Schwachstellenmanagement: Herstellerleistung zeigt große Spannbreite
Professional User Rating: Security Solutions
Anwender bewerten Lösungen für das Schwachstellenmanagement und deren Hersteller in der aktuellen techconsult-Studie. Während die Bewertungen der verschiedenen Kategorien auf Seiten der Lösung relativ eng beieinanderliegen, unterscheidet sich die Herstellerleistung häufig sehr deutlich.
Die Studie ist Teil des Professional User Ratings: Security Solutions (PUR-S) der techconsult, das Orientierung auf dem Markt der IT-Sicherheitslösungen bietet: Für die groß angelegte Anwenderstudie wurden über 2.400 Anwenderunternehmen zu den von ihnen eingesetzten Lösungen und deren Herstellern befragt. Die Bewertung erfolgte anhand von 70 Einzelkriterien in 14 Kategorien, über die beiden Dimensionen „Company Rating“ (Herstellerbewertung) und „Technology/Solution Rating“ (Lösungsbewertung).
Vertriebspartner bekommen gute Noten im Schwachstellenmanagement
Die durchschnittliche Herstellerbewertung für das Schwachstellenmanagement erreicht 68,5 von 100 möglichen Punkten und liegt damit im Bereich der befriedigenden, beinahe guten Leistung. Ab einem Wert von 50 und weniger Punkten kann die Bewertung nur noch mit ausreichend beschrieben werden. Am höchsten fällt mit 70,5 Punkten die Bewertung für die Vertriebspartner aus. Die Top-Leistungen einzelner Hersteller reichen hier nah an die Note 1 im Ranking des Schwachstellenmanagement heran. Die Top-Wertung für das Company Rating insgesamt liegt mit 80 Punkten im guten Bereich.
Anwender sind mit Lösungen im Schwachstellenmanagement recht zufrieden
Beim Technology Rating wird mit durchschnittlich 73,5 Punkten eine gute Wertung für das Schwachstellenmanagement von den Anwendern vergeben. Generell sind die Anwender zufrieden mit den Lösungen für das Schwachstellenmanagement. Sowohl mit der Lösung selbst als auch mit dem Anbieter im Lösungskontext ist die Zufriedenheit vergleichsweise hoch. Demgegenüber stoßen Funktionsumfang und Benutzerfreundlichkeit in Teilen auf mehr Kritik. Das Top-Ergebnis im Technology/Solution Rating erreicht mit 78 Punkten ebenfalls eine gute Note.
Lösungen enger beieinander, Hersteller unterscheiden sich deutlicher
Auf Seiten der Lösungsbewertung liegen die Bewertungen mit Ausnahme der Zufriedenheit in einer eher engeren Spanne. Leistungsfähigkeit, Funktionsumfang, Benutzerfreundlichkeit und Lösungsnutzen weisen Differenzen von 12 bis 16 Punkten zwischen bestem und schlechtestem Ergebnis auf. Die Zufriedenheit mit der Lösung beziehungsweise dem Hersteller im Lösungszusammenhang driftet mit Spannen über 20 Punkten etwas weiter auseinander.
Sehr viel deutlicher unterscheiden sich die Hersteller im Company Rating. Insbesondere bei der Wertung für Innovation, Gesamtproduktportfolio und die Vertriebspartner liegen stärkster und schwächster Anbieter über 30 Punkte auseinander.
Anwenderunternehmen sollten im Auswahlprozess insbesondere auf Herstellerleistung achten
Die Ergebnisse zeigen, dass die Erfahrungen der Anwender mit den Herstellern sich häufig deutlicher unterscheiden als auf Ebene der Lösungen. Technologisch deutet dies auf einen gewissen Standard hin, den alle Hersteller mehr oder weniger gut bedienen. Dieser ist sicherlich nicht zuletzt auf die Verfügbarkeit von umfangreichen öffentlichen Schwachstellendatenbanken zurückzuführen, die in vielen Produkten Einbindung finden. Auf Herstellerseite zeigt dieses Ergebnis jedoch, dass Anwender hier sehr viel genauer hinschauen müssen, als bei der Lösung, die sie einsetzen wollen. Unternehmen, die die Anschaffung einer Lösung für das Schwachstellenmanagement planen, sollten daher in Abstimmung mit den eigenen Anforderungen insbesondere die vom Hersteller gebotene Leistung unter die Lupe nehmen.
Ergebnisvorstellung auf der CeBIT
Im Forum der Heise Security Plaza wird techconsult am Mittwoch, den 22. März ab 17 Uhr Ergebnisse des Professional User Ratings vorstellen. Dabei wird aufzeigt, was aus Sicht der Anwender eine IT-Security-Lösung und ein Hersteller leisten müssen, um einen der Spitzenplätze zu erreichen. Möchten Sie erfahren worauf bei der Lösungswahl zu achten ist und wie die Anforderungen der Kunden seitens der Security-Hersteller erfüllt werden? Gern nimmt Frau Nancy Weddig unter Tel. 0561-8109140 oder per E-Mail an nancy.weddig@techconsult.de Ihre Anmeldung entgegen.
Über die Studie
Für die Studie Professional User Rating Security Solutions (PUR-S) wurden über 2.400 Anwenderinterviews zu 8 Lösungsbereichen durchgeführt. Für den Bereich Vulnerability Management wurden insgesamt 149 Interviews ausgewertet. Von 21 als potenziell für Deutschland identifizierten Anbietern haben es 7 Anbieter in den Diamanten geschafft, für die genügend und aussagefähige Anwenderbewertungen vorlagen, sodass sie in der Analyse berücksichtigt werden konnten. Die Studie richtet sich sowohl an Anwenderunternehmen als auch an Anbieter und kann bei techconsult bezogen werden. Weitere Informationen sind erhältlich bei Oliver Germershausen, Tel. 0561-8109134, E-Mail oliver.germershausen@techconsult.de.
Über techconsult GmbH
Als Research und Analystenhaus ist techconsult seit 25 Jahren der Partner für Anbieter und Nachfrager digitaler Technologien und Services. Analysen auf der Anwenderseite erlauben einen Einblick in die Problemfelder und Zukunftsvisionen der Unternehmen. Für ein realitätsnahes Bild sorgen dafür über 20.000 Interviews pro Jahr mit Business- und IT-Entscheidern. In Verbindung mit dem permanenten Screening von Produkten und Serviceleistungen der Anbieter erfolgt die erfolgsorientierte Strategie- und Umsetzungsberatung. Auf digitalen Plattformen stellt techconsult Business- und IT-Entscheidern seit vielen Jahren themenspezifische Assessment-Tools zur Problemfeld- und Positionierungsanalyse zur Verfügung. Die techconsult GmbH wird vom geschäftsführenden Gesellschafter und Gründer Peter Burghardt am Standort Kassel mit einer Niederlassung in München geleitet und ist Teil der Heise Gruppe.
Henrik Groß
– Analyst –
Tel.: +49-561-8109-178
E-Mail: henrik.gross@techconsult.de