Trend Vision One bietet zentralisierte Transparenz, warnt uns vor potenziellen Risiken und verbessert die Sicherheitslage.
Netzwerk- und Sicherheitsadministrator
bei einem Fertigungsunternehmen mit Mitarbeitern der Reihe 501-1000
WAS IST UNSER PRIMÄRER ANWENDUNGSFALL?
Wir haben die Trend-Produktsuite auf allen Servern und Workstations bereitgestellt, einschließlich ihrer XDR-Komponente Trend Vision One™. Unsere Entscheidung, von Kaspersky zu Trend zu wechseln, entstand aus den Bedenken rund um Kaspersky und die russische Regierung. Im Anschluss an diese Entwicklungen wurde uns geraten, Kaspersky nicht mehr zu verwenden, und wir begannen mit der Bewertung alternativer Sicherheitslösungen. Der Trend hat sich letztendlich aufgrund ihrer außergewöhnlichen Unterstützung während der Proofof-Concept-Phase als unsere bevorzugte Wahl herausgestellt. Im Gegensatz zu anderen Anbietern hat Trend proaktiv einen Techniker auf eigene Kosten an unsere Unternehmenszentrale geschickt, um bei der Einrichtung und Durchführung des POC zu helfen und sein Engagement für unseren Erfolg zu demonstrieren. Trend Vision One wurde ein Jahr in unserem Vertrag veröffentlicht und wir konnten mit dem Trend Account Team zusammenarbeiten, um es in unserem Unternehmen einzusetzen.
Zuvor war unser Sicherheits-Setup mit Trend vollständig On-Premises. Das bedeutete, dass wir unsere Backend-Server verwalteten und Sicherheitsupdates manuell überprüften. Es war ein zeitaufwändiger Prozess, insbesondere wenn Schwachstellen in ihren On-Premise-Produkten auftraten. Die Überprüfung von Briefing-Dateien und die Sicherstellung, dass alles gepatcht wurde, war eine ständige Belastung. Der Wechsel in die Cloud war ein entscheidender Faktor. Die Wartung von Backend-Servern wird nun von Trend übernommen, wodurch unsere Ressourcen frei werden. Wir erhalten monatliche E-Mails, die uns über bevorstehende Wartungen informieren, und sie kümmern sich um alles hinter den Kulissen. Das ist ein Kinderspiel. Trend Vision One war schon immer Cloud-basiert, aber unsere früheren Lösungen vor Ort umfassten das Endpunktprodukt Trend Micro Apex One™, das Serverprodukt Trend Micro™ Deep Security™ und das Austauschprodukt. Beim Übergang zur Cloud blieb Trend Micro Apex One unser Endpunktschutz, während Deep Security sich zu Cloud One entwickelte. Darüber hinaus wurde Trend Micro™ Cloud App Security eingeführt, das neben Exchange Cloud Sicherheitsfunktionen für SharePoint und Teams bietet.
Trend Vision One bietet alles, was ich brauche, an einem Ort, was mir den Aufwand erspart, zwischen mehreren Plattformen zu wechseln. Es ist ein halbstündiges Ritual, das mich für den Erfolg vorbereitet und es mir ermöglicht, alles effizient zu überprüfen und den Rest meines Tages mit Zuversicht anzugehen. Trend Vision One hat mir wahrscheinlich mehrere Stunden wertvolle Zeit pro Tag eingespart.
WIE HAT ES MEINER ORGANISATION GEHOLFEN?
Trend Vision One optimiert unsere Sicherheit, indem es die Datenerfassung und das Bedrohungsmanagement zentralisiert. Es zieht Daten von Exchange, SharePoint, Endpunkten und Servern in die Cloud und bietet eine einheitliche Ansicht unserer IT-Umgebung. Diese zentralisierten Daten werden in erweiterte Playbooks eingespeist, die automatisch URLs und Dateien basierend auf vordefinierten Bedingungen blockieren, wodurch die Abhängigkeit von manuellen Eingriffen reduziert wird. Für potenzielle Bedrohungen, die weitere Analysen erfordern, markiert Trend Vision One sie für die menschliche Überprüfung, sodass Sicherheitspersonal schnell den Zugriff auf bestimmte URLs oder Dateien genehmigen oder verweigern kann. Diese Entscheidungen informieren dann die Listen verdächtiger Objekte, die für alle eingesetzten Trend-Produkte verwendet werden, und maximieren so unsere allgemeine Sicherheitslage. Kurz gesagt, Trend Vision One automatisiert effektiv Routineaufgaben und ermöglicht es Sicherheitsteams, sich auf kritische Entscheidungen zu konzentrieren, was es zu einem wertvollen Vermögenswert für unser Unternehmen macht.
Trend Vision One bietet uns zentralisierte Transparenz und Verwaltung auf allen unseren Schutzebenen. Mit seiner laufenden Entwicklung hat Trend diese Transparenz kontinuierlich in einer einzigen Glasscheibe zusammengefasst.
Zentralisierte Transparenz verbessert unsere Effizienz erheblich. Anstatt Endpunkte zu durchsuchen oder zwischen dem Mailserver und Data Lake zu springen, können wir unsere Suche nach bösartigen Aktivitäten an einem zentralen Ort konsolidieren. Trend Vision One ermöglicht es uns, umfassende Suchparameter zu nutzen und alle Daten innerhalb des Data Lake zu scannen, nicht nur Daten, die auf bestimmte Produkte beschränkt sind.
Für mich ist das Executive Dashboard immer das erste, das ich überprüfe. Dann gehe ich zum Operations Dashboard, um einen detaillierteren Blick zu erhalten. Diese beiden Dashboards bieten einen umfassenden Überblick über unsere Sicherheitslage und erfassen Daten aus internen und externen Assets, Anwendungsagenten ohne Schwachstellenbewertungen und erkannte Kontoverletzungen. Trend Vision One ist auch hervorragend darin, uns auf potenzielle Risiken aufmerksam zu machen, einschließlich Konten, die Datenschutzverletzungen ausgesetzt sind. Ich persönlich habe dies erlebt, als der Risikoscore des Executive Dashboard aufgrund von markierten Konten plötzlich zulegte. Nachdem wir das Risiko untersucht und bestätigt haben, schließen wir den Alarm ab und der Score passt sich entsprechend an.
Die Angriffsflächenrisikomanagementfähigkeit hat mehrere Schwachstellenprobleme in externen Assets identifiziert, die sofortige Maßnahmen erforderlich machten. Auch blinde Flecken in unserer Umgebung wurden erkannt.
Wenn wir Schwachstellen identifizieren, müssen wir Maßnahmen implementieren, um sie zu beheben und das damit verbundene Risiko in unserer Umwelt zu mindern, zu reduzieren oder sogar zu eliminieren. Unser Team ist relativ klein, daher kann es schwierig sein, jemanden darauf zu konzentrieren, sich intensiv auf ein einzelnes Problem zu konzentrieren. Trend Vision One hat diese Belastung abgemildert. Trend Vision Ones Playbook und integrierte Automatisierungsfunktionen helfen uns, proaktiv auf Probleme aufmerksam zu machen, die sofortige Aufmerksamkeit erfordern, und verbessern unsere allgemeine Sicherheitslage.
Trend Vision One bietet eine Funktion, bei der Phishing-E-Mails automatisch gesperrt, aus der Exchange-Datenbank entfernt, in Quarantäne gestellt und Links in den E-Mails oder ähnlichen E-Mails deaktiviert werden, wenn sie mit hoher Sicherheit erkannt werden. Trend Vision One kennzeichnet E-Mails, die menschliches Eingreifen oder sofortiges Handeln erfordern. Anschließend können wir die Aktionen auf den URLs und E-Mails im System genehmigen oder ablehnen. Trend Vision One wird als sekundäre Maßnahme verwendet, wenn etwas durch unsere anderen Sicherheitsebenen rutscht. So können wir genau sehen, was passiert, wenn Benutzer auf einen bösartigen Link klicken, auch wenn er zuvor nicht markiert wurde.
