Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Published:

MSP-Landschaft, ein Interview mit Steve Martinez

by FireMon

Wir haben uns mit Steve Martinez, Strategic Account Executive für MSP & Cloud Operations bei FireMon, zusammengesetzt, um über die aktuelle MSP-Landschaft zu sprechen. Hier das Gespräch:

1. Könnten Sie uns etwas über sich und Ihre Rolle erzählen?

Insgesamt bin ich seit etwa 17 Jahren bei FireMon, verteilt auf zwei Abschnitte und mehrere Rollen. Zuletzt bin ich vor etwas mehr als einem Jahr im Zuge der DisruptOps-Übernahme zurückgekehrt. Meine aktuelle Bezeichnung lautet MSP and Cloud Operations Strategic Account Executive, was lächerlich lang ist. Eine kürzere, treffendere Bezeichnung wäre wohl MSP Program Director. Nachdem ich mit mehreren großen Unternehmen zusammengearbeitet habe, um deren MSP-Portfolio um FireMon-Services zu erweitern, ist es außerordentlich erfüllend zu sehen, welchen Mehrwert wir für unsere MSSP-Partner und deren Kunden schaffen.

Ich habe kürzlich MSSP AlertLive in Washington DC besucht, um die Anforderungen von MSSPs besser zu verstehen. Ich habe an mehreren Vorträgen teilgenommen, die jeweils interessante Datenpunkte zu unterschiedlichen Facetten des MSSP-Geschäfts lieferten. Drei Themen fanden bei den anwesenden MSSPs besonderen Anklang:

  • Kommodifizierung entgegenwirken – wirklich unverwechselbare Services anbieten
  • Automatisieren, automatisieren, automatisieren – Automatisierung skaliert und reduziert Fehler
  • Cyberversicherung in Betracht ziehen – wer zahlt im Fall einer Sicherheitsverletzung?

Kommodifizierung entgegenwirken
Ein Thema, das ich immer wieder gehört habe, war „innovate or die“, „Kommodifizierung entgegenwirken“, „wirklich unverwechselbare Services anbieten“. Es gibt sehr viele MSSPs. Natürlich gibt es die größeren Akteure im Geschäft, aber es gibt unzählige spezialisierte MSSPs, die Nischenmärkte adressieren. Wer in diesem Geschäft erfolgreich sein will, für den ist Kommodifizierung der Feind. Ein Redner, der dieses Thema ausführlich beleuchtet hat, war Bob Millar. Er nannte es „wirklich unverwechselbar sein, der Kommodifizierung entgegenwirken und Marktanteile gewinnen“. Sie müssen zusätzliche Services anbieten, die Ihre Wettbewerber möglicherweise nicht im Programm haben. Sie bieten zum Beispiel Firewall-Management an – aber rezertifizieren Sie auch jede dieser Regeln jedes Jahr? Haben Sie einen Fahrplan, um Ihre besonderen Angebote zu skalieren? Denken Sie an Automatisierung.

Automatisieren, automatisieren, automatisieren
Wenn Sie neue Services erschließen und wirklich unverwechselbar werden wollen, müssen Sie vorausschauen und Services anbieten, die Sie wegautomatisieren können. Menschen machen Fehler, Menschen skalieren nicht, und Mitarbeiter werden immer teurer. Ohne Automatisierung bleibt manueller Aufwand: Tabellenkalkulationen und menschliche Fehler. Angenommen, Sie sind SOC-Operator und haben einen Kunden oder mehrere Kunden mit mehreren Geräten, und es geht eine Anfrage für eine Firewall-Änderung ein. Sie müssen dann jedes einzelne Gerät auf diesem Pfad untersuchen, das den Dienst und damit diesen Zugriff ermöglicht. Es ist zwar möglich, das alles mit menschlichen Augen herauszufinden, aber 1. kostet es viel Zeit und 2. ist es anfällig für menschliche Fehler. Und wer zahlt dann, wenn ein Fehler zu einer Sicherheitsverletzung führt? Denken Sie an Cyberversicherung.

