ตลาดเทคโนโลยี SIEM และ SOC ทั่วโลกมีมูลค่าสูงถึง $11.80 พันล้าน เนื่องจาก 86.0% ขององค์กรระดับ Global 2000 มีการดำเนินงาน SOC ตลอด 24/7 องค์กรต้องเผชิญกับการแจ้งเตือนความปลอดภัยเฉลี่ย 4,484 ครั้งต่อวัน การแจ้งเตือน 44.0% ไม่ได้รับการตรวจสอบเนื่องจากความเหนื่อยล้า และ 64.0% ของนักวิเคราะห์เผชิญกับภาวะหมดไฟอย่างรุนแรง แม้ว่าค่ามัธยฐาน MTTD จะอยู่ที่ 16.0 วัน และ SOC ภายในองค์กรมีค่าใช้จ่ายสูงถึง $2.86 ล้านต่อปี แต่ Playbook อัตโนมัติของ SOAR สามารถช่วยแก้ไขการแจ้งเตือนระดับ Tier-1 ได้ถึง 38% โดยที่ Microsoft Sentinel และ Splunk ครองส่วนแบ่ง 58% ของตลาด SIEM ตัวเลขด้านล่างนี้รวบรวมจากงานวิจัยเชิงประจักษ์ที่เผยแพร่โดย Gartner, Splunk, Mandiant, Cisco, Tines และ SANS Institute
TL;DR
- ตลาดซอฟต์แวร์ความปลอดภัย SIEM, ระบบอัตโนมัติ SOC และ SOAR ทั่วโลกมีมูลค่าแตะ $11.80 พันล้าน (Gartner/IDC)
- 86.0% ขององค์กรระดับ Global 2000 มีศูนย์ปฏิบัติการความปลอดภัย (SOC) ภายในองค์กรหรือแบบไฮบริดตลอด 24/7
- SOC ขององค์กรรับข้อมูลการแจ้งเตือนความปลอดภัยเฉลี่ย 4,484 ครั้งต่อวันจากข้อมูลเครือข่าย ปลายทาง และคลาวด์
- 44.0% ของการแจ้งเตือนความปลอดภัยที่เกิดขึ้นไม่เคยได้รับการตรวจสอบโดยมนุษย์เนื่องจากภาวะเหนื่อยล้าจากการแจ้งเตือน
- 68.0% ของการแจ้งเตือนความปลอดภัยที่ได้รับการตรวจสอบพบว่าเป็นสัญญาณเตือนผิดพลาด (False Positive) หลังจากการคัดกรอง (Trend Micro)
- ค่ามัธยฐานทั่วโลกของระยะเวลาเฉลี่ยในการตรวจจับ (MTTD) การบุกรุกเครือข่ายอยู่ที่ 16.0 วัน (Mandiant M-Trends)
- Playbook อัตโนมัติของ SOAR ช่วยลดระยะเวลาเฉลี่ยในการตอบสนอง (MTTR) เหลือ 4.2 ชั่วโมง (เทียบกับมากกว่า 16 ชั่วโมงเมื่อทำด้วยตนเอง)
- 38.0% ของการแจ้งเตือนความปลอดภัยระดับ Tier-1 ได้รับการแก้ไขโดยสมบูรณ์ผ่านกระบวนการคัดกรองอัตโนมัติของ SOAR ที่ขับเคลื่อนด้วย GenAI
- 64.0% ของนักวิเคราะห์ SOC รายงานภาวะหมดไฟในการทำงานอย่างรุนแรงและกำลังพิจารณาลาออกจากตำแหน่งงานด้านความปลอดภัยไซเบอร์
- อายุการทำงานเฉลี่ยของนักวิเคราะห์ SOC ระดับ Tier-1 อยู่ที่เพียง 1.6 ปีก่อนที่จะลาออกหรือหมดไฟ (Tines)
- ระบบ SIEM ขององค์กรนำเข้าบันทึกข้อมูลเทเลเมทรีเฉลี่ย 3.8 เทราไบต์ต่อวันเข้าสู่ Data Lake บนคลาวด์ (Splunk)
- การดำเนินงาน SOC ภายในองค์กรแบบ 24/7 มีค่าใช้จ่ายเฉลี่ย $2.86 ล้านต่อปีสำหรับบุคลากรและเครื่องมือ
- Microsoft Sentinel และ Splunk ครองส่วนแบ่งตลาดรวมกัน 58.0% ของการติดตั้ง SIEM บนคลาวด์สำหรับองค์กร
1. ขนาดตลาด: อุตสาหกรรมมูลค่า $11.8B และ 86% ของ Global 2000 มี SOC 24/7
