Immobilienunternehmen

Dank Trend Vision One kann dieses Immobilienunternehmen um 80 Prozent schneller erkennen und reagieren

Dariusz Podle-ny

Leitender Sicherheitsmanager in einer Immobilien-/Anwaltskanzlei mit 201 bis 500 Mitarbeitern

5 Sterne

WAS IST UNSER PRIMÄRER ANWENDUNGSFALL?

Es ist ein perfektes Tool zur Überwachung der Infrastruktur, einschließlich Endpunkten, Servern und potenziellen Angriffen über Netzwerke. Das gilt insbesondere für internetsichtbare Hosts, die wir direkt über das Tool überwachen können.

Wir hatten Probleme damit, dass Nutzer keine legitimen Tools wie Pendrives verwenden. Wir mussten Hosts vor externen Bedrohungen und externen Akteuren schützen. Dazu gehörten die Überwachung des Verhaltens, das Scannen unserer Infrastruktur und die Ausnutzung von Schwachstellen.

Trend Vision One™ bietet uns absolut zentrale Transparenz und Verwaltung. Besonders wenn wir es in Active Directory integrieren, erhalten wir einen vollständigen Überblick über unsere Endpunkt- und Serverinfrastruktur. Das ist sehr wichtig. Eine 10 auf einer Skala von 1 bis 10.

WIE HAT ES MEINER ORGANISATION GEHOLFEN?

Die Lösung hat es uns ermöglicht, unsere Arbeit komplett neu zu organisieren. Ich war die erste Person, die dieses Tool in unserem Unternehmen verwendete, und ich habe das Benutzerverhalten vollständig geändert, um eingeschränkter zu werden. In Polen, aber auch in den Vereinigten Staaten, sind wir sehr streng in Bezug auf die abnormale Nutzung unserer Tools oder Versuche, Tools herunterzuladen, die sich nicht auf Desktops, Laptops oder Servern befinden sollten. Aus meiner Sicht sind wir jetzt eine völlig andere Organisation als als als als ich bei ihr angefangen habe. Trend Micro ist eines der wichtigsten Sicherheitstools, die wir implementiert haben.

Wir brauchen keinen externen Schwachstellenscanner zu verwenden, da Trend Micro XDR ein Modul dafür hat und wir das Geld sparen können. Trend Micro™ Managed XDR ist ziemlich schön, da ich mehr als 2.000 Endpunkte verwalten kann. Ich verwende die Playbooks mit bestimmten Szenarien für das Vorfallmanagement. Es ist ein sehr schönes Tool. Sie steht mit allen auf dem Markt im Wettbewerb. Manchmal nutzen wir das Managed Service Team mit Trend Micro Ingenieuren, wenn wir eine Art Bedrohung erkennen und keine Ahnung haben, wie wir das Risiko untersuchen, beheben oder mindern sollten. Ich bin sehr zufrieden mit diesem Team. Sie sind sehr gute Profis.

Dank der von Trend Micro verwendeten Intelligenz reagieren wir viel schneller. Das Team verfügt über fundiertes Wissen, da es mit vielen Bedrohungsquellen vertraut ist.“ Deshalb reagieren wir viel schneller, als wenn wir ohne dieses Wissen und dieses Tool tiefer nachforschen müssten. Es wäre absolut unmöglich, diese Infrastruktur durch einen einzelnen Administrator oder sogar zwei Sicherheitsadministratoren zu verwalten. Wir sind in der Lage, etwa 80 Prozent schneller zu erkennen und zu reagieren. Es geht nicht nur um die Überwachung und Warnung nach klassischen Signaturbedrohungen, sondern auch um ein Tool zur Überwachung des Nutzerverhaltens. Ohne diese Art von Tool wäre es völlig unmöglich, ungewöhnliches Benutzerverhalten zu finden.

Und wir haben die meisten falsch positiven Ergebnisse gemindert – mehr als 90 Prozent. Etwa einer von zehn Warnungen kann falsch-positiv sein. Am Anfang mussten wir uns über Trend Micro informieren, was eine legitime Handlung war und was eine verdächtige oder böswillige Handlung war. Wir mussten lernen, was der richtige Ansatz war.

