La semana pasada, Tripwire anunció que estaba adquiriendo nCircle, creando un montón de rumores en todo el mundo infosec. ¿Cuáles son las implicaciones de esta combinación en la industria y los clientes?
En la superficie, esto parece muy positivo. Tripwire ha estado en una trayectoria ascendente desde hace bastante tiempo. Han hecho bien ser una empresa de go-to para soluciones de cumplimiento. Después de años de languidecer como una herramienta de gestión del cambio torpe, tomaron alguna iniciativa seria en el marco temporal 2008-2010 para mejorar sus productos y su posicionamiento. Y valió la pena. Tripwire fue capaz de vender a Thoma Bravo en 2011, que tiene un buen historial en la industria de la seguridad.
La venta de Thoma Bravo sólo hizo las cosas mejor. Cuando Tripwire decidió entrar en la industria SIEM en 2010, parecía una apuesta arriesgada. SIEM es un mercado difícil y compleja es una venta. Sin embargo, se hizo el trabajo. Mientras SIEM de Tripwire no sopla las puertas de la industria, es una solución sólida. Tripwire pasó de ser una solución punto a tener un atractivo más amplio. En general, sus productos ordenan un alto grado de respeto entre los profesionales de la seguridad.
nCircle por el contrario es un poco de una historia triste. nCircle ha de tirarse alrededor de la industria desde hace bastante tiempo con una colección de productos irritantes y aparatos excéntricos. Si bien algunas de sus tecnologías fueron hacia adelante pensando en su día, su ejecución ha sido siempre torpe. Por otra parte, todavía tengo que conocer a los profesionales de seguridad que habla positivamente de los productos de nCircle. Mi propia experiencia, después de haber visto una demo técnica de sus productos hace poco, es que todavía están jugando a ponerse al día en el mercado. Por otra parte, nunca he entendido cómo nCircle justifica sus precios extremadamente altos.
Tripwire la compra de ellos es probablemente la mejor cosa que podría suceder a ellos. Por su cuenta, nCircle se deslizaba fuera en la irrelevancia. compra de cable trampa acaba de poner sus productos de nuevo en el juego.
Sin embargo, sospecho Tripwire sólo se va a tomar una fracción del equipo de nCircle y enviar el resto a las duchas. Hay más de unas pocas áreas en las que Tripwire y nCircle repetición, particularmente en la gestión y control de configuración. tecnologías de Tripwire son muy superiores en estas áreas. El único lugar en el que sobresale es nCircle con la gestión de vulnerabilidades. Por lo tanto, espero que Tripwire incorporará la gestión de vulnerabilidades en sus productos existentes, y desechar el resto. Esto debería hacer que los clientes actuales nCircle más que un poco nervioso.
Además, si usted analizar el lenguaje de los comunicados de prensa y de mensajería, fue muy claro que Tripwire consume nCircle. Esto no era una fusión entre iguales. Tripwire corrió el show y se continuará ejecutando el programa. nCircle es esencialmente va a desaparecer.
En cuanto a los clientes Tripwire, deberían ver esto como una adquisición con un potencial real. Esto podría hacer que Tripwire un competidor mucho más robusto a McAfee y Symantec, ninguno de los cuales tiene historia particularmente convincente en los productos de cumplimiento de la estación y de gestión de vulnerabilidades. McAfee todavía tiene un producto fuerte SIEM, gracias a su adquisición Nitro año pasado. SIEM de cable trampa es todavía un trabajo en progreso. Symantec está perdiendo terreno en todas estas áreas, pero su vuelco es prometedor. Symantec podría ser una amenaza en algún momento, pero todavía tienen un largo camino por recorrer para renovar su imagen.
En cuanto a los clientes nCircle, me replantearse seriamente que la factura de renovación que se ha sentado en su escritorio durante unos meses. Si no te gusta nCircle ahora, no se va a mejorar de forma inmediata. Cualquiera que sea la mejora de Tripwire hace que tomará tiempo. No envidio su posición. Es posible que desee mantener y ver donde todo se va, o es posible que desee llamar al representante Rapid7 o Qualys. Si te gusta nCircle, a continuación, utilizar la oportunidad de llegar a un acuerdo con ellos. Adquisiciones de este tipo a veces pueden reproducirse ofertas a corto plazo. Sin embargo, también significa que la comunicación será lenta e inconsistente. Esté preparado para su gente nCircle a desaparecer un día. Hay una gran cantidad de Linked-In tráfico que sale de las oficinas nCircle estos días, si usted me entiende.
En las palabras de nuestra empresa Portlandia compañero de Nike: Just do it. Sólo soplar nCircle de distancia y hacer que todo Tripwire. Ir all-in. No comprometa la adquisición tratando de aplacar a los clientes nCircle. Sea honesto y hacer una declaración clara, firme que todo esto es Tripwire. la marca de cable trampa es fuerte y muy respetado, la marca de nCircle no lo es. No permita que la carga de su marca débil para diluir su marca fuerte. Que sea 100% Tripwire y tirar los folletos nCircle en el contenedor de reciclaje (que es lo correcto para nosotros los Portlandians que hacer.)
También, ir después de McAfee y Symantec, a lo grande. Puedes hacerlo. McAfee está demasiado ocupado presentación TPS dependiente de la Dirección de Intel. Symantec está tratando de encontrar a sí mismo y es, probablemente, hacerse un tatuaje en algún bar de mala muerte en Palo Alto (¿existe tal cosa?) Estas dos titanes no están prestando atención al mercado de gestión de la conformidad y la configuración. PCI DSS, HIPAA Ómnibus y el aumento de la presión sobre la industria financiera para hacer un excelente tiempo para ir cerdo entero en esta industria. Sin embargo, tenga cuidado con Splunk. Ellos están en una lágrima y podría ser un disruptor en esta industria si hacen un juego de gestión de la configuración. Sin embargo, dudo que lo harán.
Por último, no olvide sus raíces: Portland, Oregon. El dinero y grandes luces fáciles de San Francisco son tentadoras, pero se llevará su alma. Permanecer fiel a sus formas orientadas a la comunidad Portlandia que Gene Kim puesto en marcha cuando fundó Tripwire. La razón por la que nos chicos de seguridad como Tripwire tanto es porque no se siente como una gran empresa, medio, desagradable que sólo quiere dinero. Tripwire siempre se ha sentido como profundamente se preocupaba por las empresas y hacer que funcionen mejor. Se adhieren a ese valor central. Se le servirá bien a medida que avanza.
.