การรวบรวมบันทึกข้อมูลเทเลเมทรีระดับเพทาไบต์เข้าสู่ระบบข่าวกรองภัยคุกคามแบบเรียลไทม์ทำให้การปฏิบัติการของ SIEM และ SOC กลายเป็นหัวใจสำคัญของความยืดหยุ่นทางไซเบอร์ในองค์กร Gartner ประเมินมูลค่าตลาดไว้ที่ $11.80 พันล้าน
ความพร้อมของ SOC: 86.0% ขององค์กรระดับ Global 2000 มีการดำเนินงาน SOC ตลอด 24/7 (อัตราการเติบโตต่อปีแบบทบต้น CAGR +16.4% ในกลุ่มคลาวด์ SIEM, IDC) ซึ่งรองรับเหตุการณ์บันทึกข้อมูลหลายพันล้านรายการต่อวันจากจุดปลายทางทั่วทั้งองค์กร
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| การประเมินมูลค่าตลาดซอฟต์แวร์ SIEM, ระบบอัตโนมัติ SOC และ SOAR ทั่วโลก | ตลาดเทคโนโลยี SIEM และ SOC ทั่วโลกมีมูลค่า $11.80 พันล้าน | Gartner / IDC / MarketsandMarkets |
| สัดส่วนขององค์กรระดับ Global 2000 ที่ดำเนินงานศูนย์ SOC เฉพาะทางแบบ 24/7 ภายในองค์กรหรือแบบไฮบริด | 86.0% ขององค์กรระดับ Global 2000 มีการดำเนินงาน SOC 24/7 | Splunk State of Security / Palo Alto Networks |
| อัตราการเติบโตต่อปีของแพลตฟอร์ม Cloud-Native SIEM ยุคใหม่ที่ขับเคลื่อนด้วย AI และการตรวจสอบภัยคุกคามอัตโนมัติ | อัตราการเติบโตต่อปีแบบทบต้น (CAGR) +16.4% | IDC Worldwide SIEM Software Forecast |
สถานะความปลอดภัยบนคลาวด์และข้อมูลเทเลเมทรีแบบมัลติคลาวด์เชื่อมโยงกับ สถิติสถานะความปลอดภัยบนคลาวด์ ของเรา แหล่งที่มา: Gartner Research
2. วิกฤตความเหนื่อยล้าจากการแจ้งเตือน: 4,484 ครั้งต่อวัน และ 44% ไม่ได้รับการตรวจสอบ
ผลิตภัณฑ์ความปลอดภัยเฉพาะจุดที่ทำงานแยกกันก่อให้เกิดคลื่นสัญญาณเตือนความแม่นยำต่ำที่ซ้ำซ้อนจำนวนมหาศาล ซึ่งล้นคิวการทำงานของนักวิเคราะห์ องค์กรต่างๆ เผชิญกับการแจ้งเตือนเฉลี่ย 4,484 ครั้งต่อวัน
ภาวะแจ้งเตือนล้นระบบ: 44.0% ของการแจ้งเตือนไม่ได้รับการตรวจสอบ (Gartner) ขณะที่ 68.0% ของสัญญาณเตือนที่ได้รับการตรวจสอบพบว่าเป็นสัญญาณเตือนผิดพลาดที่ไม่มีอันตราย (Trend Micro)
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| ปริมาณการแจ้งเตือนความปลอดภัยรายวัน: การแจ้งเตือนเฉลี่ยต่อวันที่ SOC ได้รับจากไฟร์วอลล์ EDR และบันทึกบนคลาวด์ | การแจ้งเตือนความปลอดภัยเฉลี่ย 4,484 ครั้งที่เกิดขึ้นต่อองค์กรต่อวัน | Cisco Cybersecurity Readiness Index / Splunk |
| ภาวะเหนื่อยล้าจากการแจ้งเตือนของนักวิเคราะห์ SOC: สัดส่วนการแจ้งเตือนรายวันที่ไม่เคยได้รับการตรวจสอบเนื่องจากปริมาณมหาศาล | 44.0% ของการแจ้งเตือนความปลอดภัยที่เกิดขึ้นถูกเพิกเฉยหรือไม่ได้รับการตรวจสอบ | Gartner SOC Survey / Palo Alto Cortex Data |
