与IBM Security App Exchange协同防御的经历

T客汇 李哲

IBM在2015年末发布了Security App Exchange,到今天,已经有一年时间了。一直以来,我们就坚信,App Exchange拥有巨大的应用潜力。但当看到它在我们的客户和其他安全厂商方面取得的成功时,我们还是被惊到了。如今,我们安全信息和事件管理(SIEM)服务的客户,会要求其他厂商提供QRadar应用,这是他们参与安全操作的前提。这也是IBM打造安全免疫系统(security immune system)的具体体现。

App Exchange可以提供市场洞见

有了Exchange上的第三方厂商和应用,我们仅用时七个月就完成了原计划十二个月才能完成的目标。如今,我们的月度总计如下:

  • 下载量为3,500
  • 访问量为35,000
  • 绝对造访人数(unique visitors)为11,000

这些数字证明了App Exchange对IBM的客户、合作伙伴以及整个市场的价值。我们已经培训了超过90家在应用开发领域的安全厂商,计划在未来几个月内发布一系列第三方和IBM的应用程序。

有一件事从一开始就是确定无疑的,那就是这些应用程序要处理各种各样的安全操作,这可以让我们了解安全市场有哪些流行的产品。尽管IBM的Security App Exchange不能识别产品类型,但我们可以看到,这些应用主要是在QRadar安全智能平台(Security Intelligence Platform)上开发的,其次是IBM BigFix和IBM X-Force等平台。因为QRadar处于企业安全检测和响应流程的中心环节,因此参与安全操作的大多数系统都要与它发生某种交互。

自App Exchange发布以来,我们已经将超过70个应用添加到以下几个大类当中:

  • 可视化(Visualizations)
  • 威胁情报(Threat Intelligence)
  • 用户行为分析(UBA)
  • 事件响应(Incident Response)
  • 端点检测和响应(Endpoint Detection and Response)
  • 追踪(Hunting)
  • 遵从性用例(Compliance Use Cases)
  • 其他威胁检测用例(Threat Detection Use Cases)

对用例(Use Cases)的高需求

第一组数据显示了App Exchange每个大类的应用数量。其中,威胁监测用例(Threat Detection Use Cases)和遵从性用例(Compliance Use Cases)两类中的应用数量占比超过一半。对这类应用的需求量高,是因为它们是企业在执行安全操作时需要最先处理的用例。

排名第三的类别是用户行为分析(UBA)。这个市场异常火爆,是因为超过一半的安全威胁都可归于此类。对于威胁情报类应用的需求也同样很高。

下载量占比

第二组数据显示了每类应用程序下载量的相对比例。威胁监测用例再一次高居榜首,用户行为分析以微小的差距排在第二位,下载量很高的还有可视化(Visualizations)和威胁情报(Threat Intelligence)。有趣的是,可视化的下载量排名很高,而应用数量却相对较少,这可能意味着对于可视化的需求还没有被满足。

当然,应用程序在App Exchange上存在时间的长短会对下载量数据产生影响。例如,QRadar UBA仅仅上线四个月,下载量排名就上升到第三位。一些在端点检测和响应(Endpoint Detection and Response)、事件响应(Incident Response)和追踪(Hunting)等类别中上线时间更短的应用,尽管下载量还相对较小,但增长速度很快。因此,半年到一年之后,我们再看排名结果,将会很有意思。

关键信息

总的来说,从这些数据中,我们可以获取以下关键信息:

  • 威胁检测用例、威胁情报和用户行为分析位于企业安全项目的最前沿
  • 企业很看重威胁、风险和事件的可视化,这方面的需求可能还未被满足
  • 遵从性用例仍然是一个重要的基础
  • 端点检测和响应、事件响应和追踪等领域正在崛起

以上只是我们从App Exchange数据中得出的部分关键信息。我们会继续跟踪App Exchange的发展,持续关注位于市场前沿的应用程序。敬请期待!

原作者:Chris Meenan

原文链接:https://securityintelligence.com/a-year-in-collaborative-defense-with-ibm-security-app-exchange/?linkId=31694029

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。

2016-12-07
与IBM Security App Exchange协同防御的经历
T客汇 李哲 IBM在2015年末发布了Security App Exchange,到今天,已经有一年时间了。一直以来,我们就坚信,App Exchange拥有巨大的应用潜力。但当看到它在我们的客户和其他安全厂商方面取得的成功时,我们还是被惊到了。如今,我们安全信息和事件管理(SIEM)服务的客户,会要求其他厂商提供QRadar应用,这是他们参与安全操

长按扫码 阅读全文