Immobilienunternehmen

TrendAI Vision One™ ermöglichte es diesem Immobilienunternehmen, 80 Prozent schneller zu erkennen und zu reagieren.

Dariusz Podle-ny

Leitender Sicherheitsmanager in einer Immobilien-/Anwaltskanzlei mit 201–500 Mitarbeitern

5 Sterne

WAS IST UNSER PRIMÄRER ANWENDUNGSFALL?

Es ist ein perfektes Tool zur Überwachung der Infrastruktur, einschließlich Endpunkten, Servern und potenziellen Angriffen über Netzwerke. Das gilt insbesondere für internetsichtbare Hosts, die wir direkt über das Tool überwachen können.

Wir hatten Probleme mit Benutzern, die keine legitimen Tools wie Pendrives verwendeten. Wir mussten Hosts vor externen Bedrohungen und externen Akteuren schützen. Dazu gehörten die Überwachung des Verhaltens, das Scannen unserer Infrastruktur und die Ausnutzung von Schwachstellen.

TrendAI Vision One™ bietet uns absolut zentrale Transparenz und Verwaltung. Besonders wenn wir es in Active Directory integrieren, erhalten wir einen vollständigen Überblick über unsere Endpunkt- und Serverinfrastruktur. Das ist sehr wichtig. Eine 10 auf einer Skala von 1 bis 10.

WIE HAT ES MEINER ORGANISATION GEHOLFEN?

Die Lösung hat es uns ermöglicht, unsere Arbeit vollständig neu zu organisieren. Ich war die erste Person, die dieses Tool in unserem Unternehmen verwendete, und ich habe das Benutzerverhalten vollständig geändert, um eingeschränkter zu werden. In Polen, aber auch in den Vereinigten Staaten, sind wir sehr streng in Bezug auf die abnormale Nutzung unserer Tools oder Versuche, Tools herunterzuladen, die sich nicht auf Desktops, Laptops oder Servern befinden sollten. Aus meiner Sicht sind wir jetzt eine völlig andere Organisation als als als ich bei ihr angefangen habe. TrendAI™ ist eines der wichtigsten Sicherheitstools, die wir implementiert haben.

Wir brauchen keinen externen Schwachstellenscanner zu verwenden, da TrendAI™ XDR ein Modul dafür hat, und wir können das Geld sparen. TrendAI™ Managed XDR ist sehr nett, da ich mehr als 2.000 Endpunkte verwalten kann. Ich verwende die Playbooks mit bestimmten Szenarien für das Vorfallmanagement. Es ist ein sehr schönes Tool. Es steht mit allen auf dem Markt im Wettbewerb. Wenn wir eine Art Bedrohung erkennen und keine Ahnung haben, wie wir das Risiko untersuchen, beheben oder mindern sollten, setzen wir manchmal das Managed Service Team mit TrendAI™-Ingenieuren ein. Ich bin sehr zufrieden mit diesem Team. Sie sind sehr gute Profis.

Dank der Informationen, die TrendAI™ nutzt, können wir wesentlich schneller reagieren. Das Team verfügt über fundiertes Wissen, da es mit vielen Bedrohungsquellen vertraut ist.“ Deshalb reagieren wir viel schneller, als wenn wir ohne dieses Wissen und dieses Tool tiefer nachforschen müssten. Es wäre absolut unmöglich, diese Infrastruktur durch einen einzelnen Administrator oder sogar zwei Sicherheitsadministratoren zu verwalten. Wir können etwa 80 Prozent schneller erkennen und reagieren. Es geht nicht nur um die Überwachung und Warnung nach klassischen Signaturbedrohungen, sondern auch um ein Tool zur Überwachung des Nutzerverhaltens. Ohne diese Art von Tool wäre es völlig unmöglich, ungewöhnliches Benutzerverhalten zu finden.

Und wir haben die meisten falsch positiven Ergebnisse gemindert – mehr als 90 Prozent. Etwa einer von zehn Warnungen kann falsch positiv sein. Am Anfang mussten wir mehr über TrendAI™ erfahren, was eine legitime Handlung war und was eine verdächtige oder böswillige Handlung war. Wir mussten erfahren, was der richtige Ansatz war.