| อัตราการแจ้งเตือนผิดพลาด (False Positive): สัดส่วนของการแจ้งเตือนที่ได้รับการระบุว่าไม่เป็นอันตรายหลังจากการตรวจสอบด้วยตนเอง | 68.0% ของการแจ้งเตือนความปลอดภัยที่ได้รับการตรวจสอบพบว่าเป็นสัญญาณเตือนผิดพลาด | Trend Micro SOC Analyst Fatigue Report |
การสืบสวนทางนิติวิทยาศาสตร์ด้านการละเมิดข้อมูลและช่องทางการกรรโชกเชื่อมโยงกับ สถิติการละเมิดข้อมูล ของเรา แหล่งที่มา: Cisco Cybersecurity Readiness Index
3. ตัวชี้วัดการตรวจจับและการตอบสนอง: MTTD 16 วัน และการแก้ไขอัตโนมัติด้วย AI 38%
การเปลี่ยนจากการค้นหาบันทึกข้อมูลด้วยตนเองไปสู่การเรียนรู้ของเครื่องเชิงพฤติกรรมแบบอัตโนมัติช่วยลดระยะเวลาแฝงตัวของภัยคุกคามได้อย่างมาก ค่ามัธยฐาน MTTD อยู่ที่ 16.0 วัน
การคัดกรองอัตโนมัติ: Playbook ของ SOAR ช่วยให้บรรลุ MTTR ที่ 4.2 ชั่วโมง (Splunk) โดยสามารถแก้ไขการแจ้งเตือนระดับ Tier-1 ได้ 38.0% โดยอัตโนมัติโดยไม่ต้องใช้มนุษย์ (Palo Alto Cortex)
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| ระยะเวลาเฉลี่ยในการตรวจจับ (MTTD) ภัยคุกคามไซเบอร์: ระยะเวลาเฉลี่ยที่ SOC ใช้ในการตรวจจับการบุกรุกที่กำลังดำเนินอยู่ (วัน) | ระยะเวลาเฉลี่ยในการตรวจจับ 16.0 วันในสภาพแวดล้อมระดับองค์กร | Mandiant M-Trends Report / IBM Security |
| ระยะเวลาเฉลี่ยในการตอบสนอง (MTTR): ระยะเวลาเฉลี่ยที่ใช้ในการควบคุมและแก้ไขเหตุการณ์ความปลอดภัยที่ได้รับการยืนยัน | ระยะเวลาเฉลี่ยในการตอบสนอง 4.2 ชั่วโมงใน SOC ที่ใช้ระบบอัตโนมัติ (เทียบกับ 16+ ชั่วโมงใน SOC แบบแมนนวล) | Splunk State of Security / Ponemon Institute |
| การคัดกรองการแจ้งเตือนอัตโนมัติด้วย AI: สัดส่วนของการแจ้งเตือน Tier-1 ที่ได้รับการตรวจสอบและแก้ไขโดยอัตโนมัติผ่าน GenAI SOAR | 38.0% ของการแจ้งเตือนความปลอดภัยระดับ Tier-1 ได้รับการแก้ไขโดยสมบูรณ์ด้วยระบบอัตโนมัติ AI | Palo Alto Networks Cortex XSIAM Disclosures |
การระบุทราฟฟิกของบอทและโปรแกรมขูดข้อมูลที่เป็นอันตรายเชื่อมโยงกับ สถิติทราฟฟิกของบอท ของเรา แหล่งที่มา: Mandiant M-Trends Report
4. ผลกระทบต่อบุคลากรและปริมาณข้อมูล: ภาวะหมดไฟ 64% และบันทึกข้อมูล 3.8 TB ต่อวัน
การคัดกรองการแจ้งเตือนผิดพลาดซ้ำๆ ระหว่างการเข้าเวรดึกสร้างอัตราการลาออกที่สูงมากในหมู่เจ้าหน้าที่ความปลอดภัยไซเบอร์ระดับจูเนียร์ 64.0% ของนักวิเคราะห์ SOC รายงานภาวะหมดไฟอย่างรุนแรง
การหมุนเวียนของนักวิเคราะห์: นักวิเคราะห์ระดับ Tier-1 มีอายุงานเฉลี่ย 1.6 ปี (Tines) โดยต้องวิเคราะห์บันทึกข้อมูลเทเลเมทรีเฉลี่ย 3.8 เทราไบต์ต่อองค์กรต่อวัน (Splunk Cloud)
