Öffentlicher Sektor

Trend Vision One identifizierte und neutralisierte schädliche Aktivitäten für diese Regierungsorganisation

Foto von Matt Guzzi

Matthew Guzzi

Information Systems Administrator bei einer Regierung mit mehr als 10.001 Mitarbeitern

Fünf Sterne

WAS IST UNSER PRIMÄRER ANWENDUNGSFALL?

Trend Vision One™ wird verwendet, um bösartige Aktivitäten in unserem Netzwerk zu identifizieren und zu neutralisieren. Diese umfassende Sicherheitslösung geht über die herkömmliche Antivirensoftware hinaus, die auf Musterabgleich beruht, indem sie das Endpunktverhalten aktiv auf Anomalien und Abweichungen von etablierten Normen überwacht.

Im Jahr 2020 haben wir wie viele andere Unternehmen auf Remote-Arbeit umgestellt. Während dieser Umstellung führten wir einen internen Trend Micro-Büroscan durch, der ergab, dass viele unserer Geräte veraltet waren, da sie sich nicht über längere Zeiträume mit dem VPN verbinden konnten. Dies veranlasste uns, später in diesem Jahr zu Trend Micro Apex One™ zu wechseln. Im Rahmen der Trend Micro Apex One-Implementierung erhielten wir eine kostenlose Testversion von Trend Vision One. Während dieser Studie erhielten wir eine Warnung, die die Wirksamkeit des Produkts demonstrierte, was uns zum Kauf eines Abonnements veranlasste. Trend Vision One ist eine hervorragende Ergänzung zu unserem Sicherheitsarsenal. Trend Micro fügt kontinuierlich neue Funktionen und Updates hinzu, was es zu einem sich ständig weiterentwickelnden und wertvollen Tool macht. Die Funktionen, Funktionalitäten und Incident Response-Funktionen des Produkts haben sich in den letzten Jahren erheblich verbessert. Wir können Playbooks einrichten, um unsere Reaktion auf bestimmte Vorfälle zu automatisieren, was ein enormer Vorteil ist. Trend Vision One ist eine herausragende Sicherheitslösung.

„Wir sind eine Regierungsbehörde, die staatlicher Aufsicht unterliegt. Trend Vision One erkannte Angriffsversuche, die dem staatlichen SOC entgangen waren. Dadurch konnten wir die Angriffe schnell stoppen und die Schwachstellen beheben, bevor sie zu größeren Problemen eskalierten.“

WIE HAT ES MEINER ORGANISATION GEHOLFEN?

„Wir sind eine Regierungsbehörde, die staatlicher Aufsicht unterliegt. Trend Vision One erkannte Angriffsversuche, die dem staatlichen SOC entgangen waren. Dadurch konnten wir die Angriffe schnell stoppen und die Schwachstellen beheben, bevor sie zu größeren Problemen eskalierten.“

Die Integrationen waren großartig. Es gab ein paar Probleme, aber insgesamt waren sie sehr hilfreich. Trend Vision One hat kürzlich die Möglichkeit hinzugefügt, sich mit unserer On-Premises-AD zu verbinden. Das war für uns etwa ein Jahr lang ein fester Punkt, weil wir Azure nicht hatten. Also waren wir in einer Situation verharrt, in der wir Trend Vision One nicht mit unserem AD verknüpfen konnten. Aber da sie die OnPremises-Integration hinzugefügt haben, war die Einrichtung einfach.

Trend Vision One hat uns zehn Prozent unserer Zeit eingespart. Wir müssen Geräte nicht mehr umrüsten. Sie hat uns noch mehr geholfen, denn je öfter wir eine Bedrohung hatten, sie hat sie in ihren Spuren gestoppt. Das hat verhindert, dass die Bedrohung sich ausbreiten und mehrere Geräte betreffen konnte. Ohne Trend Vision One hätten wir die Bedrohung untersuchen müssen, was Zeit und Ressourcen in Anspruch genommen hätte. Darüber hinaus hätten wir die kompromittierten Maschinen neu aufbauen müssen, was sie offline geschaltet und unsere Benutzer beeinträchtigt hätte. In einigen Fällen hätte es zu einem weit verbreiteten Ausbruch kommen können, der noch mehr Störungen verursacht.

WAS IST AM WERTVOLLSTEN?

Das Dashboard bietet einen großen Einblick in unser Risikoprofil. Wir erhalten täglich einen E-Mail-Bericht, der unsere Risikobewertung umreißt und die Maschinen mit dem höchsten Risiko identifiziert. Diese Informationen basieren auf Nutzungsmustern, Schwachstellen und Non-Compliance-Problemen. Dies hilft uns dabei, zu priorisieren, welche Maschinen Patching oder weitere Untersuchungen erfordern.

Durch weitere Analyse können wir analysieren, wie unsere Benutzer ihre Workstations nutzen, einschließlich der Websites, die sie besuchen. Während wir bestimmte Website-URLs nicht verfolgen, können wir Websitetypen kategorisieren und potenziell riskante oder unangemessene Nutzungsmuster identifizieren. Dies ermöglicht es uns, potenzielle Sicherheitsbedenken proaktiv anzugehen.

Beispielsweise haben wir einen Benutzer identifiziert, der ChatGPT für arbeitsbezogene Aufgaben verwendet hat. Das war unser System und wir konnten die Nutzung von ChatGPT durch den Benutzer besprechen, um ein besseres Verständnis dafür zu gewinnen, wie unsere Benutzer arbeiten, und Bereiche identifizieren, die zusätzliche Aufmerksamkeit erfordern.

Das Dashboard bietet einen großen Einblick in unser Risikoprofil. Wir erhalten täglich einen E-Mail-Bericht, der unsere Risikobewertung umreißt und die Maschinen mit dem höchsten Risiko identifiziert. Diese Informationen basieren auf Nutzungsmustern, Schwachstellen und Non-Compliance-Problemen.

WELCHE VERBESSERUNGEN SIND ERFORDERLICH?

Trend Vision One bietet alle paar Wochen oder jeden Monat Schulungen an, um neue Funktionen zu präsentieren. Die schnelle Entwicklung des Produkts und die Einführung zahlreicher neuer Funktionen machen es jedoch schwierig, den Überblick über die sich entwickelnde Schnittstelle zu behalten und ein einheitliches Verständnis seiner Benutzerfreundlichkeit zu erhalten. Während die kontinuierliche Hinzufügung von Funktionen lobenswert ist, macht es das schiere Volumen an Änderungen schwierig, über die neuesten Entwicklungen auf dem Laufenden zu bleiben.

SEIT WIE LANGE HABE ICH DIE LÖSUNG VERWENDET?

Ich nutze Trend Vision One seit zwei Jahren.

WAS DENKE ICH ÜBER DIE STABILITÄT DER LÖSUNG?

Trend Vision One hat sich in unserer Umwelt als äußerst stabil erwiesen. Wir haben den Trend Micro Client auf allen Workstations bereitgestellt. Darüber hinaus verwenden wir ein Tool für Schwachstellenscans, eines für Anwendungs-Whitelisting und FireEye, wie es die staatlichen Vorschriften vorschreiben. Diese Sicherheitslösungen bestehen harmonisch zusammen und verursachen keine Kompatibilitätsprobleme. Wir haben auch Laptopverschlüsselung und andere Sicherheitsmaßnahmen implementiert, um den Schutz weiter zu verbessern. Trend Micro hat während unserer gesamten Erfahrung keine Konflikte mit Microsoft oder unseren anderen Sicherheitstools verursacht.

WAS DENKE ICH ÜBER DIE SKALIERBARKEIT DER LÖSUNG?

Trend Vision One ist skalierbar. Wir können weitere 150 Maschinen problemlos hinzufügen.

WIE SIND KUNDENSERVICE UND SUPPORT?

Der technische Support ist ausgezeichnet. Wir erlebten, was wir ursprünglich für ein technisches Problem hielten, aber es stellte sich heraus, dass es sich um ein Zustandsupdate handelte, das Warnungen auf allen unseren Maschinen auslöste. Ich habe das Support-Team und unseren Vertriebsmitarbeiter kontaktiert. Innerhalb einer Stunde war das Incident Response Team mit mir am Telefon und untersuchte die Datei-Hashes der aktualisierten DLL, um die Ursache des Problems zu ermitteln. Sie stellten schnell fest, dass das Update nicht bösartig war. Ihre Schnelligkeit und Gründlichkeit waren hervorragend. Der Vorfall wurde innerhalb von drei Stunden nach Erhalt der Warnungen behoben.

