VMware signalen het einde van de ‘eindpunt’ detectie en reactie

0
134

Dell Technologieën legt de hybride cloud plan met een zware dosis van VMware
Dell Technologieën’ kroonjuweel in zijn portfolio van VMware en de technologie reus is nu ook de lijm die in het bezit is van haar portefeuille van bedrijven samen.

Leer de nieuwste innovaties op het gebied van cyberbeveiliging en-strategieën Security & Risk 2019 September van dit jaar.

De overname van Carbon Black door VMware was een beetje een verrassing voor mij, maar eenmaal in perspectief te plaatsen, is het zinvol. Eerst een paar opmerkingen van een waarde-perspectief: Carbon Black brengt een sterk merk en technologie gegarandeerd een leiderspositie in mijn laatste Forrester Wave op het eindpunt detectie en respons (EDR) ruimte. Ondertussen heeft het bedrijf zijn lijden als een publieke entiteit, met een beurskoers die heeft het grootste deel van dit jaar in de tienerjaren. VMware is het betalen van een premie op de koers van het aandeel op $26, maar is misschien wel het krijgen van een product meer waard dan wat het betaalt . . . dat is wat ze wedden op, op zijn minst.

Eindpunt is van oudsher bedoeld voor laptops en werkstations, waardoor de naamgeving van “eindpunt detectie en reactie” een beetje jammer. Bijna twee jaar geleden, toen liep ik mijn laatste iteratie van Forrester ‘ s EDR Golf, de klant referenties gelijkmatig gemeld dat ze zijn gebruik te maken van EDR producten van buiten wat traditioneel als eindpunt. Ik was zelfs op een webinar van een paar weken geleden met een CISO die ging zo ver om te verwijzen naar EDR als “enterprise detectie en reactie.” Ik vind dit en denken dat het een vertegenwoordiger van waar deze technologie gaat.

Kijkend naar de rest van de markt, zien we spelers zoals Trend Micro en Palo Alto Networks maken van een gezamenlijke branding inspanning om iets te bieden hebben ze allebei marketing als XDR. De X kan van alles zijn, maar het concept is simpel: wat als je stropdas al uw NAV-apparaten, uw EDR-gegevens, en alle andere gegevens van het logboek samen aan het verbeteren van de detectie en het geven van een meer holistisch beeld van de omgeving? Terwijl de branding is misschien niet uniek, het concept is heel belangrijk, want veel organisaties hebben 10% tot 20% van hun “eindpunten” niet onder beheer. Je kunt gewoon niet doen EDR detectie op onbeheerde apparaten. Niet willen hype een bepaalde verkopers te veel, een paar minder fashion-forward leveranciers die soortgelijke dingen doen in de ruimte zijn RSA en Cisco (NetWitness en AMP, respectievelijk).

Interessant is dat de consolidatie van de technologieën is ook gebeurt met Google Cloud Platform en Microsoft Intelligent Security Grafiek, waar deze bedrijven proberen opnieuw uit te vinden wat het eindpunt is door het trekken van toepassing-niveau telemetrie uit hun productiviteit suites als aanvulling op andere waarnemingen.

Laten we eerlijk zijn, we hebben allemaal het grootste deel van de tijd in onze browsers en productiviteit suites, dus dit is een zeer interessante plek om te probeer het doen van detectie, en deze zijn echt de enige bedrijven die dat kunnen. Het is ook geen toeval dat deze twee leveranciers onlangs dook voorover in het security incident management (SIM) ruimte, omdat je te binden, de gegevens samen ergens.

Terwijl de voor de hand liggende beetje over de VMware overname van Carbon Black vanuit een technisch perspectief is hoe het stelt u in staat om te implementeren EDR mogelijkheden in uw cloud/gevirtualiseerde omgeving, groot beeld, het is gewoon een voortzetting van een trend.

Is het tijd dat we het rebranden EDR als “enterprise detectie en reactie”?

Dit bericht is geschreven door Principal Analyst Josh Zelonis, en verscheen voor het eerst hier.

Meer VMworld

VMware breidt haar multicloud, veiligheid, Kubernetes strategieën

Pat Gelsinger en zijn berekend plan voor VMware

Technologie als een kracht voor het goede

Nvidia, VMware partner te bieden gevirtualiseerde Gpu ‘ s

Dell kondigt PKS ondersteuning

Kubernetes portfolio Tanzu ‘echt een big deal’

VMware Cloud op Dell, EMC-nu verkrijgbaar

HPE levert cloud-as-a-service

VMware is Cruciaal overname toont Cloud Foundry ‘ s kracht

Verwante Onderwerpen:

Cloud

Beveiliging TV

Data Management

CXO

Datacenters