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| อัตราภาวะหมดไฟและการลาออกของนักวิเคราะห์ SOC: สัดส่วนของนักวิเคราะห์ Tier-1 และ Tier-2 ที่พิจารณาลาออกเนื่องจากความเครียด | 64.0% ของนักวิเคราะห์ SOC รายงานภาวะหมดไฟอย่างรุนแรงและกำลังพิจารณาลาออก | Tines Voice of the SOC Analyst Report |
| อายุงานเฉลี่ยของนักวิเคราะห์ SOC: ระยะเวลาการทำงานเฉลี่ยของนักวิเคราะห์ Tier-1 ก่อนได้รับการเลื่อนตำแหน่งหรือลาออก | อายุงานเฉลี่ย 1.6 ปีสำหรับนักวิเคราะห์ฝ่ายปฏิบัติการความปลอดภัยระดับ Tier-1 | Cybersecurity Insiders SOC Survey |
| ปริมาณการนำเข้าบันทึกข้อมูลรายวัน: ปริมาณบันทึกข้อมูลเทเลเมทรีเฉลี่ยต่อวันที่นำเข้าสู่ Data Lake ของ SIEM (Splunk, Microsoft Sentinel) | ข้อมูลบันทึกเฉลี่ย 3.8 เทราไบต์ที่ถูกนำเข้าต่อวันต่อหนึ่งระบบ SIEM ขององค์กร | Splunk Cloud Telemetry / Microsoft Sentinel Data |
ปัญหาระบบไอทีขัดข้องและระยะเวลาการหยุดทำงานเชื่อมโยงกับ สถิติระบบไอทีขัดข้อง ของเรา แหล่งที่มา: Tines Voice of the SOC Analyst
5. การใช้บริการภายนอก MDR และต้นทุนการดำเนินงาน: MDR 56% และค่าใช้จ่าย SOC ปีละ $2.86M
การจัดสรรบุคลากรนักวิเคราะห์ความปลอดภัยตลอด 24/7 หลายกะทำให้การปฏิบัติการด้านความปลอดภัยภายในองค์กรมีราคาสูงเกินกว่าที่ตลาดระดับกลางจะเอื้อมถึง SOC ภายในองค์กรมีค่าใช้จ่ายสูงถึง $2.86 ล้านต่อปี
การขยายตัวของ MDR: 56.0% ของบริษัทขนาดกลางใช้บริการผู้ให้บริการ MDR ภายนอก (Gartner) ขณะที่ Microsoft Sentinel และ Splunk ครองสัดส่วน 58.0% ของการติดตั้ง SIEM (IDC)
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| การนำ Managed Detection and Response (MDR) มาใช้: ธุรกิจขนาดกลางและขนาดย่อมที่จ้างผู้ให้บริการภายนอกดูแล SOC 24/7 | 56.0% ขององค์กรระดับกลางใช้บริการผู้ให้บริการ MDR ภายนอก | Gartner Market Guide for Managed Detection and Response |
| ผู้นำส่วนแบ่งตลาด SIEM: ส่วนแบ่งรวมของ Microsoft Sentinel และ Splunk ในการติดตั้ง SIEM บนคลาวด์ขององค์กร | ส่วนแบ่งตลาด SIEM ขององค์กรรวมกัน 58.0% ถือครองโดย Microsoft Sentinel และ Splunk | IDC Worldwide SIEM Market Shares |
| ต้นทุนเฉลี่ยในการสร้าง SOC 24/7 ภายในองค์กร: ค่าใช้จ่ายในการดำเนินงานรายปี (นักวิเคราะห์ 8-12 คน เครื่องมือ สิทธิ์การใช้งาน SIEM) | ค่าใช้จ่ายในการดำเนินงานเฉลี่ย $2.86 ล้านต่อปีในการดำเนินงาน SOC 24/7 ภายในองค์กร | SANS Institute SOC Survey |
