PwC i Google Cloud ulaze dublje u managed security tržište
PwC je predstavio AI-driven managed security servis za unified detection and response, izgrađen na Google Security Operations platformi. Ponuda je deo šire trogodišnje saradnje PwC-a i Google Cloud-a vredne 400 miliona dolara, najavljene u januaru, a cilja manje i srednje velike kompanije koje inače ne bi tipično angažovale veliku konsultantsku firmu za sajber bezbednost. PwC navodi da servis koristi agentic AI workflow-e, uključujući agente za prepoznavanje pretnji, trijažu alertova i pronalaženje mera ublažavanja, uz ljudske kontrolne tačke. Ideja je da se 24/7 monitoring, detekcija i response isporuče brže i jeftinije nego kroz tradicionalni MSSP model sa velikim timovima.
Managed security tržište se pomera ka modelu u kojem konsultantske firme, cloud platforme i AI automatizacija zajedno pokušavaju da smanje zavisnost od velikih SOC timova. Za manje i srednje kompanije to može značiti dostupniju uslugu, ali i veću zavisnost od jedne platforme, jednog integratora i automatizovanih odluka koje moraju imati jasan nadzor.
- Kod izbora managed security servisa proveriti koje odluke donosi AI agent, a gde postoji obavezna ljudska potvrda
- Tražiti jasne SLA uslove za detekciju, eskalaciju, response i komunikaciju tokom incidenta
- Proveriti koje podatke servis šalje u Google Security Operations i kako su uređeni pristup, zadržavanje i obrada podataka
- Uporediti cenu managed usluge sa stvarnim internim kapacitetima, a ne samo sa cenom alata
- U ugovoru definisati odgovornost za pogrešne preporuke, propuštene incidente, false positive opterećenje i promene u AI workflow-ima