Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Scenario MSP, un'intervista a Steve Martinez
by FireMon
Ci siamo seduti con Steve Martinez, MSP & Cloud Operations Strategic Account Executive di FireMon, per parlare dello scenario MSP più recente. Ecco com'è andata:
1. Può parlarci un po' di sé e del suo ruolo?
In totale, sono in FireMon da circa 17 anni, in due periodi distinti e con diversi ruoli. Sono rientrato più di recente, poco più di un anno fa, nell'ambito dell'acquisizione di DisruptOps. Il mio titolo attuale è MSP and Cloud Operations Strategic Account Executive, che è ridicolmente lungo. Un titolo più breve e più preciso potrebbe essere MSP Program Director. Dopo aver collaborato con diverse grandi aziende per ampliare il loro portafoglio MSP con i servizi FireMon, è stato estremamente gratificante constatare il valore aggiunto che portiamo ai nostri partner MSSP e ai loro clienti.
2. Quali tendenze osserva nel settore MSSP? C'è qualcosa che vorrebbe far sapere agli MSSP?
Di recente ho partecipato a MSSP AlertLive a Washington DC per comprendere meglio le esigenze degli MSSP. Ho assistito a diverse presentazioni, ciascuna delle quali ha offerto dati interessanti su aspetti diversi del business MSSP. Tre temi che sembrano aver avuto particolare risonanza tra gli MSSP presenti sono stati:
- Contrastare la commoditizzazione – offrire servizi realmente distintivi
- Automatizzare, automatizzare, automatizzare – l'automazione scala e riduce gli errori
- Valutare un'assicurazione cyber – chi paga in caso di violazione della sicurezza?
Contrastare la commoditizzazione
Un tema che ho sentito ripetere più volte è stato "innovare o morire", "contrastare la commoditizzazione", "offrire servizi realmente distintivi". Gli MSSP sono moltissimi. Naturalmente ci sono gli operatori più grandi del settore, ma esistono innumerevoli MSSP specializzati che si rivolgono a mercati di nicchia. Se volete prosperare in questo settore, la commoditizzazione è il vostro nemico. Uno dei relatori che ha approfondito questo tema è stato Bob Millar. L'ha definita "essere realmente distintivi, contrastare la commoditizzazione e conquistare quote di mercato". Dovete offrire servizi aggiuntivi che i vostri concorrenti magari non propongono. Ad esempio, potete offrire la gestione dei firewall, ma ricertificate ognuna di quelle regole ogni anno? Avete una roadmap per scalare le vostre offerte distintive? Pensate all'automazione.
Automatizzare, automatizzare, automatizzare
Quando si affrontano nuovi servizi e si punta a essere realmente distintivi, bisogna guardare avanti e offrire servizi che si possano automatizzare. Le persone commettono errori, le persone non scalano e i dipendenti stanno diventando sempre più costosi. Senza automazione restano solo attività manuali: fogli di calcolo ed errori umani. Immaginiamo che siate un operatore SOC e che abbiate un cliente, o più clienti, con più dispositivi, e che arrivi una richiesta di modifica del firewall. Dovete iniziare a esaminare ogni singolo dispositivo presente nel percorso che consente a quel servizio di fornire quell'accesso. Sebbene sia possibile ricostruire tutto con l'occhio umano, 1. richiede molto tempo e 2. è soggetto a errore umano. E poi, chi paga quando un errore porta a una violazione? Pensate all'assicurazione cyber.
Valutare un'assicurazione cyber
Gli MSSP devono essere consapevoli del rischio che viene trasferito su di loro. Il cliente finale è specializzato in contabilità (o in un altro settore), non in sicurezza di rete, quindi si rivolge a un MSSP per gestire e proteggere la propria rete. Ma se poi si verifica una violazione, di chi è la responsabilità? Dell'MSSP. In tutta onestà, è stato presentato molto linguaggio giuridico, ma si è entrati nel dettaglio dei contratti che gli MSSP fanno firmare ai propri clienti e dei punti in cui le linee di responsabilità devono essere tracciate con chiarezza. Credo che vedremo sempre più spesso questo tipo di situazioni negli anni a venire, man mano che ransomware e altre minacce diventeranno più diffusi. Se i clienti trasferiscono il rischio all'MSSP, l'MSSP deve tutelarsi.
3. Quale valore offre FireMon agli MSP?
FireMon offre valore agli MSSP in diversi modi, aumentando in misura significativa i loro margini e la loro efficienza. In particolare, generiamo nuovi flussi di ricavi per gli MSSP che propongono la gestione dei firewall come servizio, ampliandone il portafoglio con assessment dei firewall, pulizia delle policy, ricertificazione delle regole e altro ancora. Qualsiasi soluzione che forniamo ai nostri clienti possiamo fornirla, in partnership con gli MSSP, anche ai loro clienti. Disponiamo di un'ampia suite di soluzioni, dai firewall on-prem al cloud fino all'asset discovery. Con FireMon le richieste relative ai firewall passano da giorni a ore, a seconda della complessità della richiesta, e gli operatori SOC degli MSSP possono dedicarsi ad attività a margine più elevato, perché non sono continuamente sommersi da richieste di regole che richiedono molto tempo.
Rispetto ai tre temi sopra illustrati, FireMon contrasta immediatamente la commoditizzazione con nuove offerte di servizi automatizzati e trasferisce parte del rischio alla nostra tecnologia, che è sempre aggiornata, non dorme mai e non si dà mai malata.
4. Cosa rende unico il programma MSSP di FireMon?
Credo che i nostri due principali elementi di differenziazione siano la capacità di essere flessibili e semplici con cui collaborare e la disponibilità di un'ampia e affermata suite di prodotti di cui gli MSSP possono avvalersi.
Flessibilità – Siamo molto disponibili quando si tratta di lavorare con i nostri partner MSSP. Comprendiamo che avete già un sistema di pricing in essere. Collaboriamo con gli MSSP per creare una soluzione che funzioni per tutte le parti coinvolte.
Ampia suite di prodotti – Potete rivolgervi a me come punto di riferimento unico per molti dei servizi di cui potreste avere bisogno, senza dover passare da un fornitore all'altro e firmare innumerevoli MSA. Firmate un solo MSA con me e avete finito. In genere un MSSP inizia con il nostro Security Manager (il nostro prodotto principale), poi aggiunge Policy Planner e Policy Optimizer e, a seconda delle esigenze, talvolta Risk Analyzer. Gli MSSP possono poi utilizzare Cyber Asset Manager per l'asset discovery e/o DisruptOps per la gestione del cloud.
5. Quali sono i passaggi per diventare un MSSP FireMon?
Visitate il nostro sito all'indirizzo firemon2023.wpenginepowered.com/managed-services-providers-msp/ e richiedete una demo. Vi risponderemo il prima possibile!
Offriamo Gold Support e formazione a tutti i nostri partner e non vediamo l'ora di collaborare con voi in ogni fase del percorso!