Fertigungsunternehmen
Trend Vision One™ bietet zentralisiertes Visibility Management auf allen Schutzebenen
Leitender IT-Sicherheitsanalyst
in einem Fertigungsunternehmen mit mehr als 10.001 Mitarbeitern
WAS IST UNSER PRIMÄRER ANWENDUNGSFALL?
Normalerweise verwenden wir die Lösung für die täglichen Untersuchungen. Wir erhalten Warnmeldungen, wenn etwas in der Umgebung vor sich geht. Im Moment verwenden wir dieses Tool für das Asset Management Team, um Services oder Anwendungen zu identifizieren, die nicht für Governance und all diese Zwecke zugelassen sind. Darüber hinaus verwenden wir es zur Isolierung von Geräten. Wir haben auch einen Service mit ihnen, einen MDR-Service. Sie analysieren Informationen und führen auch Untersuchungen für uns durch.
„Wir können von einer einzigen Konsole aus arbeiten, statt vier oder fünf separate Tools verwenden zu müssen, um dasselbe Sicherheitsniveau aufrechtzuerhalten.“
WIE HAT ES MEINER ORGANISATION GEHOLFEN?
Vor allem waren wir um die Transparenz der Umwelt besorgt. Wir hatten kein Tool, mit dem wir sehen oder sehen konnten, was die Endpunkte auf den Servern in der Umgebung tun. Das war der Hauptgrund für die Einführung dieser Lösung – um einen Überblick über die Umgebung zu haben, da wir in der Vergangenheit nicht über diese Fähigkeit verfügten.
WAS IST AM WERTVOLLSTEN?
Die Isolierung von Geräten war wirklich wichtig. Wir mögen alle Angriffsflächen-verwalteten NPEs. Es hilft uns, Geräte zu identifizieren und uns im Netzwerk zu schützen. Das ist auch in Kombination mit Integrationen von Drittanbietern. Wir verfügen über Integrationen, die uns dabei helfen, Geräte mithilfe unserer Schwachstellenmanagementdienste zu identifizieren. Es scannt das Netzwerk und sendet alle diese Daten an VisionOne. Anhand dieser Informationen identifizieren wir Geräte, die im Netzwerk und in der Umgebung geschützt sind.
Die Berichte sind eine wirklich gute Funktion, um Ergebnisse den oberen Managementebenen anzuzeigen.
Die Suchfunktionen helfen uns dabei, Informationen zu korrelieren und verdächtige Aktivitäten zu identifizieren. Das ist eine weitere Funktion, die wirklich wichtig war.
Wir verwenden sie überall außer im Netzwerk, daher haben wir den Netzwerkerkennungsdienst von Trend Micro nicht. Wir haben es jedoch auf Endpunktservern und E-Mails und auch in der Cloud. Wir verwenden Cloud-Konformität, um dieses Objekt zu verbinden.
Trend Micro verfügt über eine Funktion namens Vision One, die uns ein zentralisiertes Transparenzmanagement über alle Schutzebenen hinweg bietet. Das hilft uns, eine zentrale Ansicht der Konsole zu haben. Das ist der Hauptgrund dafür, dass wir dieses Produkt noch haben.
Zentralisierte Transparenz ist wichtig. Wenn wir Untersuchungen durchführen, können wir alles in einer Konsole erledigen, anstatt zu verschiedenen Bildschirmen oder Fenstern zu wechseln. Die zentralisierte Transparenz und Verwaltung über diese Schutzebenen hinweg hat zu unserer Effizienz beigetragen. Sie hilft uns, mögliche Bedrohungen oder besondere Aktivitäten schneller zu erkennen.
Sie haben diese Funktion namens Risikoindex, die ich manchmal verwende, um die Höhe der Tarife zu validieren, die wir haben. Wir verwenden es nicht oft – vielleicht einmal alle ein oder zwei Wochen. Wir verwenden sie, um unsere Sicherheitsoperationen insgesamt einzustufen. Meistens schauen wir einfach aus Neugier heraus.
Wir nutzen den verwalteten XDR-Service, den sie haben. Sie entlastet vor allem bei Untersuchungen oder Zwischenberichten über eine bestimmte Aktivität – vor allem bei der Abdeckung nach Geschäftsschluss. Es hilft uns dabei, die Fähigkeiten dort zu nutzen. Wenn auch etwas wirklich Schlimmes passiert, haben wir die Augen, die alle Aktivitäten beobachten, was schön ist.
