与IBM Security App Exchange协同防御的经历
7180
2016-12-07 14:01
文章摘要:T客汇 李哲 IBM在2015年末发布了Security App Exchange,到今天,已经有一年时间了。一直以来,我们就坚信,App Exchange拥有巨大的应用潜力。但当看到它在我们的客户和其他安全厂商方面取得的成功时,我们还是被惊到了。如今,我们安全信息和事件管理(SIEM)服务的客户,会要求其他厂商提供QRadar应用,这是他们参
T客汇 李哲

teamworkjoinhandssupport_359525-630x330

IBM在2015年末发布了Security App Exchange,到今天,已经有一年时间了。一直以来,我们就坚信,App Exchange拥有巨大的应用潜力。但当看到它在我们的客户和其他安全厂商方面取得的成功时,我们还是被惊到了。如今,我们安全信息和事件管理(SIEM)服务的客户,会要求其他厂商提供QRadar应用,这是他们参与安全操作的前提。这也是IBM打造安全免疫系统(security immune system)的具体体现。

App Exchange可以提供市场洞见

有了Exchange上的第三方厂商和应用,我们仅用时七个月就完成了原计划十二个月才能完成的目标。如今,我们的月度总计如下:

  • 下载量为3,500

  • 访问量为35,000

  • 绝对造访人数(unique visitors)为11,000


这些数字证明了App Exchange对IBM的客户、合作伙伴以及整个市场的价值。我们已经培训了超过90家在应用开发领域的安全厂商,计划在未来几个月内发布一系列第三方和IBM的应用程序。

有一件事从一开始就是确定无疑的,那就是这些应用程序要处理各种各样的安全操作,这可以让我们了解安全市场有哪些流行的产品。尽管IBM的Security App Exchange不能识别产品类型,但我们可以看到,这些应用主要是在QRadar安全智能平台(Security Intelligence Platform)上开发的,其次是IBM BigFix和IBM X-Force等平台。因为QRadar处于企业安全检测和响应流程的中心环节,因此参与安全操作的大多数系统都要与它发生某种交互。

自App Exchange发布以来,我们已经将超过70个应用添加到以下几个大类当中:

  • 可视化(Visualizations)

  • 威胁情报(Threat Intelligence)

  • 用户行为分析(UBA)

  • 事件响应(Incident Response)

  • 端点检测和响应(Endpoint Detection and Response)

  • 追踪(Hunting)

  • 遵从性用例(Compliance Use Cases)

  • 其他威胁检测用例(Threat Detection Use Cases)


对用例(Use Cases)的高需求

第一组数据显示了App Exchange每个大类的应用数量。其中,威胁监测用例(Threat Detection Use Cases)和遵从性用例(Compliance Use Cases)两类中的应用数量占比超过一半。对这类应用的需求量高,是因为它们是企业在执行安全操作时需要最先处理的用例。

排名第三的类别是用户行为分析(UBA)。这个市场异常火爆,是因为超过一半的安全威胁都可归于此类。对于威胁情报类应用的需求也同样很高。

apx1

下载量占比

第二组数据显示了每类应用程序下载量的相对比例。威胁监测用例再一次高居榜首,用户行为分析以微小的差距排在第二位,下载量很高的还有可视化(Visualizations)和威胁情报(Threat Intelligence)。有趣的是,可视化的下载量排名很高,而应用数量却相对较少,这可能意味着对于可视化的需求还没有被满足。

当然,应用程序在App Exchange上存在时间的长短会对下载量数据产生影响。例如,QRadar UBA仅仅上线四个月,下载量排名就上升到第三位。一些在端点检测和响应(Endpoint Detection and Response)、事件响应(Incident Response)和追踪(Hunting)等类别中上线时间更短的应用,尽管下载量还相对较小,但增长速度很快。因此,半年到一年之后,我们再看排名结果,将会很有意思。

apx2

关键信息

总的来说,从这些数据中,我们可以获取以下关键信息:

  • 威胁检测用例、威胁情报和用户行为分析位于企业安全项目的最前沿

  • 企业很看重威胁、风险和事件的可视化,这方面的需求可能还未被满足

  • 遵从性用例仍然是一个重要的基础

  • 端点检测和响应、事件响应和追踪等领域正在崛起


以上只是我们从App Exchange数据中得出的部分关键信息。我们会继续跟踪App Exchange的发展,持续关注位于市场前沿的应用程序。敬请期待!

 

原作者:Chris Meenan

原文链接:https://securityintelligence.com/a-year-in-collaborative-defense-with-ibm-security-app-exchange/?linkId=31694029

 


版权声明:

凡本网内容请注明来源:T媒体(http://www.cniteyes.com)”的所有原创作品,版权均属于易信视界(北京)信息科技有限公司所有,未经本网书面授权,不得转载、摘编或以其它方式使用上述作品。

本网书面授权使用作品的,应在授权范围内使用,并按双方协议注明作品来源。违反上述声明者,易信视界(北京)信息科技有限公司将追究其相关法律责任。

评论