สถาปัตยกรรม Zero Trust และการระบุตัวตนที่ได้รับสิทธิ์น้อยที่สุดเชื่อมโยงกับ สถิติความปลอดภัย Zero Trust ของเรา แหล่งที่มา: SANS Institute SOC Survey
6. ระบบอัตโนมัติ SOAR และการย้ายสู่คลาวด์: ลดเวลาคัดกรองฟิชชิง -88% และคลาวด์ 78%
Playbook ตอบสนองต่อเหตุการณ์ที่ได้รับการแปลงเป็นโค้ดช่วยกักกันอุปกรณ์ปลายทาง ตรวจสอบชื่อเสียงของ IP และเพิกถอนโทเค็นที่ถูกบุกรุกโดยอัตโนมัติ SOAR ช่วยลดเวลาคัดกรองฟิชชิงลงถึง -88.0%
Data Lake บนคลาวด์: 78.0% ของการปรับใช้ SIEM ในองค์กรได้รับการโฮสต์บนคลาวด์ (Gartner) โดย 72.0% มีการใช้งาน Playbook การประสานงานอัตโนมัติ
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| การนำ Playbook ของ SOAR มาใช้: สัดส่วนของ SOC ที่ใช้ Playbook อัตโนมัติสำหรับคัดกรองฟิชชิง บล็อก IP และแยกอุปกรณ์ปลายทาง | 72.0% ของ SOC ระดับองค์กรยุคใหม่ใช้งาน Playbook อัตโนมัติของ SOAR | Splunk SOAR / Palo Alto Cortex Telemetry |
| การลดเวลาในการคัดกรองอีเมลฟิชชิง: การประหยัดเวลาที่ได้รับเมื่อตรวจสอบอีเมลฟิชชิงที่ผู้ใช้รายงานโดยอัตโนมัติผ่าน SOAR | ลดเวลาในการวิเคราะห์ฟิชชิงลง -88.0% (จาก 35 นาทีเหลือ 4 นาที) | Tines Automation Impact Benchmark |
| การย้าย SIEM สู่คลาวด์: สัดส่วนภาระงาน SIEM ขององค์กรที่ย้ายจากเซิร์ฟเวอร์ On-premise เดิมไปยัง Data Lake บนคลาวด์ | 78.0% ของการปรับใช้ SIEM ขององค์กรได้รับการโฮสต์บนระบบคลาวด์เนทีฟ | Gartner Magic Quadrant for SIEM |
สรุป: การปฏิบัติการ SIEM และ SOC ในรูปแบบตัวเลข
| ตัวชี้วัด | ค่า | แหล่งที่มาหลัก |
|---|---|---|
| ขนาดตลาดเทคโนโลยี SIEM และ SOC ทั่วโลก | $11.80 พันล้าน | Gartner / IDC / MarketsandMarkets |
| องค์กร Global 2000 ที่มี SOC 24/7 | 86.0% ของ Global 2000 | Splunk State of Security |
| อัตรา CAGR ของตลาด Cloud SIEM ยุคใหม่ | +16.4% CAGR | IDC Worldwide SIEM |
| การแจ้งเตือนความปลอดภัยเฉลี่ยต่อวันต่อองค์กร | 4,484 ครั้ง / วัน | Cisco Readiness Index |
| การแจ้งเตือนความปลอดภัยรายวันที่ไม่ได้รับการตรวจสอบ (ถูกเพิกเฉย) | 44.0% ของการแจ้งเตือนไม่ได้รับการตรวจสอบ | Gartner SOC Survey |
| อัตราการแจ้งเตือนผิดพลาดจากการแจ้งเตือนที่ได้รับการตรวจสอบ | 68.0% แจ้งเตือนผิดพลาด | Trend Micro SOC Report |
| ระยะเวลาเฉลี่ยในการตรวจจับ (MTTD) การบุกรุก | เฉลี่ย 16.0 วัน | Mandiant M-Trends / IBM |
| ระยะเวลาเฉลี่ยในการตอบสนอง (MTTR) เมื่อใช้ SOAR | เฉลี่ย 4.2 ชั่วโมง | Splunk / Ponemon Institute |
| การแจ้งเตือน Tier-1 ที่แก้ไขผ่าน AI SOAR | 38.0% แก้ไขโดย AI | Palo Alto Cortex XSIAM |