WAS IST AM WERTVOLLSTEN?

Dieses Produkt ist einfach zu verwenden. Manchmal, insbesondere wenn neue Funktionen herauskommen, muss ich etwas Zeit damit verbringen, zu entdecken, wie sie funktionieren. Aber insgesamt ist es einfach. Die Schnittstelle ist sehr schön.

Die Integration ist auch schön, da es viele externe Tools gibt, die wir mit der Plattform verbinden können, wie z. B. Konfigurationsmanagementtools. Da die Plattform integriert ist, kann ich fast das gesamte Unternehmen in unserer globalen Organisation verwalten. Ich kann die Infrastruktur fast alleine verwalten. Wir haben die Notwendigkeit minimiert, unser Team zu erweitern. Die Lösung kümmert sich auch um das Schwachstellenmanagement.

Trend Micro wird verwendet, um Endpunktschutz und Serverschutz abzudecken. Das ist einer der wichtigsten Punkte für unser Unternehmen. Trend Vision One bietet uns eine zentrale Transparenz und Verwaltung. Besonders wenn wir es in Active Directory integrieren, erhalten wir einen vollständigen Überblick über unsere Endpunkt- und Serverinfrastruktur. Das ist sehr wichtig. Eine 10 auf einer Skala von 1 bis 10.

Wir verwenden auch die Executive Dashboards der Lösung. Die Ergebnisse stellen wir regelmäßig in Lenkungsausschüssen vor. Manchmal gibt es eine sich wiederholende Warnung oder ein Ereignis. Direkt von diesem Dashboard aus kann ich die Gruppen dieser Art von Ereignis sehen. Für mich ist es ein schönes Tool, die Ergebnisse auf C-Ebene und das gesamte Unternehmen für diejenigen zu präsentieren, die nicht technisch erfahren sind.

Und vor allem aufgrund der neuen europäischen Verordnung namens NIST 2 verwenden wir die Risikoindex-Funktion der Lösung. Wir berechnen unseren Risikoscore und können sehen, wie sich dieser in der Zeitleiste ändert. Wächst es? Wurde eine neue Schwachstelle erkannt? Wir können unsere Risikobewertung auch mit Organisationen gleicher Größe oder in derselben Branche vergleichen und sehen, ob wir besser oder schlechter sind.

Dank der von Trend Micro verwendeten Intelligenz reagieren wir viel schneller. Das Team verfügt über fundiertes Wissen, da es mit vielen Bedrohungsquellen vertraut ist.“ Deshalb reagieren wir viel schneller, als wenn wir ohne dieses Wissen und dieses Tool tiefer nachforschen müssten. Es wäre absolut unmöglich, diese Infrastruktur durch einen einzelnen Administrator oder sogar zwei Sicherheitsadministratoren zu verwalten.

WELCHE VERBESSERUNGEN SIND ERFORDERLICH?

Der Bereich für Verbesserungen ist mobile Sicherheit. Wir haben gerade einen Proof of Concept für Zero Trust Secure Access abgeschlossen. Wir haben uns von diesem PoC zurückgezogen, weil es nicht so viele Punkte für Proxy in ganz Europa gibt. Unsere Organisation ist europaweit und es wird schön sein, wenn Trend Micro-Proxys in vielen weiteren Ländern verfügbar sind. Derzeit befinden sie sich nur in Deutschland und Großbritannien. Für uns reicht es nicht. Wir warten darauf, dass sie die Kontaktpunkte erhöhen, und danach werden wir zu diesem Projekt zurückkehren.

Aus meiner Erfahrung war es ein ziemlich schönes Tool und ich konnte fast alle Aktionen verwalten, die ich nicht auf traditionelle Weise verwalten konnte. Traditionell könnte ich die Nutzung einer Anwendung zulassen oder blockieren. Aber mit dem Zero Trust Secure Access Tool konnte ich das Schema der Nutzung verwalten. Ich werde warten, bis sich dieses Tool in den nächsten Monaten ändert.

