Fertigungsunternehmen

Trend Vision One schafft lückenlose Transparenz und verkürzt die Zeiten für Erkennung und Behebung

Systemanalyst in einem Fertigungsunternehmen mit 201 bis 500 Mitarbeitern

4,5 Sterne

WAS IST UNSER PRIMÄRER ANWENDUNGSFALL?

Wir verwenden Trend Vision One™ für den XDR und wir lieben ihn absolut, insbesondere die vollständige Transparenz geschützter Assets. Es ist unglaublich einfach, Schwachstellen zwischen Systemen zu identifizieren und veraltete Software oder Bereiche zu verwalten, die direkt innerhalb der Benutzeroberfläche behandelt werden müssen. Bisher haben wir mehrere Dashboards miteinander verglichen, aber die neue Version hat alles in einem einzigen, einheitlichen Dashboard optimiert. Dies hat unseren Workflow erheblich vereinfacht und die Verwaltbarkeit verbessert. Im Wesentlichen können wir nun mehrere Produkte nahtlos innerhalb desselben Vision Dashboard verwalten, was eine erhebliche Verbesserung gegenüber dem vorherigen System darstellt. Dieses Jahr hat erhebliche und positive Änderungen an unserem Workflow mit sich gebracht.

Wir verwenden XDR in Office 365 in Cloud- und On-Premises-Umgebungen, um unsere Assets zu schützen. Dies umfasst den Schutz unserer Serverumgebung, Workstations und Virtual Desktop Infrastructure, um umfassende Endpunktsicherheit zu gewährleisten.

Unsere Bereitstellung nutzt ein Hybridmodell, wodurch die Bereitstellung von Agenten unglaublich einfach wird. Wir verwenden mehrere verschiedene Bereitstellungsmethoden: On-Premise-Bereitstellung über Active Directory und verschiedene Tools. Falls ein System aus irgendeinem Grund das Netzwerk verlässt, verfügen wir über Lösungen von Drittanbietern. Wir verfügen über mehrere RMM-Lösungen, die schnell in diesen Paketen bereitgestellt werden können. Zum Beispiel habe ich kürzlich beobachtet, dass Systeme ausgespuckt und nach Hause geschickt wurden, bevor Antivirenschutz aktiviert wurde. Wir haben immer noch die Möglichkeit, diese Lösungen automatisch in der Cloud bereitzustellen. Daher haben wir einige Möglichkeiten, um dies zu umgehen und diese Agenten bereitzustellen, was die Bereitstellung entweder vor Ort oder in der Cloud erleichtert. Wir können verschiedene Szenarien angehen und diese Endpunkte ausweiten.

Die Einfachheit und zentralisierte Transparenz, die Trend Vision One bietet, rationalisieren unsere Abläufe erheblich. Alle notwendigen Informationen an einem Ort zu haben, ist für uns unerlässlich.

WIE HAT ES MEINER ORGANISATION GEHOLFEN?

Abdeckung ist äußerst wichtig. Wir möchten die Transparenz aller Assets im gesamten Netzwerk sicherstellen, egal ob es sich um eine Workstation im Büro oder jemanden handelt, der remote arbeitet. Diese Transparenz ist entscheidend, selbst wenn sie sich außerhalb des Netzwerks befinden oder cloudbasierte Software verwenden, insbesondere da wir keine On-Premise-Infrastruktur haben. Mit dem Aufkommen der Remote-Arbeit ist es von unschätzbarem Wert, diese zusätzliche Transparenz über Geräte im In- und Ausland zu haben. Wir wissen die Möglichkeit zu schätzen, zu sehen, was mit jedem Asset passiert, unabhängig von seinem Standort. Dies ermöglicht es uns, laufende Prozesse zu überwachen, Schwachstellen zu identifizieren und notwendige Updates zu verschieben, um die Konnektivität und Sicherheit zu gewährleisten, unabhängig davon, wo Geräte betrieben werden.

Trend Vision One bietet umfassende Transparenz in einem einzigen Dashboard, was entscheidend ist, da wir zahlreiche andere Produkte und Sicherheitslösungen mit verschiedenen Dashboards verwalten. Die Einfachheit und zentralisierte Transparenz, die Trend Vision One bietet, rationalisieren unsere Abläufe erheblich. Die Verwaltung einer Vielzahl von Sicherheitsprodukten in unserer Umgebung erfordert konsolidierte Transparenz, um die Hin- und Hernavigation zu minimieren. Alle notwendigen Informationen an einem Ort zu haben, ist für uns unerlässlich.

