Laut einem Redner auf dem dieswöchigen Gartner Security & Risk Management Summit konsolidieren Käufer von IT-Sicherheitslösungen Anbieter in überwältigendem Tempo.
In einer Sitzung zu Trends und Wachstumschancen auf dem Cybersicherheitsmarkt sagte der Gartner-Analyst und VP Neil MacDonald, dass 75 % der Käufer von Sicherheitslösungen eine Anbieterkonsolidierung anstreben – gegenüber gerade einmal 29 % im Jahr 2020.
„Kunden wollen weniger Anbieter“, sagte er.
MacDonalds Vortrag richtete sich eher an Anbieter als an Käufer, und er warnte sie: „Werft nicht einfach einen Haufen Dinge zusammen – sorgt dafür, dass sie besser funktionieren.“
Sicherheitsprodukte verschmelzen zu Plattformen
MacDonald zufolge konsolidieren sich im Zuge dieses Trends auch Sicherheitsprodukte. Er nannte 10 Bereiche, in denen Cybersicherheitsprodukte zu umfassenderen Plattformen verschmelzen (siehe Folie unten).

Secure-Web-Gateways, CASB und Zero Trust-Netzwerkzugang (ZTNA) verschmelzen zur Security Service Edge (SSE) – und mit der Ergänzung um SD-WAN-Technologie wird SSE zur Secure Access Service Edge (SASE).
EDR, NDR und Identity Threat and Detection Response (ITDR) verschmelzen zu XDR-Plattformen – während sich XDR mit SIEM und SOAR zu Security Operations Platforms verbindet.
In der Cloud-Sicherheit werden Cloud-Workload-Protection-Plattformen (CWPP) mit Cloud Security Posture Management (CSPM) und Software Composition Analysis (SCA) zusammengeführt und ergeben Workload-Security- und CNAPP-Plattformen.
Zu den weiteren von MacDonald hervorgehobenen umfassenden Sicherheitsplattformen gehören:
- Datensicherheit: Umfasst DLP, digitales Asset-Management sowie datenzentrierte Prüfung und Schutz (DCAP)
- Arbeitsplatzsicherheit: Kombiniert UEM, Secure-E-Mail-Gateways und EDR
- Angriffsflächenmanagement: externes ASM für Cyber-Assets (EASM und CAASM) sowie Services zum Schutz vor digitalen Risiken (DRPS)
- Identitäts- und Zugriffsmanagement: Umfasst Zugriffsmanagement, PAM und Identity Governance and Administration (IGA)
- Integriertes Risikomanagement: Digital Rights Management (DRM), Lieferantenrisikomanagement (VRM) und GRC
Die Konsolidierung ist in den vergangenen Jahren ein zentrales Thema auf der Gartner-Sicherheitskonferenz gewesen. Cybersecurity-Mesh und dezentrale Identität waren 2021 wichtige Themen, und Hyperautomation war im vergangenen Jahr eine aufkommende Technologie. Diese Trends kamen in diesem Jahr erneut in mehreren Präsentationen zur Sprache.
CTEM, CIEM und AMTD rücken aufkommende Technologien in den Fokus
Gartner ist vielleicht die größte Quelle für Akronyme in der Cybersicherheitsbranche, und auch die Veranstaltung 2023 bildete keine Ausnahme. CTEM, CIEM und AMTD sind drei aufkommende Technologien, mit denen sich Sicherheitsfachleute vertraut machen sollten.
CTEM steht für Continuous Threat Exposure Management und ähnelt einem kontinuierlichen Schwachstellenmanagement-Programm (siehe Folie unten von Gartner-Analyst Rich Addiscott).

CIEM ist die Kurzform von Cloud Infrastructure Entitlement Management. Damit werden Berechtigungen von Cloud-Nutzern und -Entitäten gesteuert (siehe Folie unten von Gartner-Analyst Andrew Bales).

AMTD steht für Automated Moving Target Defense. Dabei werden verschiedene Sicherheitstechnologien kombiniert, um Assets zu schützen, während sie ihren Zustand ändern (siehe Folie unten von Gartner-Analyst Mark Wah).

Weiterlesen:





