Samson Systems Group, Inc.

Trend Vision One hat die Zeit für die Erkennung und Reaktion auf Bedrohungen erheblich verkürzt und bösartige Angriffe erfolgreich abgewehrt.

Thorsten Poetter

Chief Digital Officer der Samson Systems Group, Inc. mit 4.000 bis 4.500 Mitarbeitern

4,5 Sterne

VERWENDUNGSFALL

Bei unseren Anwendungsfällen handelt es sich im Wesentlichen um alle klassischen Abwehrmechanismen, die zum Schutz von Geräten, zum Schutz von E-Mails und zum Sicherstellen, dass wir nichts Schädliches aufnehmen. Außerdem überwachen wir den Internet- und Intranetverkehr, um ungewöhnliches Verhalten zu erkennen und darauf zu reagieren. Das hat uns in vielen Situationen geholfen, in denen wir mit externen Angriffen konfrontiert waren, die dann normalerweise versuchen, wieder herauszukommen. Ich sage immer, dass sie versuchen, durch die Wand zu bohren und wieder herauszukommen, und auf diese Weise konnten wir erkennen, wann jemand Zugang zu unseren Geräten erhalten hat. 

Wir sind in 60 Ländern mit 4.000 bis 4.500 Mitarbeitern tätig, davon fast 2.000 in Frankfurt. Alle Endgeräte unserer Kollegen werden IT-Sicherheitsüberwachung unterzogen. Deep Discovery Inspector wird an drei globalen Standorten implementiert: einem in Europa, einem in Asien und einem in den USA. So können wir Probleme frühzeitig erkennen und mit der Netzwerksegmentierung potenzielle Schäden im Falle eines Vorfalls minimieren.

Die größten Sicherheitsbedenken in unserer Branche sind nicht wirklich branchenspezifisch, sondern sind Angriffe. Identitätsdiebstahl ist eine Herausforderung und dann gibt es Probleme, bei denen Menschen dazu manipuliert werden, Geld auf Kundenkonten zu überweisen, die scheinbar nicht existieren. 

Ein weiterer Angriff ist der klassische Angriff, bei dem Ransomware verwendet wird, um Systeme zu infiltrieren und durch Verschlüsselung und ähnliche Methoden Zugriff zu erhalten. 

Darüber hinaus haben wir auch das Thema IP-Schutz.

Trend Vision One hat unser Unternehmen erheblich verbessert, da wir jetzt verfolgen und sehen können, wie viele Angriffe wir haben. Seit wir es implementiert haben, hatten wir keine größeren Angriffe, die erfolgreich in das Unternehmen eingestiegen sind.

WIE HAT ES MEINER ORGANISATION GEHOLFEN?

Vision One hat unser Unternehmen erheblich verbessert, da wir nun verfolgen und sehen können, wie viele Angriffe wir haben. Seit wir es implementiert haben, hatten wir keine größeren Angriffe, die erfolgreich in das Unternehmen eingestiegen sind. Wir wissen also, dass der Abwehrmechanismus funktioniert.

Im Hinblick auf unsere Fähigkeit, Risiken zu steuern, hatten wir von unserer Seite aus rein konzeptionell bereits die Haltungen für das Risikomanagement. Durch eine solche Lösung wollen wir immer einen konkreteren Ansatz für die operative Seite erhalten. Ziel ist es, Risiken zu identifizieren und zu bewerten und dann die Maßnahmen zu bestimmen, die wir ergreifen können, um diese Risiken zu mindern. Hier ist Trend Micro sehr hilfreich.

Vision One hat erheblich dazu beigetragen, dass wir weniger Zeit haben, Bedrohungen zu erkennen und darauf zu reagieren. 

In Bezug darauf, ob Vision One meinem Unternehmen geholfen hat, Störungen durch falsch positive Ergebnisse zu reduzieren, ist es immer eine Frage der Perspektive, ob  die Anzahl der Alarme wirklich reduziert wurde oder ob es sich um falsche Alarme handelte. Wir haben die Lösung im gesamten Unternehmen eingeführt und überwachen nun mehr Geräte und haben einen umfassenderen Überblick über die Sicherheit. Daher hat sich die Anzahl der Alarme und Fehlalarme sicherlich erhöht, da wir nun alle Geräte betrachten. Bisher haben wir sie nicht überwacht, also haben wir sie nicht bemerkt.

Wir haben schon immer Alarme und Fehlalarme gesehen. Wir haben jedoch Mechanismen integriert, um zu identifizieren, woher die Fehlalarme kommen, und wir verfeinern das System kontinuierlich. Manchmal lösen Aktivitäten im internen IT-Verwaltungsbereich Alarme aus, die keine tatsächlichen Bedrohungen sind, und wir passen diese Regeln kontinuierlich an und verfeinern sie, um Fehlalarme zu reduzieren. Wir hatten vorher keine Lösung, um zu vergleichen, ob sie falsche positive Ergebnisse reduziert hat oder nicht. Die Mechanismen, die wir jetzt haben, ermöglichen es uns, Alarme und Fehlalarme im Detail zu bewerten und im Falle von Fehlalarmen nachzuverfolgen, woher sie kommen, und Regeln zu implementieren, um zu verhindern, dass sie erneut auftreten. 

Vision One hat das Cyberrisiko meiner Organisation definitiv reduziert. Wir haben alle Geräte ganzheitlich betrachtet, uns von Anfang an der IT-Sicherheitsrisiken bewusster gemacht und dann alle Geräte in diese Ansicht integriert. Bei den Vorfällen, die wir am Anfang erlebten, als wir diese Lösung zunehmend implementierten und beobachteten, wurde ein klarer Weg beschrieben, wie diese Probleme angegangen und gelöst werden können.

BEWERTBARE MERKMALE

Wir implementieren die Sensoren global aus dem Blickwinkel, dass wir tatsächlich global sind und weltweit tätig sind. Die Bedeutung liegt in der Tatsache, dass wir wissen, dass Angriffe von überall aus stattfinden können, und daher haben wir beschlossen, dies als Standardlösung innerhalb unseres Unternehmens, The Samson Group, zu implementieren. Die Samson Group selbst hat weltweit 60 juristische Personen, und von unserer Seite ist dies eher eine Governance-Anforderung, was bedeutet, dass sie zum Schutz des gesamten Unternehmens verwendet werden muss.

Wir haben den Trend Deep Discovery™ Inspector gefunden, der außergewöhnlich wertvoll ist. Es hat uns kontinuierlich dabei geholfen, Bereiche zu identifizieren, in denen Probleme auftreten und in denen kleine Schwachstellen im Netzwerk aufgetreten sind, die zu Problemen führen könnten. Dies geschieht, wenn irgendwann ein nicht autorisiertes Gerät – eines, das sich nicht im Netzwerk befinden sollte – Zugriff erhält. Dies ist sicherlich eine der herausragenden Funktionen von Trend, da sie uns einen Einblick in die Geschehnisse in unserem Netzwerk ermöglicht hat, was uns daran gehindert hat, erheblichen Schäden ausgesetzt zu sein.

Wir haben einen positiven Eindruck von Vision Ones Fähigkeit, uns zentralisierte Transparenz und Verwaltung über Schutzebenen hinweg zu bieten. Der Eindruck ist definitiv positiv für uns. Deswegen haben wir uns auch dazu entschlossen, die Verträge zu verlängern. Es handelt sich um eine sehr ausgereifte Lösung, die für Menschen, die in diesem Bereich arbeiten, gut verstanden und benutzerfreundlich ist.

Trend hilft uns bei der Konsolidierung von Sicherheitsanbietern, da wir dies jetzt als Standardsoftware für das Unternehmen etablieren. Wir arbeiten nur mit einem Lösungsanbieter zusammen, der Teil der Konsolidierung ist. Bei der Auswahl der Lösungen haben wir sorgfältig abgewogen, was uns wichtig war und wo Probleme auftraten. Zum Beispiel waren wir besonders erfreut, dass die Basis und das System von einem japanischen Unternehmen stammen, was bedeutet, dass wir uns nicht in die Hände russischer oder amerikanischer Unternehmen setzen müssen, um dies zu erreichen.

Wir verwenden die Funktionen von Vision One™ Cyber Risk Exposure Management (CREM). Aus unserer Sicht ist es sehr hilfreich, da es eine unterstützende Funktion bietet. In Situationen, in denen wir etwas bemerken, haben wir auch eine sehr direkte Linie zum Team.

Wenn es um KI geht, ist es mir aus einer übergeordneten Perspektive nicht wirklich wichtig, wie sie in Bezug auf die Lösung durchgeführt wird. Es ist toll, wenn KI eingesetzt wird, weil wir anhand der Ergebnisse messen, die wir erzielen. Er muss die Anforderungen an Leistung und Geschwindigkeit erfüllen. Heute ist KI das Werkzeug der Wahl, um die erforderliche Geschwindigkeit und Leistung zu erreichen. Aber es geht nicht um die Tatsache, dass KI beteiligt ist, sondern darum, dass letztendlich eine schnelle und zuverlässige Lösung entwickelt wurde.

WELCHE VERBESSERUNGEN SIND ERFORDERLICH?

Wir haben immer noch Geräte, die keine herkömmliche IT-Ausrüstung sind, sondern in die Kategorie Operational Technology (OT)-Geräte fallen. Die traditionelle OT-Welt verbindet sich zunehmend, was einen spezifischen Fokus erfordert, da OT-Geräte häufig keine Standard-Ethernet-Protokolle und ähnliche Technologien verwenden. Dies sind Bereiche, in denen ich glaube, dass Vision One mehr erreichen kann. 

Wenn wir noch einen Schritt weiter gehen, produzieren wir auch Artikel, die IT-Elemente enthalten, die dann von Kunden verwendet werden. Es wäre großartig, wenn es Trend-Produkte gäbe, die die Sicherheit dieser Geräte verbessern könnten, entweder als Teil unseres Produkts oder auf andere Weise in unser Angebot integriert. Aber das ist ein anderer Ansatz. Im Moment nutzen wir Trend, um unser eigenes Unternehmen und unsere internen Netzwerke zu schützen, aber die Erweiterung auf unsere kundenorientierten Produkte ist eine Idee für die Zukunft.

SEIT WIE LANGE HABE ICH DIE LÖSUNG VERWENDET?

Seit 2020 nutzen wir Trend schon lange. Wir begannen im Jahr 2019 und unterzeichneten unseren ersten Vision One-Vertrag im Jahr 2020.

Ihr technischer Support ist hervorragend, da wir kontinuierlich erkennen, dass bei einem auftretenden Problem eine direkte Kommunikation angestrebt wird. Die Fähigkeit, schnell zu handeln und in direkter Kommunikation zu sein, ist uns sehr wichtig.

WAS DENKE ICH ÜBER DIE STABILITÄT DER LÖSUNG?

Die Stabilität ist sehr hoch. Wir haben selten Stabilitätsprobleme. Wenn wir Probleme haben, stellen wir normalerweise fest, dass sie von unserer Seite stammen, normalerweise weil bestimmte Informationen nicht vom Server bereitgestellt werden konnten.

WAS DENKE ICH ÜBER DIE SKALIERBARKEIT DER LÖSUNG?

Im Vergleich zu anderen Unternehmen sind wir nicht riesig, aber während der Einführung und Expansion haben wir festgestellt, dass sie sich leicht skalieren lässt. Es sind keine Probleme mit Skalierungseffekten oder so aufgetreten.

WIE SIND KUNDENSERVICE UND SUPPORT?

Ihr technischer Support ist hervorragend, da wir kontinuierlich erkennen, dass bei einem auftretenden Problem eine direkte Kommunikation angestrebt wird. Die Fähigkeit, schnell zu handeln und in direkter Kommunikation zu sein, ist uns sehr wichtig. Es geht nicht nur um High-Level-Support mit dem Chatbot, sondern wenn ein Problem auftritt, haben wir die Experten vor Ort und bereit, schnell zu reagieren, was entscheidend ist. In solchen Situationen müssen Sie schnell handeln, ohne Zeit damit zu verschwenden, was als nächstes passieren sollte.

WIE WÜRDEN SIE KUNDENSERVICE UND SUPPORT BEWERTEN?

Positiv.

WELCHE LÖSUNG HABE ICH ZUVOR VERWENDET UND WARUM HABE ICH GEWECHSELT?

Wir haben viele Produkte verwendet. In den letzten Jahren haben wir uns zu einem einzigen Unternehmen zusammengeschlossen und andere Lösungen durch das Unternehmensmandat von Trend ersetzt. Der Grund liegt unter anderem in Effizienzgründen. Durch die Verwendung der gleichen Lösung im gesamten Unternehmen können wir sie zentral verwalten und pflegen und ein einheitliches Verhalten sicherstellen, ohne dass wir uns um einzelne Lösungen für jeden Teil des Unternehmens kümmern müssen.

WIE WAR DIE ERSTEINRICHTUNG?

Ich war an der Einrichtung in Bezug auf die Verwaltung der Rolle und Funktion beteiligt, aber nicht aus technischer Sicht.

Meine Kollegen berichteten, dass es sich um eine sehr gut entwickelte Software handelt. Wir haben andere Lösungen kennengelernt, bei denen wir schon lange an Software gearbeitet haben und die nicht so reibungslos verliefen. Ich habe keine Beschwerden gehört, daher muss die Einrichtung gut gewesen sein.

Um dies umzusetzen, haben wir einen risikobasierten Ansatz verfolgt. Wir begannen mit der Einführung in einigen großen Fertigungsunternehmen, wo der potenzielle Schaden im Falle eines Vorfalls am größten wäre. Von dort aus wechselten wir zu den kleineren juristischen Einheiten, wie z. B. Vertriebsbüros oder Ähnlichem, also von groß zu klein.

Wir haben ein relativ kleines Team in der globalen Funktion mit drei Mitarbeitern, die daran gearbeitet haben. Wir verfügen auch über ein Verpackungsteam und ähnliche Ressourcen, wenn es um die Erstellung von Installationsskripten für Endgeräte geht.

In Bezug auf Wartung haben wir Vision One als Teil einer SaaS-Lösung erworben. Dies umfasst Updates und laufenden Support, wie z. B. die Bereitstellung von Virensignaturen, sodass wir kein spezielles Personal speziell für die Wartung haben. Wir haben weltweit Ansprechpartner für die Behandlung von Alarmen und Ereignissen benannt. Dies ist eine zusätzliche Verantwortung für die Mitglieder des IT-Teams nach ihrer Schulung, sodass ich Ihnen keine genaue Anzahl der beteiligten Personen nennen kann. Diese Aktivitäten sind in die bestehenden IT-Mitarbeiter integriert, die sie neben ihren regulären Aufgaben verwalten.

WAS WURDE UNSER ROI?

Wir haben eine Kapitalrendite grundsätzlich qualitativ, proportional und quantitativ gesehen. Wir haben keine strenge ROI-Berechnung durchgeführt. Wir wissen, dass es vorhanden ist, um potenziellen Schäden entgegenzuwirken, aber es ist schwierig, potenzielle Schäden in einer ROI-Berechnung zu quantifizieren. Zum anderen hatten wir während der Einführung für das globale Unternehmen zwei Vorfälle. Glücklicherweise hatten wir auch eine Cyber-Sicherheitsversicherung und die Versicherung deckte die Vorfälle ab, da wir durch Trend und die Implementierung der Lösung zusammen mit den bereitgestellten Daten nachweisen konnten, was passiert war. Ohne diese hätten wir die Versicherungsauszahlung sicherlich nicht erhalten.

WAS IST MEINE ERFAHRUNG MIT PREISEN, EINRICHTUNGSKOSTEN UND LIZENZIERUNG?

Natürlich würden wir es vorziehen, dass es kostenlos ist. Sicherheit hat ihren Preis. In Bezug auf die Preise, die wir erlebt haben, halten wir Trend für wettbewerbsfähig. Manchmal wünschen wir uns jedoch einen höheren Rabatt, der auf einer höheren Nutzung basiert, wenn das Unternehmen wächst.

WELCHE ANDEREN LÖSUNGEN HABE ICH BEWERTET?

Wir haben uns andere Lösungen angesehen. Als wir im Jahr 2019 mit der Bewertung von Optionen begannen, untersuchten wir die typischen Lösungsportfolios, die zu diesem Zeitpunkt verfügbar waren. Wir haben mehrere Optionen in Betracht gezogen, und dann haben wir uns auf der Grundlage verschiedener Faktoren für ein Unternehmen entschieden, das aus Japan tätig ist, anstatt für eine Erweiterung eines amerikanischen Unternehmens. Ich erinnere mich nicht ganz an alle Details, aber damals gab es auch eine russische Lösung, die im europäischen Markt sehr beliebt war, die wir nicht weiter verfolgen wollten.

Die Hauptunterschiede zwischen diesen Produkten und Vision One waren die Funktionalität und die Gesamtumgebung. Wir wollten eine wirklich unabhängige Lösung. Aus Sicht der deutschen und europäischen Datenschutzgesetze ging es darum abzuwägen, wo wir das größte Vertrauen setzen konnten und wo wir diese Prinzipien in der Umsetzung widerspiegeln würden.

WELCHEN ANDEREN RAT HABE ICH?

Mein Rat wäre, dass man sich wirklich die Zeit nehmen sollte, genau darüber nachzudenken, was sie wollen und brauchen, und insbesondere Gespräche mit Kollegen zu führen, um die richtige Lösung zu finden. Man könnte sagen, dass, um Deep Discovery Inspector im Netzwerkverkehr durchzuführen, mehr Knoten hinzugefügt werden könnten, aber irgendwann wird der Kosten-Nutzen-Effekt minimal. 

Wir waren immer der Meinung, dass Trend uns sehr gute Ratschläge gab, was darauf hindeutet, dass mehr als drei Knoten im globalen Kontext nicht erforderlich waren. Alle zusätzlichen Knoten würden die Leistung nur geringfügig verbessern, was sich nicht lohnt. Es ist wichtig, dem Trend-Team zuzuhören und offen zu kommunizieren. Entscheidend ist, dass Sie im Voraus über Ihre Szenarien und Risiken nachdenken müssen – dies ist etwas, das Sie nicht ablegen können. Zum Beispiel ist die Netzwerksegmentierung, die nicht Teil des Angebots von Trend ist, ein Mechanismus, den wir ebenfalls einführen. Es ist wichtig, Hand in Hand zu arbeiten, und in dieser Phase muss viel Dialog stattfinden.

Schließen Sie sich über 500.000 Kunden weltweit an

Jetzt mit einer Trend-Lösung beginnen