Wir verwenden Executive-Dashboards, um wöchentliche oder monatliche Berichte zu erstellen, die einen Risikoscore-Index bieten. Dieser Index hilft uns, Bereiche zu identifizieren, die Aufmerksamkeit erfordern, und den Fokus des Teams zu verstehen. Anschließend geben wir diese Informationen an die IT-Geschäftsleitung weiter. Zusätzlich zu unserer Berichterstattung erhalten wir einen monatlichen Bericht, der es uns ermöglicht, unseren aktuellen Status mit dem des Vormonats zu vergleichen und neue Herausforderungen, Teamschwächen und laufende Bemühungen hervorzuheben. Diese umfassende Ansicht ermöglicht es dem Führungsteam, den kontinuierlichen Fortschritt des Teams zu überwachen.

Wir nutzen die Risikoindexfunktion, um potenzielle Umweltrisiken zu überwachen und zu mindern. Ein Beispiel dafür ist, wie wir proaktiv daran gearbeitet haben, den Risikoindexwert eines kürzlich erworbenen Unternehmens zu reduzieren. Das Antivirus-Produkt ist ausgelaufen. Daher haben wir uns dafür entschieden, zusätzliche Lizenzen für unsere bestehende Trend Micro Apex One™ Produktsuite zu erwerben, anstatt sie zu verlängern. Diese Integration erhöhte jedoch den Risikoindex-Score aufgrund zahlreicher bisher nicht verwalteter Geräte in ihrem Netzwerk erheblich. Um dies anzugehen, haben wir systematisch die Risikoindexliste durchgearbeitet, veraltete Software identifiziert und festgestellt, ob sie noch verwendet wurde oder sicher entfernt werden konnte. Durch diese Nutzung des Risikoindex konnten wir den Score erfolgreich senken und die sichere Integration des neu erworbenen Unternehmens in unsere Umgebung sicherstellen.

Die Feinabstimmung von Trend Vision One hat einige Zeit gedauert, bevor die Vorteile realisiert wurden. Ein großes Problem war die Integration in unsere virtuelle Umgebung, einen komplexen Prozess. Allerdings haben wir nach der Einrichtung in unserem VDI erhebliche Transparenz gewonnen, was zu weiteren Anpassungen führte. Wir haben die Umgebung optimiert und unnötige Elemente entfernt, was besonders für unsere nicht persistente VDI entscheidend ist, bei der VMs zurückgesetzt werden, wenn etwas ausfällt. Durch diese Optimierungen verbesserte sich die Leistung und die zusätzliche Transparenz, die Vision One bietet, wurden Bereiche hervorgehoben, die Aufmerksamkeit erfordern, sodass wir die Umgebung schrittweise optimieren können.

Trend Vision One wird innerhalb von Azure verwendet und erweitert seine Überwachungsfunktionen sowohl auf On-Premises- als auch auf Cloud-Assets, einschließlich Active Directory, das von unserer On-Premises-Umgebung synchronisiert wird. Dieses hybride Setup umfasst Assets lokal und in der Cloud, einschließlich Office 365, und Trend Vision One verwaltet die Sicherheit in dieser Umgebung effektiv. Sie hat den Prozess vereinfacht, insbesondere für virtuelle Umgebungen, und bietet verbesserte Transparenz und Flexibilität im Vergleich zu früheren Produkten. Die zusätzliche Transparenz war von unschätzbarem Wert, sodass wir bisher nicht erkannte Schwachstellen beheben und Risiken mindern können.

Während der XDR- und Managed Services-Pen-Testübungen haben wir einige Schwächen festgestellt. Sie konnten einige Konten automatisch knacken. Sobald ein System verletzt wurde, kontaktierte uns das Managed Services-Team und eskalierte, bis es eine Antwort erhielt. Wir konnten ihren Prozess in Aktion sehen – ihre Schritte und was sie im Backend gemacht haben. Wir stellten ihnen Details zu den Ereignissen und dem laufenden Pen-Test zur Verfügung. Es war ein hervorragender Test zu sehen, dass die Managed Services wie vorgesehen funktionierten. Es gab einen Verstoß; sie fragten, ob wir uns dessen bewusst waren, und gaben an, dass sie das Gerät isolieren würden, wenn wir dies nicht tun würden. Wir haben anerkannt, dass wir von dem laufenden Pen-Test wussten. Während dieser Übungen haben sie sofort Kontakt aufgenommen und ihren Fokus auf Warnungen, ihren Prozess zur Triagierung und ihre Kommunikation mit Kunden demonstriert.