Trend Vision One hilft uns, die Zeit zu reduzieren, die wir mit der Untersuchung falsch positiver Warnungen verbringen, die von unseren Firewalls generiert werden. Während Firewalls viele Warnungen ausgeben, wende ich mich oft an Trend Vision One für Clients, die als kompromittiert gekennzeichnet sind. Wenn ich über den Firewall-Bericht spreche, überprüfe ich Trend Vision Ones Erkenntnisse zu diesen spezifischen Endpunkten und den Websites, die von der Firewall markiert werden. Zuvor habe ich Zeit auf dem Computer selbst verbracht, Cookies durchsucht und temporäre Dateien gelöscht, um die Quelle des verdächtigen Datenverkehrs zu verfolgen. Aber mit Trend Vision One kann ich schnell erkennen, ob der Endpunkt versucht, diese markierten Endpunkte zu erreichen. In den meisten Fällen handelt es sich dabei nur um Google-Suchen – Bilder oder andere Elemente, die im Rahmen einer Suche geladen werden.
Trend Vision One ist aufgrund der Dashboards jeden Morgen zu meinem bevorzugten Spot geworden. Sie haben alles, was ich brauchte, an einem Ort zusammengefasst, was mir den Aufwand erspart, zwischen mehreren Plattformen zu wechseln. Es ist ein halbstündiges Ritual, das mich für den Erfolg vorbereitet und es mir ermöglicht, alles effizient zu überprüfen und den Rest meines Tages mit Zuversicht anzugehen. Trend Vision One hat mir wahrscheinlich mehrere Stunden wertvolle Zeit pro Tag eingespart.
Wir verfügen derzeit über einige Playbooks und untersuchen die Möglichkeit, ihnen weitere Automatisierungsfunktionen hinzuzufügen. Unsere begrenzten IT-Supportmitarbeiter sind ein Faktor, der eine verwaltete XDR-Lösung besonders attraktiv macht. Uns ist jedoch bewusst, dass wir Zeit in das Erlernen und Verständnis der verfügbaren Automatisierungsfunktionen investieren müssen, von denen es viele gibt.
WAS IST AM WERTVOLLSTEN?
Ich könnte VisionOne täglich besuchen und das Betriebs-Dashboard überprüfen. Sie bietet einen guten Überblick über unsere Risikolage auf hoher Ebene und ich kann die spezifischen Registrierungen aus dem Endpunktnetzwerk, die VisionOne hervorhebt, aufschlüsseln. Dies hat uns geholfen zu verstehen, dass unser Risikoindex kürzlich gestiegen ist, da Nutzer Patches für den neuesten Google Chrome-Bug benötigten. Darüber hinaus bietet VisionOne einen klaren Einblick in die Sicherheitslage unserer Endpunkte. Sie zeigt alle vorhandenen Schwachstellen auf und hebt gegebenenfalls alle verfügbaren Tools von Trend hervor, die uns helfen können, das Risiko zu reduzieren und die Probleme zu mindern.
Trend Vision One bietet einen klaren Einblick in die Sicherheitslage unserer Endpunkte. Sie zeigt alle vorhandenen Schwachstellen auf und hebt gegebenenfalls alle verfügbaren Tools von Trend hervor, die uns helfen können, das Risiko zu reduzieren und die Probleme zu mindern.
WELCHE VERBESSERUNGEN SIND ERFORDERLICH?
Die Support-Dokumentation könnte umfassender sein. Das letzte Mal, als ich Informationen finden musste, war es verstreut, und ich brauchte lange, um zu finden, was ich brauchte.
SEIT WIE LANGE HABE ICH DIE LÖSUNG VERWENDET?
Ich nutze Trend Vision One seit fast sechs Jahren.
WAS DENKE ICH ÜBER DIE STABILITÄT DER LÖSUNG?
Während alle Produkte gelegentlich auf Stabilitätsprobleme stoßen können, gab es bestimmte Fälle, in denen Trend Probleme verursachte. Die genaue Ursache konnten wir nicht selbst ermitteln. Daher haben wir den technischen Support von Trend kontaktiert und mit ihnen zusammengearbeitet, um das Problem zu lösen. In einem Fall war es ein Fehler oder ein bisher unbekanntes Problem, das in der nächsten Version behoben wurde.
WAS DENKE ICH ÜBER DIE SKALIERBARKEIT DER LÖSUNG?
Trend Vision One ist relativ skalierbar, insbesondere das Cloud-Modell. Denn solange wir die Lizenzen installiert haben. Sie können Ordner und Gruppen erstellen, um die Dinge für uns organisiert zu halten.
