对解决方案提供商意味着机遇的10个端点安全趋势

简介:

不断变化的安全环境

对解决方案提供商意味着机遇的10个端点安全趋势

端点安全市场最近几个月出现复苏的趋势,带来了一大波新产品旨在解决单靠网络安全产品显然无法解决的问题。这个新的市场,再加上客户不知道如何选择,对解决方案提供商来说是一个巨大的机会,Trace3研究副总裁Mark Campbell这样表示。Trace3公布了一项广泛研究,关于端点市场、关键厂商、解决方案提供商需要了解的需求。下面就是这项研究的一些亮点。

需要的不只是防病毒

对解决方案提供商意味着机遇的10个端点安全趋势

端点安全领域需要立即澄清的一个事实是,反病毒已经远远不够了。杀毒软件被宣告死亡的呼声已经存在有一段时间了,但是Campbell称,这个市场正在“走出这个阶段”,“进入到平台阶段”,包括集成的、下一代端点安全技术。

周边防御不够了

对解决方案提供商意味着机遇的10个端点安全趋势

安全领域另外一个推动企业拥抱下一代端点安全技术的重要转变,就是接受周边技术是不足以保护企业机构的事实,Campbell这样表示。这个观点也得到了其他业界领导者的呼应,包括RSA总裁Amit Yoran在最近的RSA大会主题演讲中也提到了这一点。虽然大多数客户以前总是把他们大多数安全预算用在了周边防御上,但是这个情况将会发生变化,因为客户意识到这些技术实际上不足以帮助他们保护整个企业机构。

“在资金和威胁之间存在一个断档,我们看到了这个变化,”Campbell说。“这是我们在客户群中看到最巨大的变化之一。”

还有很多选择

对解决方案提供商意味着机遇的10个端点安全趋势

对于那些想要投资端点安全的企业来说,好消息是现在有很多选择可以解决各种各样的问题。Trace3列出了端点安全的主要使用实例,包括端点保护平台、端点检测和响应、威胁隔离、防数据丢失、数据加密、沙盒、补丁管理、欺骗、入侵检测系统、防入侵系统、远程应用访问、威胁情报、威胁取证和用户行为分析。对于解决方案提供商来说,要采用一种咨询式的、值得信赖的顾问方式,来帮助客户从所有这些选择中选择适合他们预算的一种。

端点安全市场:保护

对解决方案提供商意味着机遇的10个端点安全趋势

Trace3在报告中特别提到了端点保护平台、端点检测和响应。端点保护平台将多种安全功能带入了单一产品中,包括防火墙、反病毒、应用安全、IPS、反间谍软件等等,并将其与漏洞、补丁和配置管理结合起来。Campbell表示,在这个领域有很多老牌厂商如赛门铁克和McAfee,还有很多新进厂商,例如Cylance、Webroot、SentinelOne和Kaspersky Lab,此外还有Sophos和Trend Micro。虽然ERP平台在很多方面仍然属于更传统的端点安全,但是Campbell认为,它应该被视为专注于检测和响应产品的一个补充。

端点安全市场:检测

对解决方案提供商意味着机遇的10个端点安全趋势

Campbell还强调端点检测和响应公司的崛起,他们推出了用于监控端点的产品,包括检测、遏制、调查和补救。这个领域的厂商包括思科、Carbon Black、Tanium、CounterTack、FireEye、Sybereason和Crowdstrike。

“[端点检测和响应公司]真的吸引来大量客户的关注,因为他们正在采取稍微不同的方法。”

该报告称,应该根据围绕管理、实时代理评分、集中数据、实时搜索、事件遏制、事件反馈到SIEM以及内置沙盒等功能来评估这些产品。

平台厂商的加入

对解决方案提供商意味着机遇的10个端点安全趋势

Campbell称,在理想的情况下,单一平台可以解决端点安全涉及到的所有客户需求,包括来自ERP和EDR解决方案。他预测说,到明年这个时候,这两方面将会开始出现更多的产品,不少老牌厂商、以及独立的端点安全厂商如Carbon Black都已经开始在这方面推动整个行业。至于哪家厂商将成为领跑的平台厂商,这还有待观察,特别是并购将会在竞争对手起到关键作用。

建立分层的方法

对解决方案提供商意味着机遇的10个端点安全趋势

Campbell称,当谈到端点安全的时候他首先会给客户推荐采用一种分层的方式,必须要有的一个层是ERP和EDR。客户可以采取对他们自身业务最有意义的端点安全技术进行分层。另外一个重要的层是网络安全,因为端点安全产品需要强大的网络策略和解决方案来提供支撑。

