Gartner 企業重新思考軟體安全戰略

2021-09-23 10:52:02 字數 1399 閱讀 2546

根據gartner的最新研究顯示,業務部門正在重新思考風險管理和軟體安全戰略。該研究顯示四個關鍵進展——使用先進的分析、擴充套件的生態系統、saas的採用、懲罰性規定的前景等。

gartner分析師deborah kish在乙份宣告中說:「由於企業正在迅速向基於雲的數字業務和技術模式轉型,這些模式正在改變風險和安全功能為組織帶來價值的模式,且安全市場正在不斷變化。與此同時,威脅和安全事件的增加也為安全技術和創新提出了更高的要求。」

報告指出,到2023年,先進的安全分析將嵌入到至少75%的安全產品中。企業越來越多的要求採用「更智慧型」的**和規範分析技術的產品。這些技術有助於向使用者告警潛在的安全事件,並提供有關最佳響應的指導。

大量的底層技術如人工智慧和機器學習等推動了分析能力的進步,gartner表示成功的廠商將有使用者合作以了解分析技術能夠提供的價值並增加安全人員和資源的應用案例。

安全領域的企業併購

gartner表示由於創業公司數量眾多,通過安全、收購、整合以及創新方式整合的小型廠商是增加市場份額並進入全新市場的有效途徑。

在很多情況下,尋求持續增長的成熟的廠商會從新興的相關市場收購快速增長的公司,以快速搶占新興市場。

deborah kish表示:「在過去一年半的時間裡已經有了多次企業併購事件,如hpe收購niara、sophos收購invincea和barricade 10、ibm收購agile 3、splunk收購了caspida for ueba、palo alto收購cyber light、forcepoint收購imperva的skyfence產品,思科收購cloudlock和賽門鐵克購買了bluecoat,bluecoat在被收購之前已經收購了兩個casb廠商elastica和perspecsys,此外,fortinet收購accelops進入siem領域,這些收購都引起了分析師的注意。」

廠商通過整合單一品牌的同類產品來優化利潤,從而通過結合核心功能,如開發、支援、銷售和營銷等來擴大市場規模。

kish表示:「賽門鐵克將是整合安全產品並快速發展的雲安全公司的乙個典型例子,bluecoat在2023年增長了17%。」

saas的增長

該報告指出,隨著安全產品的使用者向數位化商業模式的轉型,他們表現出對服務模式的偏好,包括風險管理和安全軟體即服務。

這是對近期的另一項調查的回應,該調查發現軟體即服務(57%)和安全服務(51%)被列為企業廣泛採用的兩大領先的雲計算模式。

儘管業界在向軟體和安全即服務轉變,但提供商必須考慮為服務產品或託管服務投資的同事維護對傳統安全產品的支援帶來的財務問題。

kish表示:「如果廠商的盈利模式是傳統的硬體,那麼它必須在向基於業務的過渡期支援硬體產品。很多使用者將繼續利用基於硬體的產品,部分原因是利用已有的投資,因為這些使用者還不能完全信任新功能或基於雲端軟體的產品,這些軟體可能永遠不會使用基於雲的產品內部策略。我們的建議是,廠商應該盡快過渡到雲服務,以避免在長時間內支援兩種不同的交付模式造成高昂的成本。」

重新思考資料輸入

在目前的產品互動中,輸入資料然後程式或者產品對資料進行驗證是非常常見的需求,而產品進行驗證的目的性也很明確,就是為了避免髒資料進入資料庫。但是從產品互動本身來講,產品是為了讓使用者更加準確的 簡單的使用乙個功能,而不是在出錯或者使用者目的很明確的時候告訴他輸入錯誤了。資料完整換句話就是產品對資料庫中...

Gartner 開源軟體成軟體服務發展關鍵

4月15日訊息,市場研究公司gartner稱,削減成本將推動大多數軟體服務 saas 提供商以某種方式採用開源軟體的創新技術。在兩年時間裡,90 的軟體服務將以某種方式以開源軟體為基礎。gartner稱,軟體服務提供商將在作業系統 應用伺服器和資料庫的層面上使用開源軟體以降低成本。這些應用將佔軟體服...

重新思考檔案系統

對於計算機初學者而言,掌握了檔案系統,可以說計算機就入門了。檔案系統做為計算機的基礎在 it人中已根深締固,但我現在開始覺得,正是目前的檔案系統格式侷限或阻障了計算機的智慧型化 個性化發展。考察一下 對檔案系統而言,資訊的組織是以 個體的儲存方式來開展 檔案為單位,以副檔名來區分資訊型別,以目錄結構...