Die Angriffsfläche steht in direktem Zusammenhang mit Exposition und Risiko. Identifizierte Schwachstellen, wie veraltete Software wie ältere Versionen von Office- oder Google Chrome-Produkten, werden sofort markiert. Wir verwenden Lösungen von Drittanbietern, um diese Probleme auf allen Workstations zu beheben. Wann immer wir interne oder internetorientierte Risiken erkennen, priorisieren wir die Behebung basierend auf der Kritikalität. Extern gerichtete Schwachstellen werden zuerst gepatcht, da sie ein größeres Risiko darstellen als solche, die nur interne Assets betreffen. Wir verlassen uns stark auf das Expositionsrisiko und den Risikoindex, um die Priorität zu bestimmen und sicherzustellen, dass die wichtigsten Schwachstellen zuerst behoben werden. Dies hilft uns, Schwachstellen in unserer Umgebung zu identifizieren. Nehmen wir die neue Akquisition als Beispiel. Viele Geräte waren ungeschützt und es fehlten wichtige Windows-Updates. Zahlreiche Produkte und Arbeitsplätze erforderten sofortige Aufmerksamkeit. Sicherheit war nicht die erste Priorität, also haben wir uns darum gekümmert und sichergestellt, dass sie zu einer wurde. Wir haben zahlreiche Änderungen mit Akquisitionen implementiert, um sie an unseren Sicherheitsstandards auszurichten.

Trend Vision One hat unsere mittlere Zeit für die Erkennung und Reaktion auf Bedrohungen um 60 Prozent erheblich verkürzt. Sie zentralisiert alle Informationen und ermöglicht es uns, Schwachstellen schnell zu identifizieren und zu beheben. Wenn wir zum Beispiel mehrere Geräte entdecken, auf denen eine veraltete Version von Office 2013 mit fehlenden Patches ausgeführt wird, können wir einfach eine Liste dieser Geräte zusammenstellen und sie an das zuständige Team zur Behebung weiterleiten. Diese Transparenz ermöglicht es uns, Schwachstellen im Netzwerk proaktiv zu beheben, z. B. die Bereitstellung von Updates oder die neueste Version von Software von Drittanbietern, um Risiken zu minimieren. Trend Vision One hat maßgeblich dazu beigetragen, unsere allgemeine Sicherheitslage zu verbessern.

Die Managed Services reduzierten die Zeit, die wir mit der Untersuchung falsch-positiver Warnungen verbrachten, erheblich. In unsicheren Szenarien konsultieren wir das Managed Services-Team. Wenn wir uns bei etwas unsicher sind, verwenden wir den KI-Begleiter für Fragen. Wenn wir auf eine unbekannte Flagge oder ein unbekanntes Ereignis stoßen, recherchieren wir diese unabhängig und beziehen die Experten des Managed Services-Teams in eine eingehendere Untersuchung ein.

Wir haben eine gewisse Automatisierung implementiert, aber ihre Funktionen nicht vollständig untersucht. Wir haben einige Playbooks für Aufgaben wie die Sperrung des Nutzerzugriffs basierend auf IP-Adressen oder E-Mail-Inhalten. Da Office 365 in der Cloud verwendet wird, gibt es auch eine Menge Automatisierung für die Handhabung eingehender E-Mails, wie z. B. das Blockieren und Senden von Warnungen. Obwohl wir Playbooks in begrenztem Umfang genutzt haben, besteht Potenzial für weitere Automatisierung, und wir planen, dies weiter zu untersuchen.

WAS IST AM WERTVOLLSTEN?

Die bedeutendste jüngste Änderung war die Einführung des neuen KI-Begleiters. Diese Funktion hat sich als von unschätzbarem Wert erwiesen, insbesondere bei der Integration mit Produkten von Drittanbietern oder beim Zurücksetzen des Dashboards, da sie detaillierte Schritt-für-Schritt-Anleitungen bietet. Tatsächlich konnten wir dank der umfassenden Antworten des KI-Begleiters alle Probleme unabhängig lösen, ohne den Support kontaktieren zu müssen.

WELCHE VERBESSERUNGEN SIND ERFORDERLICH?

