VMware signaler slutet av “endpoint” upptäckt och svar

0
115

Dell-Tekniker lägger ut sin hybrid cloud plan med en rejäl dos av VMware
Dell-Tekniker ” kronjuvel i sin portfölj är VMware och tekniken jätten nu gör det lim som håller sin portfölj av företag tillsammans.

Lär dig det senaste inom it-säkerhet innovationer och strategier inom Security & Risk 2019 i September.

Förvärvet av kimrök av VMware var lite av en överraskning för mig, men en gång sätta i perspektiv, är det vettigt. Först några observationer från ett perspektiv på värde: Carbon Black ger ett starkt varumärke och teknik som motiverat en Ledande position i mitt förra Forrester Wave på endpoint detection och svar (EDR) utrymme. Samtidigt har företaget varit lidande som en offentlig person, med en aktiekurs som har tillbringat större delen av detta år i tonåren. VMware är att betala en premie på lager pris på $26 men är utan tvekan att få en produkt som är värt mer än vad det är att betala . . . det är vad de satsar på, minst.

Endpoint har traditionellt som avses bärbara datorer och arbetsstationer, vilket gör namngivning av “endpoint detection och svar” lite olyckligt. För nästan två år sedan, när jag sprang min sista iterationen av Forrester EDR Våg, kundreferenser enhetligt rapporterat att de har använder EDR produkter utanför vad som traditionellt anses vara slutpunkten. Jag var även på ett webinar för några veckor sedan med en CISO som gick så långt som att hänvisa till EDR som “företag upptäckt och reaktion.” Jag gillar detta och tycker att det är representativa för var denna teknik är på väg.

Titta på resten av marknaden, vi ser spelare som Trend Micro och Palo Alto Networks göra en samlad varumärkesarbete att erbjuda något som de har båda varit marknadsföring som XDR. X kan vara vad som helst, men konceptet är enkel — vad händer om du knyta alla dina NAV enheter, din EDR data och andra data logg tillsammans för att bättre upptäcka och ge en mer holistisk syn på miljön? Medan branding kan inte vara unikt, det är viktigt, eftersom många organisationer har 10% till 20% av deras “endpoints” inte under hanteringen. Du kan helt enkelt inte göra EDR upptäckt på opåverkad enheter. Att inte vilja hype någon särskild leverantörer för mycket, en del mindre fashion-forward leverantörer som gör liknande saker i rymden är RSA och Cisco (NetWitness och AMP, respektive).

Intressant, konsolidering av teknik sker även med Google Cloud Platform-och Microsoft Intelligent Säkerhet Diagrammet, där dessa företag försöker uppfinna vad som slutpunkten är genom att dra tillämpning-nivå telemetri av deras produktivitet sviter att komplettera andra upptäckter.

Låt oss vara ärliga, vi alla tillbringar merparten av tiden i våra webbläsare och sviter produktivitet, så detta är en mycket intressant plats att försöka göra upptäckt, och detta är egentligen det enda företag som kan göra det. Det är heller ingen tillfällighet att dessa två leverantörer nyligen dök huvudstupa in i security incident management (SIM) utrymme, eftersom du har för att knyta samman data någonstans.

Medan de uppenbara lite om Vmwares förvärv av kimrök från en teknik perspektiv är hur det gör det möjligt för dig att distribuera EDR kapaciteten på din cloud/virtualiserad miljö, stor bild, det är bara en fortsättning av en trend.

Är det dags att vi döpa EDR som “företag upptäckt och svar”?

Detta inlägg var skrivet av Chefsanalytiker Josh Zelonis, och publicerades ursprungligen här.

Mer VMworld

VMware utvidgar sin multicloud, säkerhet, Kubernetes strategier

Pat Gelsinger och hans beräknade plan för VMware

Teknik som en kraft för det goda

Nvidia-VMware-partner för att erbjuda virtualiserade Klienter

Dell lanserar PKS stöd

Kubernetes portfölj Tanzu “en riktigt big deal”

VMware Moln på Dell EMC nu tillgänglig

HPE levererar cloud-som-en-tjänst

VMware är Avgörande förvärvet visar Cloud Foundry styrka

Relaterade Ämnen:

Cloud

Säkerhet-TV

Hantering Av Data

CXO

Datacenter