VMware segnali della fine del ‘endpoint’ di rilevamento e risposta

0
86

Le Tecnologie Dell illustra il proprio cloud ibrido piano con una forte dose di VMware
Le Tecnologie Dell’ gioiello della corona nel suo portafoglio VMware e il gigante della tecnologia è ora il collante che tiene il proprio portafoglio di imprese.

Scopri le ultime novità settore della sicurezza informatica, le innovazioni e le strategie di Security & Risk 2019 a settembre.

L’acquisizione di Nero di Carbonio da VMware è stata un po ‘ una sorpresa per me, ma una volta messo in prospettiva, si rende il senso. Prima, un paio di osservazioni da un valore di prospettiva: il Nero di Carbonio porta un marchio forte, e la tecnologia che comportò una posizione di Leader nel mio ultimo Forrester Wave sull’endpoint di rilevamento e risposta (EDR) spazio. Nel frattempo, l’azienda è stata la sofferenza come parte di un ente pubblico, con un prezzo di riserva che ha trascorso la maggior parte di questo anno, negli anni dell’adolescenza. VMware è il pagamento di un premio sul prezzo di borsa a $26, ma è senza dubbio ottenere un prodotto che vale la pena di più di quello che si sta pagando . . . questo è quello che sta scommettendo su, almeno.

Endpoint è tradizionalmente definita portatili e workstation, che rende la denominazione di “punto di rilevamento e risposta” un po ‘ sfortunato. Quasi due anni fa, quando ho incontrato la mia ultima iterazione di Forrester EDR Onda, i riferimenti dei clienti in modo uniforme hanno segnalato che sono stati utilizzando EDR prodotti al di fuori di ciò che è tradizionalmente considerato di endpoint. Sono stato anche in un webinar di un paio di settimane fa con un CISO chi è andato così lontano per vedere EDR come “impresa di rilevamento e risposta.” Mi piace questo e penso che sia rappresentativo di questa tecnologia sta andando.

Guardando il resto del mercato, vediamo giocatori come Trend Micro e Palo Alto Networks fare un concertato sforzo di branding per offrire qualcosa di essi sono stati entrambi marketing come XDR. La X potrebbe essere qualsiasi cosa, ma il concetto è semplice: che cosa se si legano tutti i tuoi NAV dispositivi, i tuoi dati EDR, e qualsiasi altro log di dati insieme per migliorare il rilevamento e dare una visione più completa dell’ambiente? Mentre il marchio potrebbe non essere unico, il concetto è importante, come molte organizzazioni hanno il 10% e il 20% di loro “endpoint” non in gestione. Semplicemente non si può fare EDR rilevamento di dispositivi non gestiti. Non volendo hype qualsiasi particolare i fornitori di troppo, un po ‘ meno di moda-forward fornitori che stanno facendo cose simili in spazio RSA e Cisco (NetWitness e AMP, rispettivamente).

È interessante notare che, il consolidamento delle tecnologie avviene anche con Google Cloud Platform e Microsoft Intelligent Security Grafico, dove queste aziende stanno cercando di reinventare ciò che l’endpoint tirando a livello di applicazione di telemetria al di fuori della loro suite di produttività per integrare altri rilevamenti.

Cerchiamo di essere onesti, tutti noi passiamo la maggior parte del tempo nel nostro browser e suite di produttività, quindi questo è un estremamente interessante provare a fare il rilevamento, e queste sono davvero le uniche aziende che possono farlo. Non è un caso che questi due fornitori di recente colomba a capofitto nella security incident management (SIM) di spazio, perché si deve legare insieme i dati da qualche parte.

Mentre l’ovvio po ‘ su VMware acquisizione di Nero di Carbonio da un punto di vista tecnologico è come consente di distribuire EDR funzionalità attraverso il cloud/ambiente virtualizzato, big picture, è solo una continuazione di un trend.

È tempo che noi rebrand EDR come “impresa di rilevamento e risposta”?

Questo post è stato scritto da Principal Analyst di Josh Zelonis, e originariamente apparso qui.

Più VMworld

VMware espande la sua multicloud, sicurezza, Kubernetes strategie

Pat Gelsinger e la sua calcolati piano per VMware

La tecnologia come una forza per il bene

Nvidia, VMware partner per offrire virtualizzato Gpu

Dell annuncia PKS supporto

Kubernetes portafoglio Tanzu ‘davvero un grande affare”

VMware Cloud di Dell, EMC ora disponibile

HPE offre cloud-as-a-service

VMware Cardine dell’acquisizione mostra Cloud Foundry forza

Argomenti Correlati:

Cloud

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati