{"id":19110,"date":"2024-05-15T09:00:00","date_gmt":"2024-05-15T09:00:00","guid":{"rendered":"https:\/\/cybercompare.com\/?p=19110"},"modified":"2024-07-03T12:55:32","modified_gmt":"2024-07-03T12:55:32","slug":"marktkommentar-15-mai-2024","status":"publish","type":"post","link":"https:\/\/cybercompare.com\/de\/marktkommentar-15-mai-2024\/","title":{"rendered":"Marktkommentar #2: Security Provider Analyse"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"19110\" class=\"elementor elementor-19110 elementor-19103\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9ba44cc e-flex e-con-boxed e-con e-parent\" data-id=\"9ba44cc\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;jet_parallax_layout_list&quot;:[]}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-c9c7789 e-con-full e-flex e-con e-child\" data-id=\"c9c7789\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;jet_parallax_layout_list&quot;:[]}\">\n\t\t\t\t<div class=\"elementor-element elementor-element-19aaaf59 elementor-widget elementor-widget-text-editor\" data-id=\"19aaaf59\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\n<p>Hallo zusammen,<\/p>\n\n\n\n<p><strong>Rubrik <\/strong> geht an die B\u00f6rse \u2013 da haben wir mal einen Blick in den IPO Prospekt geworfen. Von 3100 MA arbeiten 1300 in <strong>Marketing und Vertrieb<\/strong>, also jede\/r Dritte. <br>Auf der einen Seite erschreckend viele, auf der anderen deutlich weniger als bei <strong>Darktrace <\/strong> zum Zeitpunkt des B\u00f6rsengangs \u2013 da waren es zwei Drittel aller Mitarbeitenden. Dazu kommen nat\u00fcrlich noch die Heerscharen an Verk\u00e4ufern bei den Channel Partnern, was dann insgesamt die &gt; 70% Ausgaben f\u00fcr Marketing + Vertrieb erkl\u00e4rt. <\/p>\n\n\n\n<p>Hier eine relativ aktuelle <strong>Auswertung von b\u00f6rsennotierten Security-Anbietern <\/strong> (Quelle: Gesch\u00e4ftsberichte, Rohdaten stelle ich gerne zur Pr\u00fcfung zur Verf\u00fcgung).<br>Dargestellt sind die Ausgaben f\u00fcr Marketing+Vertrieb in rot, die Ausgaben f\u00fcr Entwicklung in blau, jeweils als % des Umsatzes bezogen auf die letzten 12 Monate, f\u00fcr die die Angaben ver\u00f6ffentlicht wurden. Beispiel <strong>Tenable<\/strong>: Satte 49% des Umsatzes flossen in Marketing+Vertrieb, immerhin 19% in die Produktentwicklung. <\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/hs-19650674.f.hubspotemail.net\/hub\/19650674\/hubfs\/2024_05_Cybersecurity_Vendors_Marketing_Sales_Research_Development.png?upscale=true&amp;width=3766&amp;upscale=true&amp;name=2024_05_Cybersecurity_Vendors_Marketing_Sales_Research_Development.png\" alt=\"2024_05_Cybersecurity_Vendors_Marketing_Sales_Research_Development\"><\/figure>\n\n\n\n<p>Es zeigt sich, dass die Ausgaben f\u00fcr Marketing+Sales fl\u00e4chendeckend die Investitionen in die Produktentwicklung \u00fcbersteigen.<br>Tendenziell w\u00fcrde ich sagen, dass bei gro\u00dfen Firmen die Vertriebsaufwendungen prozentual geringer sind als bei den kleineren. Aber selbst <strong>Splunk <\/strong> oder <strong>Fortinet <\/strong> m\u00fcssen nach ~20 Jahren am Markt immer noch mehr als ein Drittel Ihres Umsatzes in Werbung und Verkauf stecken. Ein klares Zeichen f\u00fcr den starken Wettbewerb am Markt. Ansonsten w\u00fcrde wohl auch <strong>XM Cyber <\/strong> keine Anzeigen in meinem geliebten Hamburger Abendk\u00e4seblatt schalten, das ist ja schon fast eine Verzweiflungstat \ud83d\ude09.   <\/p>\n\n\n\n<p>Wer fehlt in der Aufstellung? Nat\u00fcrlich neben privaten Unternehmen die Riesen der Branche, die Security als Nebengesch\u00e4ft betreiben (insb. <strong>Microsoft<\/strong>, <strong>Google<\/strong>, <strong>Cisco<\/strong>, <strong>IBM <\/strong> oder auch Player wie <strong>Akamai<\/strong>). Da fehlen zumindest mir vergleichbare Zahlen f\u00fcr die Security-Sparten, obwohl <strong>Microsoft <\/strong> nat\u00fcrlich mit ~25 Mrd. USD Security-Umsatz ca. 3x so gro\u00df ist wie <strong>Palo Alto<\/strong> oder ca. 8x so gro\u00df wie <strong>Crowdstrike<\/strong>. Insgesamt f\u00e4llt aber auf: Die Marketing+Sales Ausgaben sind deutlich geringer, wenn man nicht nur Security im Angebot hat, und das gilt nicht nur f\u00fcr unseren Lieblingsmonopolisten Microsoft.     <\/p>\n\n\n\n<p>\u00dcberschlagsrechnung als etwas provokante Hypothese:<\/p>\n\n\n\n<ul>\n<li>Weltmarkt f\u00fcr Cybersecurity 150-200 Mrd. EUR pro Jahr<\/li>\n\n\n\n<li>Davon verraucht ein Drittel auf dem Vertriebsweg in Form von z.B. Google-Ads, Whisky-Tasting-Events und Verkaufsprovisionen, also ca. 50 Mrd. EUR<\/li>\n\n\n\n<li>Es gibt global sch\u00e4tzungsweise 200.000 Zielunternehmen und \u00f6ffentliche Stellen im Enterprise-Gesch\u00e4ft (Gartner gibt an, dass der TAM f\u00fcr ihr IT-Research bei 180.000 Kunden liegt)<\/li>\n\n\n\n<li>Somit wird pro Zielkunde ungef\u00e4hr 250 TEUR\/a in Werbung und Vertriebspersonal gesteckt<\/li>\n<\/ul>\n\n\n\n<p>A propos <strong>Darktrace<\/strong>: Die werden voraussichtlich von der Private Equity Firma <strong>Thoma Bravo<\/strong> \u00fcbernommen. Das w\u00e4re dann das 28. Cybersecurity-Portfolio-Unternehmen von Thoma Bravo (darunter u.a. <strong>Delinea<\/strong>, <strong>Entrust<\/strong>, <strong>Forgerock<\/strong>, <strong>Imprivata<\/strong>, <strong>Ping<\/strong>, <strong>Proofpoint <\/strong> und <strong>Sophos<\/strong>). <br>Mal sehen, ob das irgendwann eine gro\u00dfe integrierte Plattform wird, oder die Synergien sich weiter auf den Vertrieb beschr\u00e4nken. In kleinerem Ma\u00dfstab verfolgt <strong>Istari <\/strong> einen \u00e4hnlichen Ansatz (bekannte Namen in den Portfolio-Unternehmen u.a. <strong>Armis<\/strong>, <strong>BlueVoyant<\/strong>, <strong>Claroty <\/strong> und <strong>Sygnia<\/strong>). <\/p>\n\n\n\n<p>Und hier noch ein paar <strong>Stichpunkte <\/strong> <strong>aus Anbietergespr\u00e4chen<\/strong>:<\/p>\n\n\n\n<p><strong><a href=\"Cyera:\">Cyera:<\/a><\/strong><\/p>\n\n\n\n<ul>\n<li>Data leakage protection \/ Data classification \/ Data Security Posture Management \/ Data Detection &amp; Response (Wow! Den letzten Begriff habe ich zum ersten Mal geh\u00f6rt)<\/li>\n\n\n\n<li>Automatische Klassifizierung bisher nur f\u00fcr Cloud-Umgebungen (daf\u00fcr aber alle Plattformen), on premise Klassifizierungsl\u00f6sung noch in Arbeit<\/li>\n\n\n\n<li>Angeblich hohe Genauigkeit bei der Klassifizierung aufgrund vieler Parameter, die zur Einordnung herangezogen werden (Region, Daten-Art, Kontext)<\/li>\n<\/ul>\n\n\n\n<p><strong>OASIS Security:<\/strong><\/p>\n\n\n\n<ul>\n<li>\u201eNon-human-identity management\u201c =&gt; Also eine Art Privileged Identity Management (PIM) L\u00f6sung speziell f\u00fcr Service Accounts, Service Principals, API Tokens, Zertifikate und Schl\u00fcssel, die bei Kommunikation zwischen Anwendungen (A2A, M2M) genutzt werden<\/li>\n\n\n\n<li>Die L\u00f6sung automatisiert die Inventarisierung von diesen Identit\u00e4ten, zeigt Privilegien, Nutzung bei Anwendungen (\u00fcber Logs), Exposure und Alter auf, priorisiert auff\u00e4llige Konten und hilft bei der Behebung von Problemen (i.A. Rotation, Entzug von Rechten, Aufsplitten des Kontos oder L\u00f6schen des alten Tokens). Die Secrets selbst werden dabei nicht (nochmal) gespeichert. <\/li>\n\n\n\n<li>Relevantes Problem, wie Vorf\u00e4lle bei Okta, Microsoft, Mercedes oder Cloudflare zeigen<\/li>\n\n\n\n<li>Kunden sind u.a. andere gro\u00dfe Security-Player<\/li>\n\n\n\n<li>Mir erscheint allerdings, dass PAM Systeme wie z.B. CyberArk for DevSecOps oder SSH PrivX das auch schon teilweise mit abdecken. Kleinere Kunden helfen sich mit Skripten. Wenn man nur ein Standard PAM mit Secret Vault hat, ist OASIS wahrscheinlich eine gute Erg\u00e4nzung.  <\/li>\n<\/ul>\n\n\n\n<p><strong>Narrowin:<\/strong><\/p>\n\n\n\n<ul>\n<li>Mikrosegmentierung und Netzwerk-Discovery (beides f\u00fcr IT und OT)<\/li>\n\n\n\n<li>Kleines Schweizer Unternehmen, gegr\u00fcndet 2020, Investment von EnBW<\/li>\n\n\n\n<li>Plug+Play Firewall-Appliances auf Basis Embedded Linux, ungef\u00e4hr faustgro\u00df. Also keine klassische Optokoppler-Datendiode wie von Waterfall. Kunde kann auch eigene HW bereitstellen.  <\/li>\n\n\n\n<li>Getrimmt auf Einfachheit und Kosten (deutlich g\u00fcnstiger als die Segmentierungs-FW der etablierten Player): Pro Ger\u00e4t und Jahr (HW+SW) ab 200-250 EUR<\/li>\n\n\n\n<li>Einfachste Policy: Controller kann auf Netzwerk zugreifen, aber keine Verbindung von au\u00dfen auf Endpunkt m\u00f6glich<\/li>\n\n\n\n<li>Network-Mapping: Sammlung und Harmonisierung der Netzwerkverbindungen und VLANs \u00fcber Router, Switches etc.<\/li>\n\n\n\n<li>Passive Zuordnung von Endpunkten zu Herstellern wie Beckhoff, Siemens o.\u00e4. \u00fcber Fingerprinting, aber relativ oberfl\u00e4chlich, d.h., kein Schwachstellenmanagement<\/li>\n\n\n\n<li>Pr\u00fcfung der Interface-Konfigurationen wie z.B. mehr als 2 MAC-Adressen hinter einem Port<\/li>\n\n\n\n<li>Kunden v.a. im Bereich kritische Infrastrukturen (Krankenh\u00e4user, Versorger)<\/li>\n<\/ul>\n\n\n\n<p>Wie immer gilt: Fragen, Anregungen, Kommentare, Erfahrungsberichte und auch gegenl\u00e4ufige Meinungen oder Richtigstellungen gerne per E-Mail.<\/p>\n\n\n\n<p>Viele Gr\u00fc\u00dfe<\/p>\n\n\n\n<p>Jannis Stemmann<\/p>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-2948fb4 e-flex e-con-boxed e-con e-parent\" data-id=\"2948fb4\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;jet_parallax_layout_list&quot;:[]}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-c0a763c e-con-full e-flex e-con e-child\" data-id=\"c0a763c\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;,&quot;jet_parallax_layout_list&quot;:[]}\">\n\t\t<div class=\"elementor-element elementor-element-71df771 e-flex e-con-boxed e-con e-child\" data-id=\"71df771\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;jet_parallax_layout_list&quot;:[]}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-da15195 elementor-widget__width-inherit elementor-widget elementor-widget-heading\" data-id=\"da15195\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h6 class=\"elementor-heading-title elementor-size-medium\">Der Marktkommentar von Jannis Stemmann<\/h6>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d479597 elementor-widget__width-inherit elementor-widget elementor-widget-heading\" data-id=\"d479597\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Marktkommentar abonnieren.<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a39f61c elementor-widget__width-inherit elementor-widget elementor-widget-heading\" data-id=\"a39f61c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h4 class=\"elementor-heading-title elementor-size-default\">Fr\u00fchzeitig mehr Erkenntnisse gewinnen.<\/h4>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-667b7ba elementor-widget__width-inherit elementor-widget elementor-widget-heading\" data-id=\"667b7ba\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;_animation&quot;:&quot;none&quot;}\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<p class=\"elementor-heading-title elementor-size-default\">Marktkommentar umfasst Einblicke aus Gespr\u00e4chen mit Anbietern und Kunden zu Security-Projekten und Vendor-Briefings, Fragen und punktuelle Beobachtungen sowie unpopul\u00e4re Thesen in der Security-Community.<\/p>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a1bb880 elementor-widget__width-auto elementor-mobile-align-center elementor-widget-mobile__width-inherit elementor-widget elementor-widget-button\" data-id=\"a1bb880\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;_animation&quot;:&quot;none&quot;}\" data-widget_type=\"button.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-button-wrapper\">\n\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-sm\" href=\"https:\/\/cybercompare.com\/de\/newsletter\/\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">Jetzt abonnieren<\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Hallo zusammen, Rubrik geht an die B\u00f6rse \u2013 da haben wir mal einen Blick in [&hellip;]<\/p>\n","protected":false},"author":24,"featured_media":20176,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[521],"tags":[],"class_list":["post-19110","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-marktkommentar"],"_links":{"self":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/19110","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/users\/24"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/comments?post=19110"}],"version-history":[{"count":4,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/19110\/revisions"}],"predecessor-version":[{"id":20167,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/19110\/revisions\/20167"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media\/20176"}],"wp:attachment":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media?parent=19110"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/categories?post=19110"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/tags?post=19110"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}