谷歌收購Siemplify,獨立SOAR廠商將何去何從?
日前,谷歌稱收購了安全編排、自動化和響應( SOAR )供應商 Siemplify ,將這項安全功能收入囊中。據報道, Siemplify 之前籌到了 5800 萬美元的風險投資,谷歌斥資 5 億美元收購了該公司,但雙方均未披露交易的財務條款。分析師們認為,這宗交易預示著獨立 SOAR 市場和安全信息與事件管理( SIEM )市場將迎來變局。
Siemplify 成立于 2015 年,它聲稱提供的 SOAR 平臺可以實現端到端管理、更迅捷的威脅響應以及跨工作流程的可見性,從而提升安全運營中心的性能。這家供應商在 2020 年推出一款云原生 SOAR 平臺。谷歌計劃將 Siemplify 整合到 Chronicle安全分析平臺中。Chronicle 是一家網絡安全公司,起初是谷歌母公司 Alphabet X 研究實驗室的一部分,隨后成為一家獨立公司。
研究公司 Forrester 分析師 Allie Mellen 表示:“實際上自一開始, SOAR 工具對谷歌的 Chronicle 產品而言就一直是缺失環節,因為其他安全分析平臺早在 2017 年就開始直接整合了 SOAR ?!惫雀柙瓢踩笨偛眉婵偨浝?Sunil Potti 表示:“此次收購 Siemplify ,將通過 SOAR 幫助企業實現安全運營的現代化和自動化?!?/span>
Siemplify 是少數幾家獨立 SOAR 供應商之一,其他供應商不是被 SIEM 供應商收購,就是使用威脅情報平臺等其他產品壯大各自的產品組合。這宗收購表明,安全團隊在尋找“一個統一的安全管理平臺,他們可以從檢測、調查到響應編排的整個事件響應生命周期中使用該平臺。擴展檢測和響應( XDR )就是個典例,這種統一平臺把 SOAR 、 SIEM 、端點檢測等功能結合到服務( SaaS )平臺中,實現安全數據和事件響應的集中管理。