即使没有经济衰退,中小公司也想整合安全工具
面对潜在的经济放缓,考虑整合安全工具与供应商的不仅仅有大型企业,中小型公司也试图降低自己的开支并简化自身安全运营。
OpenText于6月下旬发布的调查报告表明,采用托管安全服务提供商(MSSP)的绝大部分(86%)中小企业(SMB)客户试图削减其当前安全工具组合。调查发现,这些企业中28%是为了削减成本,26%为了简化复杂的安全环境。
网络安全企业集团OpenText Cybersecuriry高级副总裁Geoff Bibby称,整合不仅仅有利于公司,还可以帮助安全服务提供商。
“整合有两个方面,”Bibby说道,“企业采用服务提供商是因为自身不具备足够的人手或财务资源来购买和管理多种工具,而站在服务提供商的视角,工具和供应商减少,意味着计费和业务开展更加简便。”
为适应疫情时期业务环境,企业纷纷将更多服务迁上云端,由此,供应商整合也成了主流趋势。2022年6月(当时83%的公司都预测来年将迎来经济下行)四分之三的公司计划减少所用安全供应商的数量,而2020年时,有此计划的公司还只有29%。根据Spiceworks Ziff Davis《2023年IT状况》报告,企业探索的主要策略是削减非必要支出(43%)、重新评估供应商(30%),以及停用基础设施(29%)。
尽管黯淡的经济前景有所缓解,但削减成本的势头依然强劲。5月份参与问卷调查的大多数经济学家仍然预测美国将会在未来12个月里迎来经济衰退,但就业数据和股市持续提振,业绩不佳的预测至今没有变为现实。
市场情报公司佛瑞斯特研究所副总裁兼首席分析师Jeff Pollard称:“这似乎永远不会到来的经济衰退最是令人期待,所有数据都表明衰退可能永远不会到来,因为衰退的因素似乎根本就不存在。”
01 优化供应商和安全服务
“回顾大约九个月前那令人兴奋的增长期就会发现,我从安全主管那里不断听到的都是:工具太多,产品太多。”他说道,“而且这还不是出于经济考虑,而是基于技术简化和投资组合合理化——他们觉得自己手里的安全控制措施和安全产品太多了。”
市场咨询公司Gartner的商业情报也有类似的论断。Gartner分析师Patrick Long表示,大多数中型企业(收入在5000万至10亿美元之间,员工在2500人以下)都在寻求减少供应商数量,但相较于整合,这些公司将重点放在了优化安全运营上。
数世咨询指出此类优化通常依赖两种方法。外包给服务提供商可使公司克服安全员工短缺的困难,因为当前IT员工与安全员工的人数比为21:1。另一种整合形式是通过产品,采用单一供应商提供的一体化套件,这样有助于降低采购成本,还能获得更为全面的安全功能。
目前,三分之二(68%)的中小企业正实施减少安全供应商的策略,余下的三分之一推迟了整合,但可能会在未来三年里简化自身安全运营。
“他们在优化自己的架构与集成策略、供应商管理、员工管理,还有成本。”Gartner分析师Long说道,“当前的经济条件会影响安全供应商整合,但并不是整合的主要驱动力。”
02 集成仍是主要障碍
“理论上而言,购买软件包进行整合时,产品会集成良好,但我从许多安全主管处真正了解到的是,老实说,成本节省往往实现不了。”Pollard表示,“因为你最终不得不学习新产品、新解决方案,还要培训人员使用这些新系统或新平台,所以你不得不变更各项流程。”
不过,企业在不断取得进展。SaaS管理平台Zylo首席战略官Ben Pippenger表示,总体而言,寻求整合的公司其IT安全成本下降了2%以上,安全成本减少了四分之一,身份管理成本减少了三分之一以上。
“安全类别中往往存在冗余。”Pippenger说道,“云身份和访问管理就在15大冗余软件功能之列,一般公司里有近五成应用程序处理这种功能。”
数世咨询指出,虽说安全是一项重要的业务职能,但它仍然可能从整合中受益。
— 【 THE END 】—