Der einzige Nachteil von Trend Vision One ist seine Komplexität. Es handelt sich um ein umfassendes Produkt, das viel Boden abdeckt, was anfangs ein wenig einschüchternd sein kann. Insbesondere die Benutzeroberfläche kann einige Zeit in Anspruch nehmen, um sich daran zu gewöhnen, mit Menüs, die besser organisiert werden könnten, und einem Dashboard, das benutzerfreundlicher sein könnte. Aufgrund der schiere Komplexität des Produkts erfordert es einige Mühe, sich mit der Umgebung vertraut zu machen. Während die anfängliche Lernkurve steil sein könnte, rechtfertigen die umfangreichen Fähigkeiten des Produkts die Zeitinvestition.

SEIT WIE LANGER ZEIT VERWENDE ICH DIE LÖSUNG?

Ich nutze Trend Vision One seit zweieinhalb Jahren.

WAS DENKE ICH ÜBER DIE STABILITÄT DER LÖSUNG?

Ich würde die Stabilität von Trend Vision One neun von zehn bewerten. Ich habe in den letzten Jahren seit der Verwendung des Produkts keine Unfälle oder Probleme erlebt. Es gibt zwar gelegentliche Upgrades und kleinere Änderungen, die Anpassungen erfordern, aber die Gesamtstabilität ist ausgezeichnet. Wir haben keine Beschwerden, insbesondere wenn wir die VDI-Umgebung, unseren Hauptfokus, berücksichtigen, die reibungslos abläuft. Der leichte Agent minimiert den Ressourcenverbrauch und trägt so zu einer reibungslosen Leistung bei.

WAS DENKE ICH ÜBER DIE SKALIERBARKEIT DER LÖSUNG?

Ich würde die Skalierbarkeit von Trend Vision One neun von zehn bewerten. Wir haben sie erfolgreich erweitert, indem wir ca. 250 Workstations hinzugefügt und das Produkt innerhalb einer Woche bereitgestellt haben. Wir haben ihr vorheriges Produkt ersetzt, alles geskriptet, in ihre On-Premise-Server integriert und die Agenten bereitgestellt. Die 250 zusätzlichen Assets wurden innerhalb von zwei oder drei Tagen integriert und bieten vollständige Transparenz im Dashboard. Das Team übernahm dann alle Schwächen und identifizierte sie. Zusammenfassend lässt sich sagen, dass das Hochskalieren und Hinzufügen von 250 Workstations einfach zu implementieren war.

Trend Vision One hat unsere mittlere Zeit für die Erkennung und Reaktion auf Bedrohungen um 60 Prozent erheblich verkürzt. Zentralisiert alle Informationen und ermöglicht es uns, Schwachstellen schnell zu identifizieren und zu beheben.

WIE SIND KUNDENSERVICE UND SUPPORT?

Technischer Support und Service sind ausgezeichnet. Nach unserer neuen Akquisition sind wir auf einige Probleme gestoßen, die wir in unserer Umgebung im Vergleich zu ihren nicht gesehen hatten. Durch die Fehlerbehebung haben wir festgestellt, dass die Probleme nicht durch das Produkt selbst, sondern durch Korruption in bestimmten Systemen verursacht wurden. Die anderen Produkte haben wir systematisch durchgearbeitet und nacheinander deaktiviert. Das Problembehebungserlebnis war hervorragend, und wir haben innerhalb weniger Tage nach der Kontaktaufnahme mit dem Support eine Lösung gefunden. Sie waren sehr professionell und gaben direkte Antworten, was dazu führte, dass die Probleme richtig und zeitnah gelöst wurden.

WIE WÜRDEN SIE KUNDENSERVICE UND SUPPORT BEWERTEN?

Positiv

WELCHE LÖSUNG HABE ICH ZUVOR VERWENDET UND WARUM HABE ICH GEWECHSELT?

In der Vergangenheit haben wir einige verschiedene Produkte verwendet, darunter Sophos und Cylance, die wir in den letzten Jahren verwendet haben. Vor etwa acht oder neun Jahren haben wir auch ältere Produkte von Trend wie OfficeScan verwendet. Letztendlich haben wir uns aufgrund ihrer fehlenden KI-Funktionen von diesen Produkten entfernt. Nachdem wir andere Produkte ausprobiert hatten, kehrten wir mit Apex One und Vision One zu Trend zurück. Wir waren zufrieden mit dem Produkt, und seine virtuellen Umgebungsfunktionen waren für uns ein wichtiger Faktor. Trend war immer das leistungsstärkste Produkt für uns. Daher haben wir uns entschieden, seine Produkte weiterhin mit Trend Vision One zu verwenden.

WIE WAR DIE ERSTEINRICHTUNG?

