟件架構(gòu),擁抱標(biāo)準(zhǔn),以及通過收購填補(bǔ)產(chǎn)品空白。在另一方面,Bit9 + Carbon Black、ForeScout和Hexis Cyber Solutions等更小型的安全技術(shù)供應(yīng)商則在構(gòu)建產(chǎn)品時(shí)融合API、消息總線以及對(duì)P2P集成的廣泛腳本支持。
·創(chuàng)新整合平臺(tái)正在迅速增長。大型企業(yè)似乎對(duì)網(wǎng)絡(luò)安全整合平臺(tái)技術(shù)最感興趣,例如基于開源項(xiàng)目的集成網(wǎng)絡(luò)安全業(yè)務(wù)流程平臺(tái)(ICOP)或商業(yè)ICOP產(chǎn)品。SOC和CIRT團(tuán)隊(duì)也在尋求類似的功能以用于威脅情報(bào)分析和共享。這個(gè)人群正在轉(zhuǎn)向MITRE公司的開源CRIT或BrightPoint、ThreatConnect等公司的商業(yè)產(chǎn)品。
·首席信息安全官正在調(diào)整預(yù)算和組織。 精明的信息安全管理人員意識(shí)到,網(wǎng)絡(luò)安全技術(shù)整合將帶來變革,并正在相應(yīng)地修改其戰(zhàn)略和戰(zhàn)術(shù)。例如(+本站微信networkworldweixin),很多企業(yè)正在增加首席網(wǎng)絡(luò)安全技術(shù)官(CCTO)的職位,試圖尋找了解傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)以及軟件架構(gòu)、中間件、開發(fā)運(yùn)營和應(yīng)用開發(fā)運(yùn)營的人來擔(dān)任。有些企業(yè)還在調(diào)整預(yù)算,迫使安全團(tuán)隊(duì)采購和部署整合解決方案,而不是單個(gè)產(chǎn)品。最后,首席信息安全官還在“拆除”網(wǎng)絡(luò)安全組織內(nèi)以及信息安全和其他IT團(tuán)隊(duì)之間的傳統(tǒng)壁壘。目的是什么呢?讓網(wǎng)絡(luò)安全融合到所有技術(shù)活動(dòng)。
·很多企業(yè)正向?qū)I(yè)服務(wù)尋求幫助。 Baan、甲骨文和SAP在上世紀(jì)90年代的ERP熱潮中賺了不少錢,但ERP軟件產(chǎn)品收入與Andersen Consulting(即Accenture)、E&Y、PWC等專業(yè)服務(wù)的收入相比有些相形見絀。在網(wǎng)絡(luò)安全技術(shù)整合趨勢中,專業(yè)服務(wù)將發(fā)揮同樣的作用,思科、惠普、IBM等公司都將從對(duì)技術(shù)幫助的廣泛需求中賺錢,為企業(yè)提供網(wǎng)絡(luò)安全技術(shù)整合專業(yè)知識(shí)和服務(wù)。
網(wǎng)絡(luò)安全技術(shù)整合甚至在影響ESG等分析公司,在未來,網(wǎng)絡(luò)安全技術(shù)整合將給整個(gè)行業(yè)帶來巨大變化。