لماذا يتشارك مزودو الخدمات المُدارة (MSPs) والموزعون مع Cyber Crucible؟
إجابة موجزة: لأن الوقاية المستقلة تتيح للشريك أن يمتلك الهامش الربحي، وعلاقة العميل، واتفاقية مستوى الخدمة (SLA) — بدلاً من إعادة بيع مركز عمليات أمنية (SOC) مُستضاف من قِبل مورّد وتحمّل اللوم عندما يفوت ذلك المركز هجومًا بسرعة الآلة.
الفخ الكامن في إعادة بيع خدمات الكشف
دفعت الصناعة الشركاء نحو إعادة بيع خدمات MDR وSOC المُستضافة من قِبل الموردين. وعندما تفوّت المراقبة التي يقودها البشر - حتمًا - هجومًا آليًا، يفوّت المورّد الاختراق - لكن العميل لا يستغني عن المورّد. بل يستغني عن الشريك.
ما الذي يتغيّر على الصعيد التشغيلي
- يتم تحييد التهديدات فورًا، قبل أن يتلقى المحللون أي تنبيه.
- ينخفض حجم التنبيهات بشكل كبير عن الأكثر من 100 تنبيه لكل نقطة نهاية يوميًا التي تتسبب في إرهاق التنبيهات.
- لا حاجة لضبط قواعد YARA ولا للبحث اليدوي عن التهديدات.
- يحصل الشركاء على تدفق الإيرادات بدلاً من الاكتفاء بعمولات الموردين.
وعلى صعيد المخاطر
الشريك الذي يمنع عرضه الأمني الهجمات بدلاً من مجرد توثيقها يخوض حوارًا مختلفًا جوهريًا مع العملاء حول النتائج والمساءلة.