WIE SIND KUNDENSERVICE UND SUPPORT?
Das technische Support-Team ist immer unglaublich hilfreich. Wann immer wir sie anrufen, empfehlen sie in der Regel, ihr Datenerfassungstool zu verwenden, um einige Informationen zu sammeln. Sie sind jedoch schnell zu reagieren, einfach zu bedienen und sachkundig, was einen hervorragenden Kundenservice ermöglicht.
WELCHE LÖSUNG HABE ICH ZUVOR VERWENDET UND WARUM HABE ICH GEWECHSELT?
Zuvor nutzten wir Kaspersky mehrere Jahre, nachdem Symantecs exorbitante Preisgestaltung uns zu einem Wechsel veranlasste. Damals hatten wir Trend nicht berücksichtigt. Als aufgrund der geopolitischen Situation Bedenken über Kaspersky auftraten, entschied sich unser Direktor, sich davon abzuwenden. Auf der Suche nach einer Alternative, die leicht war und unsere Bedürfnisse erfüllte, haben wir verschiedene Anbieter untersucht und uns letztendlich auf Trend festgelegt.
WIE WAR DIE ERSTEINRICHTUNG?
Die erste Bereitstellung war unkompliziert. Trend schickte einen seiner Ingenieure von Toronto nach Halifax, um uns bei der Einrichtung des Point-of-Sale-Systems für die Proof-of-Concept-Studie zu unterstützen. Das Schöne an ihrem Ansatz war, dass wir, wenn wir uns nach dem POC für Trend entschieden haben, die Lizenz nur auf das bestehende Modell anwenden mussten und nahtlos in die Produktion übergehen konnten. Der Techniker arbeitete eng mit uns zusammen, um ein Skript zu entwickeln, das Kaspersky deinstallieren und das Trend-Produkt installieren würde. Sie haben uns auch dabei geholfen, die notwendigen Richtlinien zu konfigurieren, was den gesamten Prozess bemerkenswert einfach macht.
Drei Personen waren an der Bereitstellung beteiligt, darunter der Ingenieur von Trend.
WIE SIEHT ES MIT DEM IMPLEMENTIERUNGSTEAM AUS?
Die Umsetzung wurde intern mit Hilfe eines Trendingenieurs abgeschlossen.
WAS IST MEINE ERFAHRUNG MIT PREISEN, EINRICHTUNGSKOSTEN UND LIZENZIERUNG?
Zunächst erschien die neue Preisstruktur von Trend im Vergleich zu dem, was wir zuvor gesehen hatten, angemessen. Sie haben ein Kreditsystem eingeführt, in dem wir Credits kaufen und sie dann den spezifischen Services zuordnen, die wir aktiv benötigen. Dieses Konzept ist faszinierend, hat aber seine Vor- und Nachteile. In der Vergangenheit bedeutete die Lizenzierung für 700 Kunden den Kauf von 700 Lizenzen für alles im Paket – ein unkomplizierter Ansatz. Jetzt erfordert das neue System eine Dimensionierungsübung, um unsere tatsächlichen Bedürfnisse zu ermitteln. Der Vorteil besteht jedoch darin, dass ungenutzte Credits nicht verschwendet werden. Wir können einige auf eine Sandbox-Umgebung oder einen anderen Trend-Service umleiten, falls erforderlich, um bestimmte Probleme zu beheben. Jede Funktion kostet einen bestimmten Betrag an Credits.
WELCHEN ANDEREN RAT HABE ICH?
Ich würde Trend Vision One mit neun von zehn bewerten.
Die On-Premises-Version erfordert Wartung auf dem Management-Server und Aktualisierung der Software. Das Cloud-Modell reduziert den Zeitaufwand für die Wartung drastisch, da sich das Cloud-Modell automatisch um die Softwarewartungsseite von Trend kümmert.
WELCHE BEREITSTELLUNGSMETHODE VERWENDEN SIE FÜR DIESE LÖSUNG?
Private Cloud
WENN PUBLIC CLOUD, PRIVATE CLOUD ODER HYBRID CLOUD, WELCHEN CLOUD-ANBIETER NUTZEN SIE?
Andere
Jetzt mit einer Trend-Lösung beginnen