Sinais de grandes mudanças no negócio de segurança de TI começam a ser vistos nos últimos tempos. A recém-formada XDR Alliance lançou um meio de integração entre tecnologias de segurança de TI de diferentes marcas. A analista de mercado IDC revelou dados de que a maioria das empresas deseja migrar para uma solução mais completa e abrangente para proteger seus ativos de TI, e as fusões e aquisições no setor não param.
Há apenas alguns dias, a XDR Alliance anunciou o lançamento de um novo conjunto de especificações de API de código aberto para ajudar os principais fornecedores de segurança cibernética a colaborar e integrar mais facilmente suas soluções de tecnologia avançada. A mudança significa que organizações clientes e usuários finais em todo o mundo podem integrar suas soluções de segurança cibernética – numerosas, diferentes e até recentemente isoladas umas das outras.
API de integração
Isso permitirá que eles alcancem mais facilmente uma cobertura mais ampla para os vários casos de uso dos sistemas de Detecção, Investigação e Resposta de Ameaças (TDIR). As organizações devem extrair mais valor das ferramentas tecnológicas existentes. Além disso, por meio da integração, também devem evitar a dependência de um único fornecedor.
As organizações de hoje têm, em média, mais de 31 ferramentas de segurança. Para que as equipes de segurança trabalhem de forma eficaz, é fundamental que essas ferramentas se integrem perfeitamente aos processos de trabalho da organização. As APIs de código aberto facilitam a comunicação entre soluções individuais de diferentes fabricantes.
“Apesar do hype, não há uma empresa de tecnologia no mercado que possa fazer tudo. Uma cobertura robusta de segurança de TI de ponta a ponta requer integração e colaboração entre as melhores soluções cibernéticas da categoria que funcionam facilmente em sincronia, sem problemas”, diz Gorka Sadovski, fundador da XDR Alliance e diretor de estratégia da Exabeam.
“Nós ouvimos os clientes alto e claro. Eles querem minimizar o número de fornecedores. Mas, ao mesmo tempo, eles querem evitar o bloqueio de fornecedores. Eles querem o melhor em cada tipo de solução sem pagar uma “taxa” pela integração. Resolvemos esse enigma – e está no centro do desenvolvimento da API”, acrescentou Sadowski.
As APIs em questão são desenvolvidas de forma colaborativa entre organizações membros com experiência em segurança de endpoint, redes, nuvem, gerenciamento de identidade, segurança de e-mail, análise de segurança, gerenciamento de log de segurança, SIEM e outras tecnologias. Combinados, eles esperam fornecer a mais ampla cobertura de segurança para as organizações.
Consolidação como tendência
Quase 90% dos tomadores de decisão de segurança de TI planejam mudar de soluções pontuais para plataformas convergentes de proteção de TI até 2024, revelou um novo estudo de analistas de mercado da IDC.
“A maioria das empresas tem dezenas de ferramentas diferentes de vários fornecedores que são usadas para proteger dados e redes. Essa tem sido a situação há muito tempo, mas há uma sensação de que as coisas estão mudando”, mostram as descobertas da IDC.
As forças motrizes por trás da demanda por plataformas mais holísticas não são apenas financeiras. A pesquisa da IDC e da Tanium destaca a lentidão na resposta às ameaças cibernéticas que preocupa a maioria dos clientes – uma lentidão devido a uma abordagem de silo. A necessidade de maior capacidade de resposta e maior eficiência é mais importante do que o aspecto financeiro.
Três quartos dos entrevistados revelaram que suas organizações têm equipes separadas de segurança e gerenciamento de endpoints. Essas práticas de trabalho em silos afetam negativamente a produtividade e levam ao aumento das taxas de licenciamento de software.
“Quando você descobre que mais de 50% dos entrevistados como este usam várias ferramentas de gerenciamento e segurança de endpoints em muitas equipes diferentes, é fácil entender o desejo deles de reduzir a complexidade e o custo em seus vários ambientes, reduzindo o risco de violações de dados”, disse o diretor de marketing da Tanium, Steve Daheb.
Fusões e aquisições
O aumento do número de fusões e aquisições na área de segurança cibernética também pode ser apontado como indicativo da tendência de consolidação. Foram 214 transações de fusões e aquisições (F&A) entre 1º de janeiro e 30 de junho de 2023. Em comparação, foram anunciados 455 negócios para todo o ano de 2022, com 234 fusões ou aquisições no primeiro semestre.
A maioria dos negócios anunciados no primeiro semestre de 2023 envolveu empresas nos Estados Unidos, o que não é surpreendente, visto que as empresas americanas são mais propensas a tais movimentos de negócios como parte de suas estratégias de expansão.