Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Published:
Paysage MSP, un entretien avec Steve Martinez
by FireMon
Nous avons rencontré Steve Martinez, Strategic Account Executive MSP & Cloud Operations chez FireMon, pour évoquer l’actualité du paysage MSP. Voici le déroulé de cet entretien :
1. Pouvez-vous nous parler un peu de vous et de votre fonction ?
Au total, je travaille chez FireMon depuis environ 17 ans, en deux périodes et à plusieurs postes. J’ai rejoint l’entreprise en dernier lieu dans le cadre de l’acquisition de DisruptOps, il y a un peu plus d’un an. Mon intitulé actuel est Strategic Account Executive MSP and Cloud Operations, ce qui est excessivement long. Un intitulé plus court et plus juste serait Directeur du programme MSP. Après avoir noué des partenariats avec plusieurs grandes entreprises pour élargir leur portefeuille MSP avec les services FireMon, il est extrêmement gratifiant de constater la valeur ajoutée que nous apportons à nos partenaires MSSP et à leurs clients.
2. Quelles tendances observez-vous sur le marché des MSSP ? Y a-t-il des éléments que vous souhaiteriez porter à leur attention ?
J’ai récemment participé à MSSP AlertLive à Washington DC afin de mieux cerner les besoins des MSSP. J’ai assisté à plusieurs présentations, chacune apportant des données intéressantes sur différentes facettes de l’activité des MSSP. Trois sujets ont particulièrement trouvé un écho auprès des MSSP présents :
- Lutter contre la banalisation – proposer des services véritablement différenciants
- Automatiser, automatiser, automatiser – l’automatisation permet de passer à l’échelle et réduit les erreurs
- Envisager une cyberassurance – qui paie en cas de violation de sécurité ?
Lutter contre la banalisation
Un thème est revenu à plusieurs reprises : « innover ou disparaître », « lutter contre la banalisation », « proposer des services véritablement différenciants ». Les MSSP sont très nombreux. Il y a bien sûr les grands acteurs du secteur, mais aussi d’innombrables MSSP spécialisés qui ciblent des marchés de niche. Si vous voulez prospérer dans ce métier, la banalisation est votre ennemie. Bob Millar est l’un des intervenants qui a examiné ce sujet en profondeur. Il parlait de « se différencier véritablement, lutter contre la banalisation et prendre des parts de marché ». Vous devez proposer des services supplémentaires que vos concurrents n’offrent peut-être pas. Par exemple, vous assurez peut-être la gestion des pare-feu, mais recertifiez-vous chacune de ces règles chaque année ? Disposez-vous d’une feuille de route pour faire évoluer vos offres différenciantes à grande échelle ? Pensez automatisation.
Automatiser, automatiser, automatiser
Lorsque vous abordez de nouveaux services et cherchez à vous différencier véritablement, vous devez anticiper et proposer des services que vous pourrez automatiser. Les personnes commettent des erreurs, elles ne passent pas à l’échelle et les collaborateurs coûtent de plus en plus cher. Sans automatisation, il ne reste que le travail manuel : tableurs et erreurs humaines. Imaginons que vous soyez opérateur SOC et que vous ayez un client, ou plusieurs clients, avec de nombreux équipements, et qu’une demande de modification de pare-feu arrive. Vous devez examiner chacun des équipements présents sur le chemin qui permet à ce service de fournir cet accès. S’il est possible de tout démêler à l’œil nu, 1. cela prend beaucoup de temps et 2. c’est source d’erreurs humaines. Ensuite, qui paie lorsqu’une erreur conduit à une violation ? Pensez cyberassurance.
Envisager une cyberassurance
Les MSSP doivent être conscients du risque qui leur est transféré. Le client final est spécialisé en comptabilité (ou dans une autre activité), pas en sécurité réseau : il fait donc appel à un MSSP pour gérer et protéger son réseau. Mais en cas de violation, à qui incombe la responsabilité ? Au MSSP. À vrai dire, beaucoup de termes juridiques ont été employés, mais les intervenants sont entrés dans le détail des contrats que les MSSP font signer à leurs clients et des endroits où les limites de responsabilité doivent être clairement tracées. Je pense que nous verrons cela de plus en plus dans les années à venir, à mesure que les ransomwares et d’autres menaces se généralisent. Lorsque les clients transfèrent le risque au MSSP, celui-ci doit se protéger.
3. Quelle valeur FireMon apporte-t-il aux MSP ?
FireMon apporte de la valeur aux MSSP de plusieurs manières, en augmentant largement leurs marges et leur efficacité. Nous générons notamment de nouvelles sources de revenus pour les MSSP qui proposent la gestion des pare-feu en tant que service, en élargissant leur portefeuille avec des évaluations de pare-feu, le nettoyage des politiques, la recertification des règles, et plus encore. Toute solution que nous fournissons à nos clients, nous pouvons la proposer aux clients des MSSP dans le cadre d’un partenariat. Nous disposons d’une vaste gamme de solutions, des pare-feu sur site au cloud en passant par la découverte des actifs. Avec FireMon, le traitement des demandes de pare-feu passe de plusieurs jours à quelques heures, selon la complexité de la demande, et les opérateurs SOC des MSSP peuvent se consacrer à des activités à plus forte marge, car ils ne sont plus submergés en permanence par des demandes de règles chronophages.
En ce qui concerne les trois sujets évoqués ci-dessus, FireMon permet de lutter immédiatement contre la banalisation grâce à de nouvelles offres de services automatisées, et transfère une partie du risque vers notre technologie, qui est toujours à jour, ne dort jamais et ne se déclare jamais malade.
4. Qu’est-ce qui rend le programme MSSP de FireMon unique ?
Je pense que nos deux principaux facteurs de différenciation sont notre souplesse et notre facilité de collaboration, ainsi qu’une vaste gamme de produits reconnus dont les MSSP peuvent tirer parti.
Souplesse – Nous sommes très accommodants dans notre collaboration avec nos partenaires MSSP. Nous comprenons que vous disposez déjà d’un système tarifaire. Nous travaillons avec les MSSP pour élaborer une solution qui convient à toutes les parties.
Vaste gamme de produits – Vous pouvez vous adresser à moi comme guichet unique pour un grand nombre des services dont vous pourriez avoir besoin, sans avoir à multiplier les fournisseurs ni à signer d’innombrables MSA. Vous signez un seul MSA avec moi et c’est terminé. En général, un MSSP commence par notre Security Manager (notre produit central), puis ajoute Policy Planner et Policy Optimizer, et parfois Risk Analyzer selon les besoins. Les MSSP peuvent ensuite utiliser Cyber Asset Manager pour la découverte des actifs et/ou DisruptOps pour la gestion du cloud.
5. Quelles sont les étapes pour devenir un MSSP FireMon ?
Consultez notre site web à l’adresse firemon2023.wpenginepowered.com/managed-services-providers-msp/ et demandez une démonstration. Nous vous répondrons dans les meilleurs délais !
Nous proposons le support Gold et des formations à tous nos partenaires, et nous nous réjouissons de vous accompagner à chaque étape !