Después de casi dos años, Gartner ha vuelto a publicar su Cuadrante Mágico de SIEM. Ese año, la incertidumbre surgió debido a los resultados tan dispares entre el Cuadrante Mágico de Gartner y el Wave de Forrester. Esperamos que estas diferencias lleven a un análisis más profundo de la industria y las soluciones que se ofrecen en el mercado.
En los últimos días, el mercado de SIEM ha estado lleno de noticias relevantes: adquisiciones, fusiones y acuerdos estratégicos que impulsan a los principales actores a apostar para seguir evolucionando las herramientas de análisis de ciberseguridad. Para aquellos que predecían el fin de los sistemas SIEM, el mercado demuestra claramente que está tomando la dirección opuesta
La siguiente gráfica muestra la evolución de las soluciones SIEM en el mercado según Gartner:
Este año se incluyen 22 soluciones en el análisis frente a las 16 soluciones presentadas en el reporte de 2022.
A medida que avanzamos en el 2024, observamos que los líderes de 2022 Splunk y Microsoft se han consolidado aún más en cuestión de visión y ejecución. IBM, Securonix y Exabeam continúan demostrando que son una opción relevante en el mercado, aunque las noticias recientes sugieren que deben explorar nuevas alternativas para mantenerse en este competitivo mercado. A continuación analizamos las fortalezas y debilidades de los fabricantes en el Cuadrante Mágico.
Fabricante |
Fortaleza |
Debilidad |
Microsoft |
|
|
Splunk |
|
|
Securonix |
|
|
Exabeam |
|
|
IBM |
|
|
Los dos grandes problemas que enfrentan los líderes actuales se centran en la arquitectura y en el modelo de costos. Sin embargo las características más valoradas de ellos están enfocadas en la integración, visibilidad y la interfaz de usuario eficiente, los cuáles son aspectos claves que maximizan el valor de las soluciones de ciberseguridad.
La operación de ciberseguridad sigue siendo el núcleo de los modelos de gestión de ciberseguridad. La gestión de incidentes y la postura de ciberseguridad son elementos fundamentales para la toma de decisiones de la función de ciberseguridad dentro de las organizaciones.
Las funcionalidades más importantes en las que los fabricantes están centrando su evolución de producto son:
Modelo común de información, múltiples integraciones y alineación con marcos de trabajo como Mitre ATT&CK.
La operación debe ser cada vez más eficiente, por lo que es crucial contar con una experiencia e interfaz que ayuden a los analistas a tomar decisiones de manera más rápida, minimizando los tiempos de exposición.
La Inteligencia Artificial Generativa debe aplicarse para proveer contexto, incrementar las capacidades de detección, apoyar en los análisis y sugerir playbooks.
Por otro lado, la Hiper Automatización debe enfocarse en transformar las actividades de los analistas en acciones de valor, delegando aquellas tareas repetitivas para que sean ejecutadas de forma consistente y automática, con el fin de reducir los tiempos de los procesos en la operación de ciberseguridad.