Cyberversicherung in Betracht ziehen
MSSPs müssen sich des Risikos bewusst sein, das auf sie abgewälzt wird. Der Endkunde ist auf Buchhaltung (oder ein anderes Geschäft) spezialisiert, nicht auf Netzwerksicherheit, also sucht er sich einen MSSP, der sein Netzwerk verwaltet und schützt. Wenn es dann aber zu einer Sicherheitsverletzung kommt – in wessen Verantwortung liegt das? In der des MSSP. Ehrlich gesagt wurde viel juristisches Fachvokabular vorgetragen, aber es wurde sehr detailliert auf die Verträge eingegangen, die MSSPs ihre Kunden unterzeichnen lassen, und darauf, wo die Verantwortungsgrenzen klar gezogen werden müssen. Ich denke, davon werden wir in den kommenden Jahren immer mehr sehen, da Ransomware und andere Bedrohungen weiter zunehmen. Da Kunden Risiken an den MSSP abgeben, muss sich der MSSP absichern.

3. Welchen Nutzen bietet FireMon für MSPs?

FireMon bietet MSSPs auf verschiedene Weise Mehrwert und erhöht vor allem deren Margen und Effizienz. Insbesondere erschließen wir neue Umsatzquellen für MSSPs, die Firewall-Management als Service anbieten, und erweitern deren Serviceportfolio um Firewall-Assessments, Policy-Bereinigung, Regel-Rezertifizierung und mehr. Jede Lösung, die wir unseren Kunden bereitstellen, können wir gemeinsam mit MSSPs auch deren Kunden bereitstellen. Wir verfügen über ein umfangreiches Lösungsportfolio – von On-Prem-Firewalls über die Cloud bis hin zur Asset-Erkennung. Mit FireMon verkürzt sich die Bearbeitung von Firewall-Anfragen je nach Komplexität von Tagen auf Stunden, und SOC-Operatoren von MSSPs können sich stärker um margenstarkes Geschäft kümmern, weil sie nicht permanent mit zeitaufwendigen Regelanfragen überhäuft werden.

Bezogen auf die drei oben genannten Themen wirkt FireMon der Kommodifizierung unmittelbar durch neue automatisierte Serviceangebote entgegen und verlagert einen Teil des Risikos auf unsere Technologie, die immer auf dem neuesten Stand ist, nie schläft und sich nie krankmeldet.

4. Was macht das MSSP-Programm von FireMon einzigartig?

Ich denke, unsere beiden größten Differenzierungsmerkmale sind Flexibilität und eine unkomplizierte Zusammenarbeit sowie ein renommiertes, umfangreiches Produktportfolio, das MSSPs nutzen können.

Flexibilität – Wir sind in der Zusammenarbeit mit unseren MSSP-Partnern sehr entgegenkommend. Wir wissen, dass Sie ein bestehendes Preissystem haben. Wir arbeiten mit MSSPs zusammen, um eine Lösung zu entwickeln, die für alle Beteiligten funktioniert.

Umfangreiches Produktportfolio – Sie können sich für viele der Services, die Sie benötigen, an mich als zentrale Anlaufstelle wenden, sodass Sie nicht zwischen Anbietern wechseln und unzählige MSAs unterzeichnen müssen. Sie unterzeichnen einen MSA mit mir, und das war's. Typischerweise startet ein MSSP mit unserem Security Manager (unserem Kernprodukt), ergänzt dann Policy Planner und Policy Optimizer und je nach Bedarf auch Risk Analyzer. Anschließend nutzen MSSPs eventuell Cyber Asset Manager für die Asset-Erkennung und/oder DisruptOps für das Cloud-Management.

5. Welche Schritte sind nötig, um FireMon MSSP zu werden?

Besuchen Sie unsere Website unter firemon2023.wpenginepowered.com/managed-services-providers-msp/ und fordern Sie eine Demo an. Wir melden uns schnellstmöglich bei Ihnen!

Wir bieten allen unseren Partnern Gold Support und Schulungen und freuen uns auf die Zusammenarbeit in jedem Schritt!

MSP-Landschaft: Interview mit Steve Martinez | FireMon