SEIT WIE LANGE HABE ICH DIE LÖSUNG VERWENDET?

Ich benutze Trend Micro XDR seit fast 20 Monaten.

WAS DENKE ICH ÜBER DIE STABILITÄT DER LÖSUNG?

Es ist ein stabiles Produkt. Wir haben keine anderen Probleme als die falsch positiven erkannt, aber das ist normal.

WAS DENKE ICH ÜBER DIE SKALIERBARKEIT DER LÖSUNG?

Wir verwenden sie an mehreren Standorten, da unser Unternehmen in Europa und Asien sowie in den Vereinigten Staaten und Kanada verteilt ist. Wir haben mehr als 2.000 Nutzer und die Lösung umfasst 400 oder 500 Assets.

Wenn unser Unternehmen über zwei bis drei Monate auf 10.000 Nutzer steigen würde, wäre das kein Problem. Mit der Skalierung unserer Nutzer können wir erweitern. Sie ist sehr einfach und absolut flexibel.

WIE SIND KUNDENSERVICE UND SUPPORT?

Ihr technischer Support ist nett. Auf einer Skala von 1 bis 10 ist es eine 10. Sie reagieren schnell per E-Mail, Telefon und Kundenserviceportal.

WIE WÜRDEN SIE KUNDENSERVICE UND SUPPORT BEWERTEN?

Positiv.

WELCHE LÖSUNG HABE ICH ZUVOR VERWENDET UND WARUM HABE ICH GEWECHSELT?

Ich habe Tools von Wettbewerbern verwendet, Secureworks, sowie Carbon Black. Das sind schöne Werkzeuge, aber sie sind sehr schwer zu implementieren und schwer im täglichen Betrieb. Trend Micro ist viel besser, viel flexibler und ich habe viel mehr Transparenz. Es ist ein kosten- und zeitsparendes Tool.

WIE WAR DIE ERSTEINRICHTUNG?

Unsere Bereitstellung ist eine Hybridlösung. Wir haben unsere Implementierung viel vorangetrieben. Die erste Implementierung war nur eine der Funktionen namens OfficeScan. Das war vor ein paar Jahren, und die Implementierung erfolgte in den Vereinigten Staaten. Danach haben wir die Implementierung über Server und Endpunkte hinweg vorangetrieben, einschließlich Mac- und Microsoft-Endpunkte.

Das gesamte Projekt dauerte etwa drei Monate, mit der individuellen Entdeckung und der Feinabstimmung. Es waren zwei Personen beteiligt, eine in Europa und eine in den USA.

Manchmal ist eine Wartung erforderlich, wenn es eine neue Funktion gibt. Es muss neu gestartet werden. Diese Funktion wird jedoch von Trend Micro-Technikern ausgeführt, da wir XDR in der Cloud verwenden. Wir berühren es nicht. Für Deep Discovery gibt es Wartung auf unserer Seite, da es sich bei diesem Teil um eine Onprem-Lösung handelt. Aber es ist einfach zu verwalten.

WELCHEN ANDEREN RAT HABE ICH?

Sie implementieren neue Tools wie Trend Micro Apex One™ und Trend Micro™ Deep Discovery™ Inspector. Sie sind bereit für die Implementierung auf der Konsole und wir warten darauf, auf diese Tools umzustellen.

Für die neuen Funktionen bevorzuge ich einen Proof of Concept, wie wir es für die Zero Trust Secue Access-Plattform getan haben. Das war ein guter Schritt, weil wir Zeit gespart haben, wenn es um die Lösung von Problemen auf der Benutzerseite ging. Wir hatten in jeder Abteilung einige Anwender und versuchten herauszufinden, was passieren würde, wenn wir dieses Tool implementieren würden. Das ist mein Ansatz, bei solchen Produkten sicher zu sein. Wir können Dinge ohne technische Schulung erledigen und Nutzer auf der ganzen Welt über einen einzigen Switch trennen. Für neue Funktionen bin ich ein großer Fan von Proof of Concept.

Schließen Sie sich über 500.000 Kunden weltweit an

Jetzt mit einer Trend-Lösung beginnen