企业对
数据分析的重视推动了技术行业成功利基的增长。该行业的潜力现在越来越多地体现在股票市场价值中,最近 Palantir 和 Sumo Logic 的首次公开募股证明了这一点。
Palantir 首次公开募股代表了数据分析行业发展的一个特别重要的里程碑,尤其是因为该公司的估值为近 160 亿美元当它于 9 月 30 日开始交易时。因此,它是自 Uber 以来最大的软件 IPO 之一(尽管 Snowflake 是一个艰难的举动),它证明了
人工智能和数据驱动的软件是未来,特别是在全球这个强制远程工作的时期。
尽管现在感觉工人是孤立的,孤立地执行他们的工作,但公司的数据不应该是碎片化的。在持续的基础上,前线的研究人员、IT 管理员和安全专业人员不应该使用多种工具来获得他们需要的全貌。Palantir 和其他技术领域的互补公司将所有相关信息整合到一个平台中,快速将正确的数据提供给正确的人。尽管围绕某些客户用例存在一些争议,但 Palantir 的工具已被用于备受瞩目的项目,例如跟踪 COVID-19 的传播并帮助中央情报局定位奥萨马·本·拉登——证实了这种数据分析方法非常有价值的。
部分网络安全行业正在利用类似的原则来帮助安全运营和内部威胁团队更智能地工作,无论他们是在办公室还是在家工作。结合
机器学习,这种方法允许安全团队检测到仅靠人工观察无法检测到的异常行为。具体来说,它们可以检测横向移动,尤其是在云应用程序、云基础设施、本地 IT 资源以及 OT 和 IoT 设备之间的移动。这是必不可少的,因为80%自大流行开始以来,美国和英国的公司发现网络攻击未遂事件有所增加。
规模不同但同样有趣的是 Sumo Logic,这是一家拥有 10 年历史的企业,专注于云日志管理、监控以及安全信息和事件管理 (SIEM) 工具,该公司于 9 月完成了首次公开募股,筹集了超过 3 亿美元进行中。通过这样做,它成为继去年收购 JASK 之后最新上市的 SIEM 玩家。
在更广泛的背景下,这并不奇怪。网络安全行业以其弹性而闻名,该行业已成为少数几个相对不受当前大流行影响的行业之一。向远程优先工作的转变在这一持续成功中发挥了重要作用,因为公司发现越来越难以识别和减轻个别员工计算机上的威胁。更重要的是,在大流行之后,网络钓鱼诈骗、内部威胁、凭证填充攻击和勒索软件的增长迫使组织依赖安全解决方案和合作伙伴来保持保护。
这些问题的最终结果以及该行业更广泛的重要性一般来说是网络安全部门的价值几乎可以达到4340 亿美元根据一项新的研究,到 2030 年,在短短 10 年内总收入将超过 3000 亿美元P&S 情报. 即使在前所未有的事件背景下,该行业的快速增长也可能是 Sumo Logic 寻求 IPO 的驱动因素。
尽管 Sumo Logic 取得了这一里程碑,但对于组织来说,密切关注为这些和其他解决方案提供动力的技术仍然很重要。最终,组织需要从头开始设计的系统大数据和云部署,以跟上当今的挑战。随着安全团队不再局限于安全运营中心 (SOC) 的墙壁,而是被迫进行虚拟协作,由机器学习提供支持的解决方案对于对抗警报疲劳和防止威胁从外围溜走至关重要。
Sumo Logic 所缺乏的高级分析现在是赌注。这种方法可以将单个安全警报置于全局范围内,从而提供更快、更好的决策。这样做时,使用传统技术几乎不可能检测到的攻击者技术(例如横向移动)现在可以很容易地检测到,以识别受感染或恶意用户。
数据分析有着广阔的未来,因为企业希望它能够提供竞争优势,了解他们的市场,并通过深入的洞察力来补充人类经验。在未来几年,我们可以期待看到更多分析创新者加入 Palantir 和 Sumo Logic 等公司,将业务成功转化为股东价值。