Die Erstbereitstellung war unkompliziert. Wir nutzten unsere bestehenden Produkte, um das vorherige Produkt zu erzwingen und zu deinstallieren, und entschieden uns für einen benutzerdefinierten Scripting-Ansatz anstelle von Standard-GPOs oder internen Lösungen. Dies ermöglichte uns, das alte Paket zu deinstallieren und sicherzustellen, dass die neue Installation im Dashboard widergespiegelt wurde, was den Prozess rationalisierte und es uns ermöglichte, nahtlos mit der nächsten Phase fortzufahren. Insgesamt war die Bereitstellung aus unserer Sicht unkompliziert.

Wir haben Trend Vision One während COVID eingesetzt, was ungefähr eineinhalb Wochen dauerte, da die Serverseite eine zusätzliche Feinabstimmung für alle Ausschlüsse erforderte.

WIE SIEHT ES MIT DEM IMPLEMENTIERUNGSTEAM AUS?

Wir haben die Lösung intern implementiert. Wir haben uns wiederholt darum bemüht, grundlegende Informationen und Richtlinien zur VDI-Komponente und der virtuellen Umgebung zu erhalten, insbesondere in Bezug auf die Schritte zur Verwaltung der virtuellen Umgebung beim Schließen eines Gold-Images und der Abbildung zahlreicher Workstations mit einem einzigen Image. Aufgrund der Komplexität haben wir um Dokumentation gebeten. Unser internes Team hat jedoch die gesamte Bereitstellung mit begrenzter Unterstützung durch sein Supportteam abgeschlossen und dabei die bereitgestellten Anweisungen befolgt.

WAS IST MEINE ERFAHRUNG MIT PREISEN, EINRICHTUNGSKOSTEN UND LIZENZIERUNG?

Die Preisgestaltung ist im Vergleich zu anderen Lösungen fair. Es liegt innerhalb der Preisspanne, die wir für einen einzigen Endpunkt suchen, und faire Preise sind uns wichtig.

Die bedeutendste jüngste Änderung war die Einführung des neuen KI-Begleiters. Diese Funktion hat sich als von unschätzbarem Wert erwiesen, insbesondere bei der Integration mit Produkten von Drittanbietern oder beim Zurücksetzen des Dashboards, da sie detaillierte Schritt-für-Schritt-Anleitungen bietet. Tatsächlich konnten wir dank der umfassenden Antworten des KI-Begleiters alle Probleme unabhängig lösen, ohne den Support kontaktieren zu müssen.

WELCHEN ANDEREN RAT HABE ICH?

Ich würde Trend Vision One neun von zehn bewerten.

Das Trend Vision-Team kümmert sich um die gesamte Wartung im SaaS-Backend. Intern müssen wir die VDI-Umgebung nur gelegentlich aktualisieren, da es sich um eine nicht persistente VDI handelt, was bedeutet, dass sie gesperrt ist und beim Neustart in den vorherigen Zustand zurückkehrt. Wir öffnen die Gold Images regelmäßig, um Wartungen durchzuführen, Signaturen zu aktualisieren und Programmupgrades zu erzwingen, aber dies ist nur eine monatliche Aufgabe. Daher verbringen wir nur wenig Zeit mit der Verwaltung der Lösung.

Stellen Sie vor der Implementierung von Trend Vision One sicher, dass Sie eine umfassende Dokumentation zusammenstellen. Die Einhaltung der Richtlinien optimiert die Einrichtung, und alle Anfragen können mithilfe des effizienten KI-Begleitgeräts gelöst werden. Nutzer können direkt über die Trend-Website Fragen stellen oder auf die Dokumentation zugreifen. Konzentrieren Sie sich zunächst darauf, sich mit dem Dashboard, der Risikoindexierung und dem Executive Dashboard vertraut zu machen. Erkunden Sie das Produkt, stellen Sie Fragen und experimentieren Sie weiter und suchen Sie nach der Bereitstellung Hilfe. Der Prozess ist einfach, sobald Sie die Möglichkeit hatten, das System gründlich zu erkunden. Die größte Herausforderung besteht darin, sich mit der Schnittstelle vertraut zu machen und ihre Funktionen effektiv zu navigieren.

WELCHES BEREITSTELLUNGSMODELL VERWENDEN SIE FÜR DIESE LÖSUNG?

Hybrid Cloud

Schließen Sie sich über 500.000 Kunden weltweit an

Jetzt mit einer Trend-Lösung beginnen