Обратите внимание на эту картинку, которой Gartner иллюстрирует идею по консолидации решений

Обратите внимание на эту картинку, которой Gartner иллюстрирует идею по консолидации решений по безопасности в некоторый набор платформ:
1️⃣ Secure Web Gateway (SWG) вместе с CASB и ZTNA слились в класс решений Security Service Edge (SSE), который, в свою очередь, объединившись с SD-WAN стал классом SASE.
2️⃣ EDR, NDR и ITDR (Identity Threat Detection & Response) объединилсь по версии Gartner в XDR, хотя это достаточно смелая трактовка, так как ITDR - это достаточно новое решение. Но, в целом, тоже можно согласиться. Но XDR, слившись с SOAR и SIEM стали частью современных SecOps платформ (я про это даже статью для грядущего Positive Research написал).
3️⃣ Cloud Workload Protection Platform (CWPP) вдруг превратились в Cloud Security Posture Management (CSPM), которая, объединившись с Software Composition Analysis (SCA) стали классом CNAPP.
4️⃣ Средства защиты данных DLP, DCAP и DAM слились в экстазе DSP (Data Security Platform). Я про эту тенденцию уже писал года три назад.
5️⃣ Ну и т.д.
Тут забавно не то, что компания, придумавшая аббревиатуры по ИБ, потом их же сливала с другими, тоже вновь придуманными аббревиатурами 🤡, а сам факт движения в сторону интеграционных платформ, которые востребованы на рынке отдельными заказчиками, которых не мало и которым не нужны лучшие в своем классе продукты, а нужны комбайны 🚜 Да, можно говорить о том, что такие платформы реализуют отдельные свои функции не самым лучшим образом. Но многим это и не требуется - им не надо ловить APT и заниматься сложными задачами; там все проще (я об этом тоже писал). А кому-то, таких обычно меньше, нужно что-то прям прорывное, инновационное и глубокое 🚘
И вот это прям дилемма для вендора - по какому пути идти 🤔 В России, кстати, выбран в массе своей вообще третий путь. Делать платформы у нас может от силы 4-5 игроков из трех сотен; остальным просто номенклатуры продуктов не хватает. Делать продвинутые продукты у многих не получается - не хватает средств на нормальный R&D 🧑💻 Поэтому приходится идти по пути реализации нормативных требований, что в условиях их большого числа создает достаточно неплохой, но ограниченный только Россией, рынок сбыта. При этом у нас сейчас появляется немало стартапов, которые зарабатывают несколько десятков, иногда сотен, миллионов рублей, что хватает им на развитие, но не хватает на прорыв и переход в категорию рублевых единорогов. Вот так и живем... 🤷♀️
#средствазащиты #тенденции