博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Info-Tech:2012年SIEM市场分析
阅读量:7063 次
发布时间:2019-06-28

本文共 1457 字,大约阅读时间需要 4 分钟。

2012年6月4日,一个名为Info-Tech的市场/产品研究公司发布了最新一期的,包括一个竞争分析象限图。这份名为《Vendor Landscape: Security Information & Event Management》的报告介绍了SIEM的定义,在风险管理中扮演的角色,关键的决策因素,以及如何评估一个SIEM产品。

这个报告定义了一组评估SIEM产品的指标体系,包括产品和厂商两个维度。

产品维度:功能、可用性、性价比、架构四个方面;

厂商维度:产品生产商的成长性、市场/产品战略、服务能力、渠道/销售能力四个方面。

这份调查报告汇集了该公司自己的评判,以及来自一些最终客户和第三方咨询公司的评判信息,综合做出了这个厂商对比分析象限图。

需要指出的是,这个调查可以作为一个参考,作为对Gartner分析的一个补充。当然,他的权威性待考,但可以给我们听到另一种声音。

根据Info-Tech的调查,10个公司的对比如下所示:

看得出,Info-Tech认为从产品先进性而言,RSA、Symantec、ArcSight都渐渐落伍了(对比Gartner),但是他们的市场地位都很高(Vender Leading)。而LogLogic、LgoRhythm、NitroSecurity是先进产品的代表。

Info-Tech给RSA的enVision的评价是:RSA’s SIEM product has a solid set of advanced features and comes with tremendous vendor stability; however, it is the most expensive solution.

给Symantec的评价是:Symantec remains a stable security vendor, but its SIEM solution lacks advanced features.

给ArcSight的评价是:ArcSight started as a leader in the space, but has lost ground as other products have matured.

BTW,这个象限图跟Gartner的不是一回事儿,别看混了,不能说那个象限就比另一个象限好

如下图所示,是详细的对比分析:

可见,Info-Tech认为Arcisght的性价比很低的(poor),Arcsight的架构在Info-Tech看来也一般。而LogLogic、LgoRhythm、NitroSecurity总体产品技术最好。

下图是他们在2011年做的分析图:

看得出,波动性还是挺大的。也说明这个市场的技术正在发生变革,市场整合也在加剧。

诚然,从权威性而言,Gartner的更具价值和参考性。但是Info-Tech的这个评判也是值得一看的,尤其是开放性的评价指标体系和动态评价系统的设计,很值得称道。

看到他们的调查,我不禁想起来我在中提及的“在安全管理平台选型的时候,第一步是要建立衡量安全管理平台的关键指标体系”的观点。的确,我一向认为这个方式一个比较正式的评估方法论。而我在2010年的时候也建立过一套类似的评估指标体系,分为技术和服务两个维度。对比Info-Tech的来,有类似之处。

Info-Tech比较好的还在于他们提供了一个EXCEL表格,允许用户自定义指标和权重,并且自动计算出最终的分值。

【参考】

转载地址:http://prjll.baihongyu.com/

你可能感兴趣的文章
sqlserver排序规则在全角与半角处理中的应用
查看>>
FFmpeg深入分析之零-基础
查看>>
java异常——RuntimeException和User Define Exception
查看>>
Design Pattern: Prototype 模式
查看>>
开源倾情奉献:基于.NET打造IP智能网络视频监控系统(三)命令行工具集
查看>>
[Step By Step]在SAP Business Objects Data Services中使用SQL Transform将数据导入到SAP HANA中(SQL Transform)...
查看>>
有关T-SQL的10个好习惯
查看>>
【译】在Asp.Net中操作PDF - iTextSharp - 利用列进行排版
查看>>
第 19 章 Class
查看>>
利用WCF的P2P共享剪贴板上的数据
查看>>
二分查找模版
查看>>
快速傅里叶变换(FFT)算法【详解】
查看>>
解决Windows10下80端口被PID为4的System占用的问题
查看>>
多个Tomcat同时运行环境配置 - imsoft.cnblogs
查看>>
opengl 教程(24) shadow mapping (2)
查看>>
RxJava 2.x 使用最佳实践
查看>>
java中关于继承的问题
查看>>
认证服务号可通过模板消息向用户发送重要的服务通知
查看>>
OVS 中的各种网络设备 - 每天5分钟玩转 OpenStack(128)
查看>>
Spring源码学习之:模拟实现BeanFactory,从而说明IOC容器的大致原理
查看>>