| นักวิเคราะห์ SOC ที่เผชิญภาวะหมดไฟอย่างรุนแรง | 64.0% รายงานภาวะหมดไฟ | Tines Voice of SOC Analyst |
| อายุงานเฉลี่ยของนักวิเคราะห์ SOC ระดับ Tier-1 | 1.6 ปี อายุงาน | Cybersecurity Insiders |
| ปริมาณบันทึกข้อมูลที่นำเข้าต่อวันต่อ SIEM องค์กร | 3.8 เทราไบต์ / วัน | Splunk Cloud / Microsoft |
| บริษัทขนาดกลางที่ใช้บริการภายนอก MDR | 56.0% ใช้ผู้ให้บริการ MDR | Gartner MDR Guide |
| ส่วนแบ่งตลาด SIEM ของ Microsoft Sentinel และ Splunk | 58.0% ส่วนแบ่งรวม | IDC SIEM Market Shares |
| ค่าใช้จ่ายรายปีในการดำเนินงาน SOC ภายในองค์กร 24/7 | $2.86 ล้าน / ปี | SANS Institute SOC Survey |
ระเบียบวิธีวิจัยและแหล่งที่มา
สถิติในรายงานฉบับนี้รวบรวมจากบทสรุปส่วนแบ่งตลาดความปลอดภัยระดับโลกของ Gartner และ IDC ข้อมูลเทเลเมทรีการตอบสนองต่อเหตุการณ์เชิงประจักษ์จาก Mandiant (Google Cloud) และ IBM Security รายงานสถานะความปลอดภัยประจำปีจาก Splunk, Palo Alto Networks และ Cisco การสำรวจสภาพแวดล้อมการทำงานของนักวิเคราะห์จาก Tines และ Trend Micro ตลอดจนการสำรวจต้นทุนการดำเนินงานจาก SANS Institute
-
Gartner & IDC: Magic Quadrant for SIEM, SOC Automation, and MDR Market Guide (ตลาด $11.8B, การแจ้งเตือนที่ถูกเพิกเฉย 44%, ส่วนแบ่ง Splunk/Sentinel 58%)
-
Splunk & Palo Alto Networks: State of Security Report, SOAR Automation, and Daily Log Telemetry (SOC 24/7 86%, บันทึกข้อมูล 3.8 TB ต่อวัน, MTTR 4.2 ชั่วโมง)
-
Mandiant (Google Cloud) & IBM Security: M-Trends Report: Global Median Dwell Times and Threat Detection Metrics (MTTD 16.0 วัน, ลดเวลาคัดกรองฟิชชิง -88%)
-
Tines & Trend Micro: Voice of the SOC Analyst: Burnout, Alert Fatigue, and False Positives (ภาวะหมดไฟ 64%, อายุงาน 1.6 ปี, อัตราแจ้งเตือนผิดพลาด 68%)
-
SANS Institute & Cisco: SOC Survey: In-House Operations Costs, Alert Volumes, and MDR Migration (ต้นทุน SOC รายปี $2.86M, การแจ้งเตือน 4,484 ครั้ง/วัน, การใช้ MDR 56%)
-
Data watch: สถิติ SIEM และ SOC ครอบคลุมแพลตฟอร์มซอฟต์แวร์ SIEM, ระบบ SOAR, เทเลเมทรีของ Extended Detection and Response (XDR) และการปฏิบัติการด้านบุคลากร SOC แบบ 24/7 สำหรับอุปกรณ์ฮาร์ดแวร์ไฟร์วอลล์เครือข่ายจะจัดอยู่ในหมวดหมู่แยกต่างหาก
-
อัปเดตล่าสุด: สิงหาคม 2026 การสรุปข้อมูลนี้ได้รับการอัปเดตเป็นประจำทุกไตรมาสเมื่อมีการเผยแพร่รายงาน Mandiant M-Trends, Gartner SIEM Magic Quadrants และ Splunk State of Security