Наталья БАЗАРЕНКО: «В ближайшей перспективе Splunk планирует взрывной рост продаж за счет увеличения осведомленности целевого рынка»

Логотип компании
Наталья БАЗАРЕНКО: «В ближайшей перспективе Splunk планирует взрывной рост продаж за счет увеличения осведомленности целевого рынка»
Специалисты констатируют, что инвестиции организованной преступности в хищения и мошенничество с применением цифровых технологий во много раз превосходят инвестиции в средства борьбы с этими угрозами...

На вопросы редактора издания IT News отвечает Наталья Базаренко, директор по развитию бизнеса RRC Security Россия, СНГ.

Информационная безопасность – одна их тех отраслей, где российские вендоры имеют весьма сильные позиции в различных секторах этого рынка. Чем обусловлен для RRC выбор иностранного разработчика?

Как и в далеком 2011 году, так и по сей день Splunk остается уникальной платформой, имеющей множество запатентованных технических особенностей. Среди российских, да и иностранных продуктов мы не видим аналогов в полной мере. Одно из основных преимуществ Splunk Enterprise – возможность применения в оперативной аналитике не только в сфере информационной безопасности, но и в управлении ИТ-инфраструктурой, бизнес-аналитике и аналитике индустриальных данных. Последнее сейчас модно называть IoT, «Интернет вещей». В мировой практике применения платформы Splunk Enterprise и приложений к ней отрасль информационной безопасности не является основным рынком продаж, несмотря на то что Splunk признан лидером в отчете Gartner среди систем класса SIEM.

Чем интересен для Splunk российский рынок?

Бизнес Splunk развился на территории Северной Америки и Западной Европы. Естественно, как крупный, динамично развивающийся вендор, он заинтересован в глобальном присутствии. Последние несколько лет идет активное инвестирование в развитие в странах APAC, на территории Восточной Европы и Средней Азии. Продукты Splunk лицензируются по объему данных за сутки. С точки зрения генерации большого объема данных и проблем, с этим связанных, решения Splunk имеют огромный потенциал в России и странах СНГ. Учитывая это, я думаю, ответ лежит на поверхности.

Насколько трудно иностранной компании добиться успеха на российском рынке?

При наличии компетентного представителя в лице опытного VAD эта задача становится под силу без особых инвестиционных рисков. В данном случае синергия взаимодействия Splunk и RRC привела к интенсивному развитию.

Насколько серьезно вырос в минувшем году рынок средств ИБ в России и странах СНГ?

Точные цифры сложно получить – как аналитики рынка, так и сами игроки приводят очень разные данные. Кроме того, крупные федеральные проекты создают неровности в показателях. Регулятивные требования и растущие риски несомненно помогают развиваться рынку. Рост продаж Splunk существенно опережает средние показатели, ведь основная масса продаж Splunk сегодня идет в проекты, не связанные с ИБ, к тому же речь идет о продуктах и технологиях, не ограниченных одним или двумя направлениями в ИТ, что предопределяет более высокую динамику продаж до момента насыщения рынка.

Каковы драйверы этого роста?

Если говорить о рынке ИБ, то международная политическая ситуация и последние публичные заявления об утечках информации заставляют по-новому взглянуть на регулятивные стандарты ИБ и риски, связанные с незрелостью инструментов противодействия. Постоянно растущие потребности в обмене информацией между ведомствами и компаниями, развитие клиентских сервисов, рост организованной преступности в области ИТ с вербовкой инсайдеров – все это увеличивает потребление средств ИБ. Однако продажи Splunk обусловлены другими задачами – потребностями в снижении себестоимости бизнеса, сокращении оттока клиентов, необходимостью специальных средств научно-исследовательской деятельности и многим другим. Splunk – это продукт, который очень гибко настраивается под конкретные задачи с возможностью его последующего масштабирования или увеличения функционала, что и делает его уникальным. Применив продукт для решения одной задачи, специалисты начинают понимать, что его возможности покрывают достаточно много других задач, решение которых полностью не попадает в форматы коробочных продуктов, предлагаемых рынком.

В чем, на ваш взгляд, факторы роста этого рынка даже в условиях, когда в остальных сегментах наблюдается стагнация?

Несомненно, наше общество переживает цифровую трансформацию. На многих мероприятиях по ИБ специалисты констатируют, что инвестиции организованной преступности в хищения и мошенничество с применением цифровых технологий во много раз превосходят инвестиции в средства борьбы с этими угрозами. Этот дисбаланс логически приводит к плачевному результату. Компании и частные лица несут финансовые и репутационные потери. Рынок ИБ, особенно в России, сейчас приобретает все более осознанную форму. Людей больше не надо пугать, чтобы продавать.

Каковы стратегические цели Splunk на рынках России и стран СНГ?

В ближайшей перспективе компания планирует взрывной рост продаж за счет увеличения осведомленности целевого рынка о вариантах применения продукта и его преимуществах. С нашей помощью для этого ведется большая работа по локализации продукта и техническому обучению потенциальных клиентов. Другой, не менее важной задачей является развитие высококомпетентной партнерской сети, способной решать самые амбициозные задачи наших клиентов.

Насколько на этих рынках актуальны средства обеспечения безопасности Big Data?

Проекты по Big Data в узконаправленных задачах бюджетируются сложно, потому что достаточно сложно оценить их окупаемость. Выбор платформы для построения единой системы Big Data для любой операционной аналитики, включая ИБ, делает возврат инвестиций более явным. Степень зрелости рынка ИБ в России и СНГ очень интенсивно меняется: еще вчера вопрос актуальности стоял остро, а сейчас он практически снят. Не успев преодолеть мучительный выбор решения класса SIEM, большинство заказчиков, минуя этот этап, думают о построении SOC (Security Operations Center). Данные компании смотрят на выбор решения более осознано, выдвигая вполне актуальные требования к платформам для построения SOC. Бюджетирование таких проектов происходит намного легче, потому что понятен весь цикл работ по минимизации рисков ИБ. Построение зрелого SOC без платформенного решения Big Data с возможностями поведенческого анализа, выявления аномального поведения и предсказания инцидентов считается нецелесообразным. Все вышеперечисленные возможности в совокупности с обширными средствами кастомизации и развитой коммьюнити делают Splunk Enterprise оптимальным выбором для построения систем Big Data, в том числе и как компоненты для SOC.

В каких отраслях в России и СНГ наиболее востребованы такие решения?

Сейчас основные проекты наших партнеров ведутся в телекоммуникационной, финансовой и технологических сферах. Некоторые из них публичны и можно подробно ознакомиться с их сутью.

Можете ли вы назвать заказчиков в регионе ЕМЕА?

Компании, использующие Splunk, охотно делятся своим опытом. Мы регулярно организовываем мероприятия, целью которых является обмен опытом. Из открытых источников нам известно порядка сотни публичных референсов, треть которых в регионе EMEA. Например, в Москве уже несколько лет подряд ежегодно проходит мероприятие, на котором российские заказчики делятся опытом применения Splunk: среди выступавших такие компании, как «МегаФон», «Яндекс», «Уралсиб», «Сбербанк КИБ», «Банк Тинькофф». Мероприятие проходит традиционно в октябре, приглашаем принять в нем участие.

В чем заключается роль партнера в проектах, связанных с решениями Splunk?

Как уже сказано выше, платформа Splunk ориентирована на внедрение под конкретные задачи клиента. Более чем в половине проектов эти задачи нестандартны, и часто сложно предложить готовое решение. Реализация таких проектов пройдет в краткие сроки и с минимальными затратами только в случае привлечения компетентного партнера. Развитие компетенции партнеров на территории России и СНГ возложено на RRC. То есть Splunk развивает нас, а мы развиваем партнеров. В то же время некоторые внедрения заказчики проводят самостоятельно, что доказывает доступность и адаптивность технологий, предлагаемых Splunk.

Как давно вы работаете с компанией Splunk?

Контракт был подписан в 2011 году, однако в активную фазу сотрудничества мы вступили в 2014 году, поскольку для продвижения некоробочного продукта необходима в первую очередь история использования, наработка которой требует времени. Стоит сказать, что информация об использовании продукта и есть та самая изюминка при описании функционала – решение многообразных задач у пользователей, в том числе уникальных, которые можно реализовать с привлечением или только с помощью Splunk.

Почему было принято решение о включении продуктов Splunk в ваш портфель?

Познакомившись с продуктом, мы поняли, что он уникален, увидели его большой потенциал как в мире, так и на территории присутствия RRC, а также отсутствие у других производителей полных аналогов такого рода нет. Динамика развития продаж Splunk в мире на тот момент подтверждала наше видение, поэтому мы достаточно быстро инициировали сотрудничество с вендором.

Кто основной потребитель таких решений?

Если говорить о потенциальных заказчиках, то это компании, в сетях которых генерируются большие объемы данных, требующие постоянного или регулярного анализа для принятия оперативных решений: например, в случае критических ситуаций, для реакции на те или иные события в сетевой инфраструктуре. Поскольку сеть практически любой компании генерирует достаточно большое количество данных, то Splunk может быть востребован в любой отрасли, а далее все зависит от объема и критичности задач, стоящих в компании. Сейчас основной объем бизнеса построен на проектах в топовых банках и телекоммуникационных компаниях. Однако есть немало проектов и в других отраслях, например, в промышленности и ретейле, ожидаем, что этот список будет расширяться в виду упомянутой выше специфики продукта.

Как велико число партнеров RRC, входящих в экосистему Splunk?

Некоторое время мы были ограничены политикой вендора: у Splunk на территории России и СНГ авторизовано сейчас порядка 15 партнеров с разными статусами. Думаю, в ближайшее время партнерская сеть будет развиваться. На сегодняшний день мы имеем внушительный список компаний самого разного размера и направления, которые планируют авторизоваться и делать значительные инвестиции в развитие компетенции по Splunk.

Как меняется их состав?

Splunk предъявляет формализованные требования для ежегодного продления партнерского статуса, которые мы строго поддерживаем на территории России и СНГ, что позволяет работать только с теми партнерами, которые серьезно подходят к работе с продуктом с точки зрения уровня своей компетенции и активности в плане продвижения технологий. Неактивные партнеры сходят с дистанции и, таким образом, не создают нездоровой конкуренции тем, которые действительно хотят развиваться и доказывают это своей активностью.

Расскажите об итогах вашего сотрудничества в 2016 году?

Год выдался успешным как по финансовым показателям, так и по укреплению позиций на рынке. Реализованы не только крупные проекты, которые достаточно долго развивались, но и сформированные в 2016 году, в том числе много небольших, которые в совокупности обеспечили серьезную динамику роста продаж. Этот успех подтверждает и сам вендор: в 2016 году RRC признана «Дистрибьютором года в EMEA». Мы провели множество мероприятий, нацеленных на обучение технических специалистов и обмен опытом. Это помогло нам создать и развить интерес к Splunk среди партнеров и заказчиков и осуществить продвижение действительно этой технологии на рынок. Мы рассчитываем, что этот интерес будет увеличиваться в значительной мере в ближайшее время.

Что помогло RRC получить награду Splunk по итогам года?

В первую очередь довольно большая работа, проделанная с момента начала сотрудничества с вендором, поскольку вывод на рынок уникальных решений требует больших усилий и инвестиций, прежде чем появится результат. Было реализовано много качественных маркетинговых активностей как нами самостоятельно, так и совместно с нашими партнерами, а также реализовано значительное количество пилотных проектов. Все это, а также условия для развития партнеров с действительно высоким уровнем компетенции, позволили в прошлом году начать получать хорошие результаты. В пресс-релизе по поводу нашей награды Splunk отмечает, что он вкладывает в понятие value-added дистрибьютор, это прежде всего эффективные методы ведения бизнеса и преданность сотрудничеству. Эксперты оценивают такие параметры, как заинтересованность в успехе клиента, инновационный подход в реализации программы, стратегии, ориентированные на результат, инвестиции в потенциальные возможности Splunk и креативные методы продаж. Помимо двукратного перевыполнения годового плана, мы активно способствуем развитию сообщества Splunk в России и СНГ и, конечно, участвуем во всех профильных мероприятиях компании.

Что означает для дистрибьютора получение этой награды?

Я бы сказала, что это оценка некоторого начального этапа в развитии рынка Splunk в России и СНГ, к которому мы приложили значительные усилия и к которому шли долгим и непростым путем. Признание вендора, безусловно, отражает его удовлетворение от партнерства с RRC, что, в свою очередь, ведет к углублению сотрудничества и, как следствие, развитию совместного бизнеса. И, конечно, мы разделяем этот успех с нашими партнерами – они проделали очень большую работу по продвижению Splunk на рынке за последние два года. И здесь я должна сказать, что одной из основных своих задач мы видим обеспечение условий для того, чтобы партнеры могли уверенно инвестировать в бизнес и развиваться. Данная награда говорит о том, что мы выполняем эту задачу достаточно хорошо.

Смотреть все статьи по теме "Большие данные (Big data)"

Смотреть все статьи по теме "Информационная безопасность"

Опубликовано 02.05.2017

Похожие статьи