WAS IST AM WERTVOLLSTEN?

Dieses Produkt ist einfach zu verwenden. Manchmal, insbesondere wenn neue Funktionen herauskommen, muss ich ein wenig Zeit damit verbringen, zu entdecken, wie sie funktionieren. Aber insgesamt ist es einfach. Die Schnittstelle ist sehr schön.

Die Integration ist auch schön, da es viele externe Tools gibt, die wir mit der Plattform verbinden können, wie z. B. Konfigurationsmanagementtools. Da die Plattform integriert ist, kann ich fast das gesamte Unternehmen in unserer globalen Organisation verwalten. Ich kann die Infrastruktur fast alleine verwalten. Wir haben die Notwendigkeit minimiert, unser Team zu erweitern. Die Lösung kümmert sich auch um das Schwachstellenmanagement.

 TrendAI™ wird verwendet, um Endpunkt- und Serverschutz abzudecken. Das ist einer der wichtigsten Punkte für unser Unternehmen. Und TrendAI Vision One™ bietet uns absolut zentrale Transparenz und Verwaltung. Besonders wenn wir es in Active Directory integrieren, erhalten wir einen vollständigen Überblick über unsere Endpunkt- und Serverinfrastruktur. Das ist sehr wichtig. Eine 10 auf einer Skala von 1 bis 10.

Wir verwenden auch die Executive Dashboards der Lösung. Wir präsentieren die Ergebnisse regelmäßig in Lenkungsausschüssen. Manchmal gibt es eine wiederholte Warnung oder ein Ereignis. Direkt von diesem Dashboard aus kann ich die Gruppen dieser Art von Ereignis sehen. Für mich ist es ein schönes Tool, die Ergebnisse auf C-Ebene und das gesamte Unternehmen für diejenigen zu präsentieren, die nicht technisch erfahren sind.

Und vor allem aufgrund der neuen europäischen Vorschrift NIST 2 verwenden wir die Risikoindex-Funktion der Lösung. Wir berechnen unsere Risikobewertung und können sehen, wie sie sich in der Zeitleiste verändert. Wächst es? Wird eine neue Schwachstelle erkannt? Wir können auch unsere Risikobewertung mit Organisationen gleicher Größe oder in derselben Branche vergleichen und sehen, ob wir besser oder schlechter sind.

Dank der Informationen, die TrendAI™ nutzt, können wir wesentlich schneller reagieren. Das Team verfügt über fundiertes Wissen, da es mit vielen Bedrohungsquellen vertraut ist.“ Deshalb reagieren wir viel schneller, als wenn wir ohne dieses Wissen und dieses Tool tiefer nachforschen müssten. Es wäre absolut unmöglich, diese Infrastruktur durch einen einzelnen Administrator oder sogar zwei Sicherheitsadministratoren zu verwalten.

WELCHE VERBESSERUNGEN SIND ERFORDERLICH?

Der Verbesserungsbereich ist mobile Sicherheit. Wir haben gerade einen Proof of Concept für Zero Trust Secure Access abgeschlossen. Wir haben uns von diesem PoC zurückgezogen, da es nicht so viele Punkte für einen Proxy in ganz Europa gibt. Unser Unternehmen ist in ganz Europa vertreten, und es wird schön, wenn TrendAI™ -Proxys in vielen weiteren Ländern verfügbar sind. Derzeit befinden sie sich nur in Deutschland und Großbritannien. Für uns reicht es nicht. Wir warten darauf, dass sie die Kontaktpunkte erhöhen, und danach werden wir zu diesem Projekt zurückkehren.

Aus meiner Erfahrung war es ein ziemlich schönes Tool, und ich konnte fast alle Aktionen verwalten, die ich nicht auf herkömmliche Weise verwalten konnte. Traditionell kann ich die Nutzung einer Anwendung zulassen oder blockieren. Aber mit dem Zero Trust Secure Access Tool konnte ich das Schema der Nutzung verwalten. Ich werde warten, bis sich dieses Tool in den nächsten Monaten ändert.