Die Nutzung dieses verwalteten XDR-Dienstes ermöglicht es unserem Team, an anderen Aufgaben zu arbeiten – insbesondere, wenn wir auf bestimmte Weise einige der Untersuchungsteile zuweisen. Im Grunde erstellen wir eine Anfrage an sie, um Dinge zu untersuchen, und dies ermöglicht es uns, uns auf andere Dinge zu konzentrieren, um unser Sicherheitstoolset zu optimieren. Das ist wirklich hilfreich.
Wir nutzen die Angriffsflächen-Risikomanagementfähigkeit, die sie haben. Das nutzen wir im Moment stark. Es war ein großer Anwendungsfall in den letzten Monaten. Wir verwenden sie, um mehrere Geräte ohne Schutz zu identifizieren, die Anwendungen, die von unseren Benutzern verwendet wurden und welche riskant sind. Wir nutzen dies regelmäßig. Es hat uns dabei geholfen, Schwachstellen und mehr Assets zu identifizieren. Sie hat sich positiv auf unsere Sicherheitslage ausgewirkt, indem sie einen Großteil unserer Transparenz verbessert hat.
XDR hat uns dabei geholfen, unsere Zeit für die Erkennung oder Reaktion auf Bedrohungen zu verkürzen. In der Vergangenheit hatten wir diese Transparenz nicht. Als wir dieses Tool aktivierten, war es am Anfang etwas laut. Das ist etwas, das von einem neuen Tool zu erwarten ist. Doch nach Tests in diesen Jahren verbessern sich die Dinge, und jetzt können wir bessere Ergebnisse sehen, insbesondere bei Untersuchungswarnungen.
Die Lösung hat uns dabei geholfen, die Zeit zu reduzieren, die wir mit der Untersuchung falsch-positiver Warnungen verbringen. Am Anfang gab es eine große Anzahl falsch positiver Ergebnisse. Im Moment versuchen wir tagtäglich, sie zu reduzieren. An dieser Stelle sind sie niedriger als zu Beginn der Implementierung. Die Dinge verbessern sich. Wir reduzieren Falschmeldungen, was großartig ist.
WELCHE VERBESSERUNGEN SIND ERFORDERLICH?
Wir nutzen die Automatisierungsfunktion ein wenig. Allerdings sind uns einige Einschränkungen aufgefallen, insbesondere auf der Playbook-Seite. Die API, die wir verwenden. Wir integrieren dies in ein anderes Produkt, ein SOAR-Produkt. Die Playbooks sind ein wenig eingeschränkt, was sie jetzt tun können. Nehmen wir an, wir möchten eine Verbindung zu einer bestimmten API herstellen. Die Vorlagen, die wir nicht sehr gut ändern können. Als wir diese Einschränkung bemerkten, entschieden wir uns, Trend Micro VisionOne API zu verwenden und sie mit anderen Tools zu verbinden, um diese Aktivität mithilfe eines anderen Produkts zu entwickeln.
Beim Angriffsflächenmanagement könnte die Möglichkeit, diesen Bericht herunterzuladen, besser sein, wenn Sie zu den spezifischen Websites oder Anwendungen gehen, auf die die Benutzer zugreifen. Nehmen wir an, wir möchten beispielsweise Benutzer identifizieren, die chatGPT verwenden. Wir möchten diese Daten über eine API oder über die GUI herunterladen. Im Moment ist es nicht als Option verfügbar. Vielleicht könnte es funktionieren, Daten aus VisionOne für bestimmte Bereiche des Tools zu extrahieren. Das ist etwas, das nützlich sein könnte, insbesondere wenn wir diesen Bericht erstellen und an bestimmte Teams senden möchten. Oft wollen wir nicht allen Leuten DX bereitstellen. Manchmal ist es einfacher, diese Datei einfach zu haben und sie mit den Personen zu teilen, die diese Informationen benötigen.
Der größte Vorteil von Trend Micro™ Managed XDR ist, dass es dazu beigetragen hat, dass wir Bedrohungen um rund 50 Prozent erkennen und darauf reagieren konnten.
SEIT WIE LANGER ZEIT VERWENDE ICH DIE LÖSUNG?
Ich nutze die Lösung seit ca. drei Jahren.
WAS DENKE ICH ÜBER DIE STABILITÄT DER LÖSUNG?
Die Stabilität ist gut. Es kommt nicht sehr häufig zu Ausfällen. Manchmal kann es zu Störungen kommen, die jedoch selten sind. Normalerweise haben wir eine Stabilität von 95 %.
WAS DENKE ICH ÜBER DIE SKALIERBARKEIT DER LÖSUNG?
Die Skalierbarkeit ist gut, insbesondere wenn es um Integrationen von Drittanbietern geht. Wir können Transparenz und Kontrolle über alle verschiedenen Assets haben. So können wir eine gute Skalierbarkeit und Transparenz haben und mehr über die Umgebung an Orten wissen, an denen wir keine Ahnung hatten, dass Dinge passierten. Es ist ein SaaS-Tool, und wir müssen keine Wartung durchführen und es ist einfach bereitzustellen. Das ist ziemlich unkompliziert.
WIE SIND KUNDENSERVICE UND SUPPORT?
Wenn wir bestimmte Probleme oder Probleme beim Verbinden einiger Produkte haben, bitten wir um Unterstützung. Sie reagieren sehr schnell. Sie versuchen immer, alle Probleme, die wir haben, zu mindern und zu lösen. Wenn sie das Problem nicht lösen können, teilen sie normalerweise einige Vorschläge, wie wir zukünftige Probleme mindern können.
WIE WÜRDEN SIE KUNDENSERVICE UND SUPPORT BEWERTEN?
Positiv
WELCHE LÖSUNG HABE ICH ZUVOR VERWENDET UND WARUM HABE ICH GEWECHSELT?
Wir haben keine anderen Lösungen verwendet, obwohl wir Apex One lange verwendet haben. Wir haben auch ein EDR-Produkt verwendet.
WIE WAR DIE ERSTEINRICHTUNG?
Ich war an der Bereitstellung beteiligt. Ich war derjenige, der die Daten während der Implementierung leitete. Der Prozess ist ziemlich unkompliziert. Es war ein wenig schwierig, die falsch-positiven Warnungen zu reduzieren, aber der Teil der Bereitstellung in der Umgebung und der Verbindung der Teile war einfach.
Von unserer Seite waren drei oder vier Personen an der Implementierung beteiligt.
WIE SIEHT ES MIT DEM IMPLEMENTIERUNGSTEAM AUS?
Wir hatten einige Hilfe bei der Bereitstellung und am Anfang einige Anleitungen. Wir haben um Unterstützung von unserem Account Manager gebeten.
WAS IST MEINE ERFAHRUNG MIT PREISEN, EINRICHTUNGSKOSTEN UND LIZENZIERUNG?
Die Preise sind gut, wenn Sie sich alle Kompatibilitäten und Funktionen ansehen, die das Produkt bietet. Es gibt Funktionen, die die Preisgestaltung erhöhen können. Einige Funktionen können wir jedoch anrechnen, wenn wir sie aktivieren möchten. Mit der Höhe des Kredits, die wir haben, sind wir für alle unsere Bedürfnisse abgedeckt.
WELCHE ANDEREN RATSCHLÄGE HABE ICH?
Ich würde das Produkt acht von zehn bewerten.
Es ist ein wirklich gutes Produkt und einfach zu implementieren. Sie ermöglichen Ihnen mehr Transparenz in Ihrer Umgebung, insbesondere wenn Sie eine XDR-Lösung haben. Dadurch wird die Transparenz der Geschehnisse in der Umgebung erhöht. Außerdem ist die Cloud aus Sicht der Durchführung von Wartungsupdates oder Patches der richtige Weg. Das Produktmanagement-Team leistet wirklich gute Arbeit bei der Erweiterung der Funktionen und hört wirklich genau zu, was der Kunde durch Feedback braucht.
WELCHES BEREITSTELLUNGSMODELL VERWENDEN SIE FÜR DIESE LÖSUNG?
Hybrid Cloud
Jetzt mit einer Trend-Lösung beginnen