内幕:赛门铁克力争成为网络安全工具界的亚马逊

简介:

赛门铁克的首席信息官Sheila Jordan在公司最近收购Blue Coat和Lifelock的背后精心策划了一站式云订阅服务的重大转变。。

如果Sheila Jordan和赛门铁克的其他高层领导团队完成了他们的构想,他们将把他们的公司转变为网络安全界的Amazon.com,它本质上是一家一站式商店,在这里首席信息官和消费者可以购买数字化工具保护他们的数据资产。赛门铁克的首席信息官正在部署她的IT部门的资源为SaaS(软件即服务)应用建设软件订阅平台。交付与首席信息官和首席信息安全官不断演变的采购偏好更一致的解决方案的宏大战略的一部分。

Jordan告诉CIO.com:“我们希望它有亚马逊般的体验,只要点几下鼠标你就可以订阅云安全服务。”

这个想法不算太离谱。虽然首席信息官几十年来一直致力于实现本地的第三方网络工具,这个趋势正逐渐向SaaS(软件即服务)倾斜。根据Forrester Research的新数据,全球云安全解决方案的花费到2021年有望超过34亿美元,即在未来5年里保持28%的复合年增长率。

这个商业动向对Jordan来说标志着一个令人惊讶的转变,Jordan是赛门铁克于2014年从思科挖来帮前者内包IT系统。那时赛门铁克嗅到了网络安全的地震式变化,开始了业务的彻底改革。它把Veritas以80亿美元的价格卖给了凯雷集团(Carlyle Group)并于2016年8月收购了因特网网关安全公司Blue Coat Systems,还在今年早些时候收购了身份盗窃保护公司LifeLock。

从最佳方法到集成平台

Jordan,以思科(Cisco Systems)和迪士尼乐园(Walt Disney World)的IT成员的变革推动者的身份名声鹊起,从撤资一家大公司到整合两家大公司,她与公司一道将Blue Coat归入赛门铁克企业安全事业部,将LifeLock整合到公司的消费产品小组。

根据最近的Gartner报告赛门铁克依然是顶尖的安全软件供应商,去年的销售额将近34亿美元。为了保持和扩大它对英特尔,IBM和其它公司的领先优势,赛门铁克需要升级它的投资组合,提供云服务和机器学习软件以预见未来的威胁。赛门铁克的高层领导人认为给首席信息官提供一个统一的防御平台来覆盖公司的网络才是最好的打法。

网络安全供应商习惯了卖单点解决方案给企业,而断裂的、最好的市场方法使首席信息官迷惑不解。Jordan说这给企业网络留下了缺口,他说集成平台可以保护公司免受从因特网网关一直延伸到终端设备的威胁,这对首席信息官和首席信息安全官来说才是更安全的打法。

Jordan说:“当你采用了集成平台的方法,就消除了空白空间,坏人就暂时不能进进出出了。”

为了追求一个单一的平台,赛门铁克正在精简它的市场战略,减少库存量单位以简化定价,创建一致的渠道合同并加强销售力量。Jordan说:“我们想打扫房子并确保我们正在将业务流程集成和转型。”

赛门铁克的统一防御战略基础就是赛门铁克订阅平台,公司通过这个平台按人头、虚拟机数量、许可数量和坐席选择来提供云服务的订阅,这都是由于集成到了SaaS(软件即服务)订阅服务供应商Zuora。赛门铁克的终端保护云(Endpoint Protection Cloud)和云工作负载保护SaaS(Cloud Workload Protection SaaS)产品已经存在于平台上了,在这一年里其它的产品会陆续面世。

赛门铁克还用API(应用程序编程接口)通过其它渠道销售它的软件。比如,赛门铁克在AWS Marketplace(亚马逊网络服务市场)推出了云工作负载保护(Cloud Workload Protection,CWP)。客户可以从AWS启用CWP,在亚马逊的全球订阅平台注册后就可以按客户在CWP的每小时使用量,以统一的AWS发票计费。

赛门铁克相信它的平台对交叉销售的商机有巨大的潜力。通过分析有关应用使用量的信息,客户购买历程和其它行为,赛门铁克可以明确意图并向客户做产品推荐。Jordan并没有忽视这样的潜能,就是模仿亚马逊和网飞(Netflix)为各自的网络服务提供的极度成功的推荐。Jordan说:“我们对订阅平台感到乐观和兴奋。”

赛门铁克的战略路线

实现这个构想的战略路线并非易事。要建造集成的统一防御平台,Jordan必须和产品部紧密合作,确保每个产品和方案都无缝结合,以便产品正确地共享数据。

Jordan说这个挑战就是坚持战略计划而不颠覆业务。她说关键在于为某个业务单元提供区块化的集成,然后再继续下一个项目。Jordan说这就她习惯了的路线,因为作为一个对业务有远见卓识的首席信息官,她可以预见一个业务层面的改变是如何影响另一个的。

“这就像玩杂耍一样,但如果我们能有效地做这个就可以剔除业务流程中导致低效的事物,并尽可能又快又顺利地完成任务,这就会成为公司的竞争优势,我们能够帮企业达成它的战略目标。”