SEIT WANN VERWENDE ICH DIE LÖSUNG?

Ich verwende TrendAI™ XDR seit fast 20 Monaten.

WAS DENKE ICH ÜBER DIE STABILITÄT DER LÖSUNG?

Es ist ein stabiles Produkt. Wir haben keine anderen Probleme als die falsch positiven erkannt, aber das ist normal.

WAS DENKE ICH ÜBER DIE SKALIERBARKEIT DER LÖSUNG?

Wir verwenden es an mehreren Standorten, da unser Unternehmen in Europa und Asien sowie in den Vereinigten Staaten und Kanada verteilt ist. Wir haben mehr als 2.000 Nutzer und die Lösung umfasst 400 oder 500 Assets.

Wenn unser Unternehmen über zwei bis drei Monate auf 10.000 Nutzer steigen würde, wäre das kein Problem. Wir können erweitern, wenn wir unsere Nutzer skalieren. Sie ist sehr einfach und absolut flexibel.

WIE SIND KUNDENSERVICE UND SUPPORT?

Der technische Support ist nett. Auf einer Skala von 1 bis 10 ist es eine 10. Sie reagieren schnell über E-Mail, Telefon und das Kundenserviceportal.

WIE WÜRDEN SIE KUNDENSERVICE UND SUPPORT BEWERTEN?

Positiv.

WELCHE LÖSUNG HABE ICH ZUVOR VERWENDET UND WARUM HABE ICH GEWECHSELT?

Ich habe die Tools von Wettbewerbern, Secureworks, sowie Carbon Black verwendet. Das sind schöne Werkzeuge, aber sie sind sehr schwer zu implementieren und für den täglichen Betrieb. TrendAI™ ist viel besser, viel flexibler und ich habe viel mehr Transparenz. Es ist ein kosten- und zeitsparendes Tool.

WIE WAR DIE ERSTEINRICHTUNG?

Unsere Bereitstellung ist eine Hybridlösung. Wir haben unsere Implementierung viel vorangetrieben. Die erste Implementierung war nur eine der Funktionen namens OfficeScan. Das war vor ein paar Jahren, und die Implementierung fand in den Vereinigten Staaten statt. Danach haben wir die Implementierung über Server und Endpunkte hinweg vorangetrieben, einschließlich Mac- und Microsoft-Endpunkte.

Das gesamte Projekt dauerte etwa drei Monate, mit der individuellen Entdeckung und der Feinabstimmung. Es waren zwei Personen beteiligt, eine in Europa und eine in den USA.

Manchmal ist eine Wartung erforderlich, wenn es eine neue Funktion gibt. Es muss neu gestartet werden. Diese Funktion wird jedoch von TrendAI™-Ingenieuren ausgeführt, da wir XDR in der Cloud verwenden. Wir berühren es nicht. Für Deep Discovery gibt es Wartung auf unserer Seite, da dieses Teil eine Onprem-Lösung ist. Aber es ist einfach zu verwalten.

WELCHEN ANDEREN RAT HABE ICH?

Sie implementieren neue Tools wie TrendAI™ Apex One™ und TrendAI™ Deep Discovery™ Inspector. Sie sind bereit für die Implementierung auf der Konsole und wir warten darauf, auf diese Tools umzustellen.

Für die neuen Funktionen bevorzuge ich einen Proof of Concept, wie wir es für die Zero Trust Secue Access-Plattform getan haben. Das war ein guter Schritt, weil wir Zeit gespart haben, wenn es um die Lösung von Problemen auf der Benutzerseite ging. Wir hatten in jeder Abteilung einige Anwender und versuchten herauszufinden, was passieren würde, wenn wir dieses Tool implementieren würden. Das ist mein Ansatz, bei solchen Produkten sicher zu sein. Wir können Dinge ohne technische Schulung erledigen und Nutzer auf der ganzen Welt über einen einzigen Switch trennen. Für neue Funktionen bin ich ein großer Fan von Proof of Concept.

Schließen Sie sich über 500.000 Kunden weltweit an

Starten Sie noch heute mit TrendAI™