
После четырех насыщенных дней в Москон-центр в самом сердце Сан-Франциско, РЦАК 2023 есть в книгах. К настоящему времени большинство участников, вероятно, вернулись к своей повседневной работе, защищая нас от плохих парней. Прежде чем приступить к своему распорядку дня, я подумал, что поделюсь некоторыми выводами с конференции этого года.
Мы вернулись
Мне неловко признаться, что я не могу вспомнить, сколько RSAC я посетил лично, все они со временем сливаются воедино, но если бы мне пришлось гадать, я бы сказал, что это, вероятно, было моим 8-й или 9-й. В любом случае, в тот момент, когда я пришел на выставочный зал во вторник утром и увидел повсюду толпы посетителей, стало ясно, что мы вернулись, и пандемия определенно была в нашем зеркале заднего вида. Проходя по полу, можно было ощутить энергию, исходящую от каждого. Короче говоря, после нескольких лет изоляции специалисты по безопасности были более чем готовы общаться со своими коллегами. Хотя размер шоу, на мой взгляд, вернулся к допандемическому уровню, более важным было количество качественных обсуждений, которые мы провели во время конференции. Практикующий за практикующим, которые останавливались у нашего стенда или планировали встречу с нашим руководством, искали новые способы решения своих проблем. Такое поведение сигнализирует о том, что независимо от макроэкономических условий кибербезопасность остается приоритетом для организаций.
Автомат для людей
Нет, Р.Э.М. не играли на конференции свой классический альбом, но автоматизация была в центре внимания как многих поставщиков, так и посетителей. Автоматизация — одна из тех тем, которые возникают по-разному. Для некоторых поставщиков история автоматизации возникла в ходе (раннего) внедрения генеративного искусственного интеллекта (например, ChatGPT), заявляя о своей способности помогать в поиске угроз, расследованиях и уплате налогов, вы поняли. К сожалению, на мой взгляд, многие из этих поставщиков «далеко за их лыжи» в их фактической способности создавать продукт, включающий в себя генеративный искусственный интеллект. Тем не менее, их PowerPoint и видео выглядели великолепно. Для других, как Звездный киберАвтоматизация предполагает выполнение ручных задач на протяжении всего жизненного цикла расследования и их автоматизацию. У меня было много разговоров о преимуществах объединения интеллектуальной автоматизации с человеческим опытом, чтобы сократить среднее время обнаружения и реагирования. Независимо от того, как поставщики рассказывают свою историю автоматизации, участники и рынок жаждут автоматизации, которая поможет закрыть пробелы в навыках их команд.
Эй, разве это не называлось...? XDR в прошлом году
На RSAC 2022 вы не могли пройти и двух футов, не увидев поставщиков, рекламирующих свои новые XDR продуктынезависимо от того, имели ли они на самом деле XDR возможности. Перенесемся к прошлой неделе. Ажиотаж вокруг XDR Исчезло. Вместо этого многие поставщики, которые воспользовались этой возможностью, переключились на другие варианты. XDR В 2022 году модная тенденция сменилась на другое модное словечко, связанное с их продуктом, даже если оно само по себе не изменилось. К сожалению, такая непоследовательность — обычное явление в нашей отрасли. Тем не менее, многие поставщики по-прежнему продвигали свои товары. XDR Кроме того, некоторые из лидеров рынка представили новые товары, которые можно увидеть, прогуливаясь по торговому залу. XDR решения. Хотя продолжаются дебаты о том, что именно следует предпринять. XDR Таким образом, очевидно, что многие поставщики стремятся удовлетворить рыночную потребность в улучшении возможностей обнаружения и реагирования на более широкую поверхность атаки, выходящую за рамки только конечных точек. Возможно, вы помните, что в своем блоге перед конференцией я предсказал, что «Open XDRбудет горячей темой в RSAC.
Напоминаем, что перед «Открыто» стоит… XDR Это означает, что организации могут получать данные из любого источника данных. В отличие от традиционных или закрытых систем. XDRs, которые, как правило, предоставляют интеграции только в рамках своего продуктового портфолио и вынуждают других поставщиков разрабатывать собственные интеграции, — это подлинная Open XDR Поставщик разрабатывает все интеграции продуктов самостоятельно. Так что вернемся к RSAC. Я бы так не сказал. Open XDR Это была одна из самых обсуждаемых и важных тем на всей конференции. И всё же, могу сказать из собственного опыта, что они проявили большой интерес, когда мы об этом говорили. Звездный кибер Open XDR Платформа и как организация может улучшить совместную работу всех своих продуктов.
Следующая остановка – Вегас.
Как бы трудно в это ни было поверить, следующая крупная конференция нашей отрасли, Black Hat, состоится менее чем через три месяца в Лас-Вегасе. Посмотрите этот блог, чтобы узнать больше о том, что мы готовим для этого мероприятия.