Jordan在过去的几年里为这些商业努力奠定了基础,用来自思科、Network Appliance和威瑞森(Verizon)的技术创建了一个私有云和一个软件定义的数据中心。这些系统将运营自动化并分成几个部分,以便让业务经理可以访问他们自己的计算和网络系统。

IT还淘汰了400个老旧的应用并关闭了3000台服务器。它将85个应用转移到私有云,其它的放到Box、Salesforce.com、甲骨文的Eloqua、Workday、思科的WebEx和其它供应商的软件即服务方案里。

本文转自d1net(转载)

相关文章
|
23天前
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。ACL 可应用于路由器、防火墙等设备,通过设定规则控制访问。其类型包括标准、扩展、基于时间和基于用户的ACL,广泛用于企业网络和互联网安全中,以增强安全性、实现精细管理和灵活调整。然而,ACL 也存在管理复杂和可能影响性能的局限性。未来,ACL 将趋向智能化和自动化,与其他安全技术结合,提供更全面的安全保障。
77 4
|
7月前
|
JavaScript 前端开发 网络安全
【网络安全 | 信息收集】JS文件信息收集工具LinkFinder安装使用教程
【网络安全 | 信息收集】JS文件信息收集工具LinkFinder安装使用教程
383 4
|
4月前
|
人工智能 安全 数据可视化
2024黑帽大会最热门的九大AI网络安全工具
在2024年的黑帽大会(Black Hat 2024)上,AI驱动的网络安全工具和技术成为焦点,引领了网络安全行业新趋势。众多安全厂商和初创公司展示了他们的最新成果,利用生成式AI来管理风险、检测并对抗网络犯罪,保障企业安全。以下是大会上一些备受瞩目的AI驱动网络安全产品和服务:
|
4月前
|
存储 监控 安全
常用的网络安全工具有哪些?
【8月更文挑战第7天】
214 4
|
5月前
|
数据采集 云安全 SQL
数字化时代下的网络安全,漏洞扫描工具提供更好的保障
在数字化时代,企业的网络安全对于其成功实现数字化转型具有重要意义。漏洞扫描工具作为网络安全防护的重要组成部分,能够帮助企业快速发现漏洞,提高数字化转型的安全性和稳定性。
|
5月前
|
Linux 网络安全 数据安全/隐私保护
网络安全教程-------渗透工具Kali,官网链接,ARM的介绍,Mobil,华为小米,oppe手机,是无法刷入第三方的操作系统的,E+手机,谷歌的picksoul,或者三星手机,系统盘是WSL的
网络安全教程-------渗透工具Kali,官网链接,ARM的介绍,Mobil,华为小米,oppe手机,是无法刷入第三方的操作系统的,E+手机,谷歌的picksoul,或者三星手机,系统盘是WSL的
|
7月前
|
机器学习/深度学习 存储 数据采集
随机森林填充缺失值、BP神经网络在亚马逊评论、学生成绩分析研究2案例合集1
随机森林填充缺失值、BP神经网络在亚马逊评论、学生成绩分析研究2案例合集
|
7月前
|
监控 安全 Linux
【专栏】在网络安全至关重要的今天,Linux系统中的SCP和SFTP成为安全文件传输的首选工具
【4月更文挑战第28天】在网络安全至关重要的今天,Linux系统中的SCP和SFTP成为安全文件传输的首选工具。SCP,一个基于SSH的轻量级工具,允许用户方便地在本地和远程主机间复制文件。要使用SCP,首先确保安装了OpenSSH,然后通过基本命令进行文件传输,如`scp source destination`。SFTP则提供了一个类似FTP的界面,通过`sftp`命令启动客户端,进行直观的文件操作。两者均基于SSH协议,保证数据加密。为确保安全,建议使用强密码、密钥对、禁用根用户直接登录,并配置防火墙及监控日志。了解和掌握这些工具能提升工作效率并保护数据安全。
221 1
|
7月前
|
安全 数据管理 测试技术
网络安全与信息安全:防范漏洞、加强加密与提升安全意识深入探索自动化测试框架的设计原则与实践应用化测试解决方案。文章不仅涵盖了框架选择的标准,还详细阐述了如何根据项目需求定制测试流程,以及如何利用持续集成工具实现测试的自动触发和结果反馈。最后,文中还将讨论测试数据管理、测试用例优化及团队协作等关键问题,为读者提供全面的自动化测试框架设计与实施指南。
【5月更文挑战第27天】 在数字化时代,网络安全与信息安全已成为维护国家安全、企业利益和个人隐私的重要环节。本文旨在分享关于网络安全漏洞的识别与防范、加密技术的应用以及提升安全意识的重要性。通过对这些方面的深入探讨,我们希望能为读者提供一些实用的建议和策略,以应对日益严峻的网络安全挑战。 【5月更文挑战第27天】 在软件开发周期中,自动化测试作为保障软件质量的关键步骤,其重要性日益凸显。本文旨在剖析自动化测试框架设计的核心原则,并结合具体案例探讨其在实际应用中的执行策略。通过对比分析不同测试框架的优缺点,我们提出一套高效、可扩展且易于维护的自动
|
7月前
|
机器学习/深度学习 安全 网络安全
谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
【2月更文挑战第9天】谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
131 4
谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步