安全产品终将成为服务
原创 柯学 2023-02-12 16:15 北京
觉醒
全文约6千字 2图
本文的重点是讨论产品与服务的关系。产品与服务一直在纠缠之中,既是一对恋人,又是一对冤家。为此,我们将会讲述一个故事和一个模型。
一个故事:产品与服务之间有可能产生恶性循环,一个知名案例就是FireEye(硬件大师)和Mandiant(服务大师)之间的网络安全婚姻。在经历了传奇般的结婚和离婚故事后,郎才女貌并没有形成珠联璧合,最终分道扬镳。这也许是因为基因的差异性根深蒂固。
一个模型:尽管FireEye和Mandiant的故事反映了产品与服务之间的不良关系,但这却并非常态。安全服务飞轮从理论上解释了产品与服务之间的良性循环,并且表明:每个产品终将成为服务,只要产品活得足够久。所以,当你发现EDR供应商成为MDR供应商、XDR供应商推出托管XDR、SaaS供应商管理自己的SaaS功能时,请不要奇怪。因为安全服务飞轮在发挥作用。安全服务飞轮是一种永动机,即使在技术范式发生变化时也能保持服务的价值,从而使产品供应商转变为服务供应商以求生存。
目 录
1)Mandiant和FireEye的联姻寄托了美好希望
产品与服务一直在纠缠之中,既是一对恋人,又是一对冤家。一个经典案例是Mandiant和FireEye的网络安全婚姻。关键时间线如下:
2013年,FireEye在以10亿美元收购Mandiant;
2021年6月,FireEye将其安全产品业务以12亿美元出售给STG(Symphony Technology Group)。STG是一家私募股权巨头;
2022年1月,STG将McAfee企业安全与FireEye合并成立新公司,正式命名为Trellix,致力于提供XDR(扩展检测与响应)解决方案;
2022年3月,Google 宣布斥资54亿美元收购Mandiant,成为Google 史上第二大收购案。Mandiant将加入Google Cloud,并保留Mandiant品牌。
1)Mandiant和FireEye的联姻寄托了美好希望
在婚姻之前,两个团体都分别赢得了他们的声誉:
FireEye:当FireEye在2013年以10亿美元收购Mandiant时,FireEye还是刚刚IPO成功的网络安全新宠,其股价较IPO首日暴涨80%,一跃成为网络安全领域的创新领军企业。当时,FireEye处于安全复兴的前沿,是一家“新型供应商”,采用新方法替代了过去十年的防病毒安全供应商。
Mandiant:随着APT1报告的发布而声名鹊起,并成为少数几家首选的事件响应公司之一,对国家参与者的多次入侵做出了回应。
美好愿望:FireEye期望借助产品+服务的联姻,可以构筑无比强大的网络安全梦之队。
从第一天就开始了文化冲突。FireEye和Mandiant的文化从未真正融合。FireEye人员是硬件销售大师,而Mandiant 培养了一种专业和精通的文化。文化冲突导致梦之队的设想从未实现。而伤害是由于收购后的人才流失造成的,导致Mandiant人才散居国外,创办初创公司、经营其他安全公司。FireEye人员以同样的速度退出,并做出同样的事情。
3)STG:FireEye的收购者
最新进展是:2022年1月,STG将McAfee企业安全与FireEye合并成立新公司,正式命名为Trellix,致力于提供XDR(扩展检测与响应)解决方案。Trellix的名称取自trellis(格架),意为支持植物生长的安全框架。
所以,我们真地看不到FireEye了。
4)Google:Mandiant的收购者
5)预言的兑现:Mandiant和FireEye的未来
Mandiant :将受益于其收购方的剥离。Mandiant似乎能够通过精简自身来继续其前进势头。从FireEye中的拆分,还将使Mandiant能够继续利用其情报驱动的服务并发展MDR业务。通过更多地监控和管理任意供应商的安全产品,网络威胁情报团队将受益于对全球威胁形势的更高可见性。这一次性消除了Mandiant的所有偏见。 FireEye:当然也会受益于STG的财大气粗。但风险在于,它会与STG的另外两大网络安全“过时品牌”(McAfee 、RSA)进行合并。尽管FireEye确实大放异彩。然而,在一支糟糕的球队中成为最好的球员,仍然意味着你会输掉大部分比赛。而且到目前为止,PE(私募股权)对网络安全公司的收购,虽然为投资者带来了大量活力,但为最终用户带来的创新很少。 预言:Jeff Pollard在2021年6月的博客中预测,五年后,Mandiant将成为一个知名度很高的安全品牌;而FireEye可能会被淹没历史的车轮中。这毫无疑问反映出他对安全服务的看好。 预言的兑现:自2021年6月至今(2023年2月),还没到两年的时间,却已经出现了新的结果:FireEye确实已经融入到一家新公司Trellix中开启XDR之路,但已然失去了独立品牌;而Mandiant则融入到GCP中,准备大放MDR异彩,并且保留了独立品牌。他们的选择或许都是恰当的,也为我们留下了宝贵的启示。
在前面FireEye(产品)与Mandiant(服务)的故事中,反映了盒子大师与服务大师之间的较量。而Forrester副总裁兼首席分析师Jeff Pollard的偏好无疑是站在Mandiant安全服务这一边的。
机械飞轮:在机械工程中,飞轮实际上是一个储存动能的轮子,是拖拉机、蒸汽机、脚踏缝纫机运转的关键。 业务飞轮:当将飞轮概念应用于业务时,它通常表示公司不同的组成部分建立起不可阻挡的动力。关键点在于:飞轮的步骤不能只是企业不同部分的单独行动。它们必须在因果关系中相互引导。 安全服务飞轮:解释了为什么安全服务能持续保持价值,无论产品变得多么复杂。 安全服务飞轮的要点很简单:产品供应商承诺过多而交付不足。当用户发现交付问题时,通常为时已晚。他们购买的每件产品都会发生这种情况,只好求助于服务来解决未达到的期望。

图1-安全服务飞轮
新产品出现:由于存在产品市场的匹配,新产品获得市场份额。 专业服务出现:产品售卖给客户后,客户的采用问题出现了,因为客户发现:部署和实施新产品给他们带来了挑战。这些采用难题导致了部署和集成专业服务的出现,这些专业服务通过产品供应商的服务合作伙伴来提供。 MSS出现:当客户的采用问题被解决之后,产品的日常运营问题又变得令人头疼,于是第三方MSS(托管安全服务)被引入进来。 SaaS出现:接下来,“产品”逐渐变成了一种服务:软件即服务(SaaS)!这时,客户不再需要维护它了,是吗?不。SaaS只是由其他人在其他地方托管的产品,它仍然需要悉心照料。 托管型SaaS出现:这才是SaaS产品功能和效果真正得到妥善管理的地方。
首批防火墙在20世纪90年代初期和中期获得了认可和市场份额。 增值经销商和集成商前来安装它们。 1990年代中后期出现了第一批托管安全服务(MSS)提供商。
早期的SIEM出现于2000年代中期; 实施SIEM的专业服务出现; 新一轮的托管安全服务(MSS)提供商出现,其他人将其添加到服务组合中。
现在,安全服务飞轮的主要变化在于供应商不再依赖这些服务的合作伙伴关系,而是几乎立即推出了自己的托管安全SaaS服务。这种情况最近在EDR(端点检测和响应)领域中显现,并在XDR(扩展检测和响应)领域中实时发生。