Security as a Service hvorfor, hvornår og hvordan Gorm Mandsberg, gma@dubex.dk Aarhus, 13.06.2013
SecaaS hvorfor, hvornår og hvordan hvad Hvorfor.. Hvornår.. Hvordan.. Disclamer: Dubex er MSSP og leverer Security as a Service
Security as a service Infrastructure as a Service Storage, housing, køling, netværk osv. Platform as a Service Operativ system, maintenance + IaaS Software as a Service Software pakker Office 365, Sales Force Security as a service? IaaS PaaS SaaS
It-sikkerhed Hvad er it-sikkerhed? Perimeteren Konfiguration Firewall (NextGen) Compliance Best practise Sikkerhedspolitikker Opdatering af pattern filer High avalibility Monitoring Support Regel ændringer Intrusion prevention IPS undtagelser Change management Applikations forståelse DDOS mitigation Dokumentation Uddannelse
Security as a service Sikkerhed som en service? Nye licensbetingelser Pay-as-you-grow Pris pr. bruger pr. måned Fra investering til drift omkostninger... Måske bare en leasing aftale Software as a service Produktet tilgængelig in the Cloud Infrastructure as a Service Platform as a Service Click and buy Let tilgængeligt SaaS PaaS IaaS
Security as a service Full service Ikke nødvendigvis IaaS og PaaS Security Operation Center SOC Fingeren på pulsen Overvågning af løsninger System Sikkerhedshendelser Response teams Virus breakout DDos attack Strategisk rådgivning Kompetancecenter Change Management Rapportering SecaaS PaaS IaaS
SecaaS hvorfor, hvornår og hvordan hvad Hvorfor.. Hvornår.. Hvordan..
Fordi Gartner siger det... MSSP Market scope for Europe (Kilde: Gartner Okotber 2012) estimated market for MSS in Europe to about $2.5 billion in 2012 growth rates of 15% on average.. approximately 6,500 clients in Europe..10% of security product in the cloud by 2015 Gartner predicted that cloud-based security controls for messaging applications (such as anti-malware and anti-spam programs) would generate 60% of the revenue in that industry sector by 2013, up from 20% in 2008.
Fordi de andre gør det... Security service Andel Firewall 71% Network IDS/IPS 65% Secure Web gateway 29% Desktop/endpoint security client 29% Multifunction firewall - UTM 24% Web Application firewall 24% Vulnerabilityscan 24% Customer-owned SIEM 24% Server IDS/IPS 18% Secure message gateway 18% Data loss prevention 18% Server/database management log 18% Mobile device security management 12%
Hvorfor gør de andre det? Kundernes prioriteret rækkefølge for vægtning af MSS leverandør: Security expertise Viewed as a strategic partner Pricing (total cost of contracted services) Industry experience Quality of response to RFP or presentation of capabilities Positive prior experience with provider Perceived viability and/or financial strength Understanding of business needs Good feedback from references Project implementation methodology kilde: Gartner 2012
Hvorfor købe sikkerhed som en service? Store virksomheder Fokusere på kerneforretningen Strategisk beslutning Øget sikkerhedsniveau Compliance / Revision Beslutningstager: CIO/CFO Små/medium virksomheder Pris og omkostninger Ressourcer - bedre mulighed for at skalerer ressourcer og løsninger Flexibilitet, Pay-as-you-grow Bedre sikkerhedsniveau Beslutningstager: it-chefen/it-driftchef Forretningsenheder Konkurrence fordele Lang vente tid i it-afdelingen Beslutningstager:...
SecaaS hvorfor, hvornår og hvordan hvad Hvorfor.. Hvornår.. Hvordan..
Hvornår? Ønske om at hæve sikkerhedsniveauet Tilbyde nye services til forretningen Krav fra revision Compliance Ændring af strategi Fokus på kerneforretning Mangel på ressourcer og expertise Outsourcing Større ændringer Udskiftning af gamle sikkerhedsløsninger Fusion eller opkøb Ændringer i organisationen Brug for hurtige løsninger Krav fra forretningen om hurtig implementering Brug for flexibilitet Økonomien nye løsninger uden investering Pay-as-you-grow Afprøve nye områder
SecaaS hvorfor, hvornår og hvordan hvad Hvorfor.. Hvornår.. Hvordan..
Hvordan? Fokus er flyttet fra produkter til løsninger og service provider Evaluere på service provideren Passer løsningen til jeres behov? I dag? I fremtiden? Passer kontrakten til jeres behov? Fokus på data Processer og arbejdsgange Grænseflader Vælg en trusted provider Bør fungere som rådgiver Strategisk samarbejde Det er stadig jeres ansvar...
Tak For yderligere informationer - kontakt gma@dubex.dk