利用你现有的资源

对解决方案提供商意味着机遇的10个端点安全趋势

Campbell给客户的另一个建议就是最大限度利用现有的产品,尽管这不如新产品那么酷。例如,他看到很多客户已经停止给操作系统打补丁和升级,因为过去这个问题会花费很长时间。他说,这是一个“很糟糕的开始”,现有产品其实可以帮助“立即提高性能水平”,而无需购买新的技术。企业可以投资的另外一个领域就是员工培训,特别是关于网络钓鱼的培训。

这些不能做

对解决方案提供商意味着机遇的10个端点安全趋势

在实施端点安全解决方案的时候有一些注意事项,Campbell说。首先,解决方案提供商和客户要记住的很重要的一点,就是很多端点安全技术都是要求有代理的,但一个端点上安装了太多的代理,就会出现性能问题或者“代理膨胀”。

市场发展

对解决方案提供商意味着机遇的10个端点安全趋势

Campbell表示,端点市场的发展远没有结束。他说,客户开始对端点安全产品提出更多自动化的要求,帮助应对人才短缺的问题,以及利用机器学习技术。Campbell说,他还期望看到用户行为分析和人工智能在安全领域扮演更重要的角色。


本文转自d1net(转载)

相关文章
|
XML 存储 数据可视化
XML DTD原理及使用
是一种可扩展的标记语言,用于存储和交换数据,它被设计成具有简单、易于理解的格式,并能够方便地在不同的系统和应用程序之间共享数据。XML的语法规则类似于HTML,但XML的目的不仅仅是用于显示数据,更是用于描述数据的结构和关系。与HTML相比,XML更加严格和规范,它需要通过或RELAX NG等方式定义文档的结构,同时还可以使用命名空间和XSLT等技术来处理和转换XML文档。独立于任何特定的操作系统、平台或开发环境。可以与许多不同的编程语言和应用程序进行交互。
|
Ubuntu
音视频ubuntu安装ffmpeg6.0简略笔记
音视频ubuntu安装ffmpeg6.0简略笔记
342 0
|
关系型数据库 MySQL Java
【面试题精讲】MySQL-长连接和短连接
【面试题精讲】MySQL-长连接和短连接
|
存储
计算机组成原理-复习大纲(期末版)一
本复习大纲基于白中英主编第六版计算机组成原理教材。
279 0
|
SQL 监控 Oracle
Oracle SQL性能优化全面指南
在数据库管理领域,Oracle SQL性能优化是确保数据库高效运行和数据查询速度的关键
1519 6
|
存储 传感器 安全
你应该知道的十大常见的黑客网络技术
你应该知道的十大常见的黑客网络技术
266 2
|
机器学习/深度学习 人工智能 TensorFlow
深度学习中的图像识别技术:从理论到实践
【8月更文挑战第1天】在人工智能的广阔天地中,深度学习以其强大的数据处理能力成为图像识别领域的核心技术之一。本文将深入探讨深度学习在图像识别中的应用,通过一个实际案例展示如何利用Python和TensorFlow框架实现简单的图像分类模型。文章不仅解析了关键技术点,还提供了代码示例,帮助读者从理论走向实践。
423 6
|
机器学习/深度学习 存储 分布式计算
驾驭数据洪流:大数据处理的技术与应用
大数据处理不仅是信息技术领域的一个热门话题,也是推动各行各业创新和发展的重要力量。随着技术的进步和社会需求的变化,大数据处理将继续发挥其核心作用,为企业创造更多的商业价值和社会贡献。未来,大数据处理将更加注重智能化、实时性和安全性,以应对不断增长的数据挑战。
OOP的缺点有哪些
【7月更文挑战第17天】OOP的缺点有哪些
443 2
|
人工智能 Oracle 关系型数据库
哪些CRM软件领先?揭秘2024年前15大品牌!
这篇文本列举了15个知名的CRM(客户关系管理)软件品牌,包括Zoho CRM、Salesforce、神州云动、Oracle CRM、销售易、纷享CRM、红圈CRM、SAP、用友CRM、微软CRM、勤策CRM、玄武CRM、Xtools超兔、螳螂科技和八百客。这些品牌在国内外市场都有一定的影响力,适用于不同规模和行业的企业。其中,Zoho CRM和Salesforce被特别提及,Zoho以其高性价比和全面的功能受到好评,而Salesforce则因其在SaaS CRM领域的开创性地位而知名。文章还提到了各个品牌的特色和适用场景,例如神州云动专注于销售管理和红圈CRM侧重工程企业服务。
588 3