WIE WÜRDEN SIE KUNDENSERVICE UND SUPPORT BEWERTEN?

Positiv.

WELCHE LÖSUNG HABE ICH ZUVOR VERWENDET UND WARUM HABE ICH GEWECHSELT?

Uns fehlte ein XDR-Tool. Stattdessen haben wir uns auf FireEye verlassen, das ähnliche Funktionen bietet, uns jedoch nicht das gleiche Maß an Transparenz bietet wie Trend Vision One. Trend Vision One hat kontinuierlich Bedrohungen erkannt, die FireEye verpasst hat. Während wir aufgrund staatlicher Vorschriften verpflichtet waren, FireEye zu verwenden, suchten wir nach einer robusteren Lösung, die Anomalien und Muster effektiv identifizieren konnte. Trend Vision Ones Nutzung des MITRE ATT&CK-Frameworks war besonders vorteilhaft. Das umfassende Funktionsset von Trend Vision One, insbesondere die gut konzipierten Playbooks, hat uns einen großen Mehrwert gebracht.

WIE WAR DIE ERSTEINRICHTUNG?

Die Erstbereitstellung war unkompliziert. Ich konnte Trend Vision One innerhalb einer Woche mit der Unterstützung des Anbieters bereitstellen.

WIE SIEHT ES MIT DEM IMPLEMENTIERUNGSTEAM AUS?

Der Anbieter hat uns durch den Implementierungsprozess geführt und führt weiterhin regelmäßige Überprüfungen durch, um zu überprüfen, ob alles weiterhin effektiv in Übereinstimmung mit den Best Practices der Branche funktioniert.

WELCHER ROI WURDE UNSER ROI?

Unsere Kapitalrendite ist nicht auf direkte Kosteneinsparungen zurückzuführen, sondern auf die Tatsache, dass Trend Vision One Probleme gemildert hat, bevor sie zu größeren Problemen eskaliert wurden. Das hat uns Zeit gespart, was ein wertvolles Gut ist.

WAS IST MEINE ERFAHRUNG MIT PREISEN, EINRICHTUNGSKOSTEN UND LIZENZIERUNG?

Die Preisgestaltung für Trend Vision One ist angemessen. Ich bin mir nicht sicher, welchen genauen Betrag wir zahlen, aber er ist nicht zu teuer.

WELCHEN ANDEREN RAT HABE ICH?

Ich würde Trend Vision One eine perfekte Bewertung von zehn von zehn geben. Es ist ganz ohne Zweifel das aktuell beste Produkt auf dem Markt.“ Obwohl ich CrowdStrike und seine Angebote schätze, bin ich der Meinung, dass Trend Vision One als Marktführer hervorsticht. Meiner Meinung nach sind diese beiden Produkte derzeit die klaren Spitzenreiter im XDR-Bereich.

Trend Vision One wird an einem einzigen Standort bereitgestellt. Wir haben etwa 50 Endpunkte. Die meisten unserer Geräte sind Laptops, da wir eine große Anzahl von Mitarbeitern haben, die häufig reisen.

Trend Vision One ist wartungsfrei, was praktisch ist, da Patching nahtlos über das Backend in der Cloud abgewickelt wird. Trend Micro informiert Nutzer proaktiv über bevorstehende Patching-Zeitpläne und liefert detaillierte Informationen zu Patches, neuen Funktionen und Updates. Der Patching-Prozess wird vollständig von Trend Micro verwaltet, sodass keine Benutzereingriffe erforderlich sind. Ein Client, der auf den Computern installiert ist, erhält Updates vom Cloud-Server, um sicherzustellen, dass alle Geräte geschützt und auf dem neuesten Stand bleiben, ohne manuellen Aufwand.

Ich empfehle Trend Vision One sehr. Wenden Sie sich an Trend Micro, um eine Demo zu vereinbaren. Ich schlage vor, die Demo zu installieren, auszuprobieren und vor dem Kauf zu sehen, ob sie den Anforderungen des Unternehmens entspricht. Trend Vision One lohnt sich.

WELCHES BEREITSTELLUNGSMODELL VERWENDEN SIE FÜR DIESE LÖSUNG?

Public Cloud.

Schließen Sie sich über 500.000 Kunden weltweit an

Jetzt mit einer Trend-Lösung beginnen