Componenti

Aziende overpay per software antivirus, analista saggio

Azure Reserved VM Instances (RIs) | Azure Friday

Azure Reserved VM Instances (RIs) | Azure Friday
Anonim

Le aziende continuano pagare troppo per i software di sicurezza - mentre i produttori di software non stanno facendo abbastanza ricerche per stare al passo con le minacce in rapida evoluzione su Internet, ha detto un analista di Gartner.

I fornitori di sicurezza mantengono alti margini di profitto sui firewall e software antivirus, prodotti che oggigiorno sono commodity, ha dichiarato Neil MacDonald, vicepresidente alla ricerca di Gartner, durante una presentazione al vertice sulla sicurezza informatica della società a Londra.

Gli acquirenti dovrebbero sfruttare l'ambiente competitivo nel settore del software antivirus per negoziare prezzi migliori per tali prodotti, ha detto.

[Ulteriori letture: Come rimuovere malware dal tuo PC Windows]

"So che è difficile da cambiare, ma devi entrare seriamente nel negoti azioni ", ha detto. "Fai sapere ai venditori che non hai paura di cambiare".

I fornitori di sicurezza hanno mantenuto uno schema di prezzi in contraddizione con il resto del settore IT, ha affermato MacDonald. Tipicamente con software o hardware, i prezzi diminuiscono di anno in anno con l'introduzione di prodotti nuovi e migliori. In alcuni casi, tuttavia, i software di sicurezza spesso perdono efficacia con l'emergere di nuove minacce, mentre i prezzi rimangono alti.

"Perché negli antivirus anno dopo anno paghiamo di più per qualcosa che ci dà di meno?" Ha chiesto MacDonald. "È follia perché la sicurezza delle informazioni è immune dalle tendenze del settore IT?"

Negli ultimi 18 mesi, MacDonald ha svolto ricerche sulla sicurezza adattiva, un concetto che prevede la comunicazione tra prodotti di sicurezza diversi e la valutazione delle minacce in un modo più contestuale. MacDonald ha sostenuto che i prodotti di sicurezza dovrebbero lavorare insieme come il sistema immunitario del corpo umano, dove diversi meccanismi difensivi lavorano insieme.

In questi giorni, un prodotto di sicurezza è spesso progettato per affrontare un singolo aspetto di sicurezza, come la fortificazione delle applicazioni Web, protezione dei dispositivi endpoint o prevenzione delle intrusioni di rete. I fornitori hanno sfruttato il modo in cui le organizzazioni affrontano un problema di sicurezza offrendo prodotti singoli, un modello che rende la sicurezza eccessivamente complessa, ha affermato MacDonald.

I fornitori devono creare tecnologie di sicurezza meno rigide e possono cambiare quando le aziende modificano i loro processi. Idealmente, quei prodotti sarebbero in grado di applicare determinate politiche di sicurezza in determinate situazioni, un concetto definito da MacDonald come adattivo.

"I venditori ci impediscono di abilitare questa visione", ha affermato MacDonald. "I fornitori ci consegnano troppi prodotti point non collegati con troppa complessità."