Steigert seine Effizienz um 50 % mit TrendAI Vision One™
Rob Rice
Leitender Sicherheitsarchitekt
WIE HAT ES MEINER ORGANISATION GEHOLFEN?
Unsere größte Sicherheitsherausforderung war die Anzahl der Warnungen. Es hat bei der Reduzierung von Warnungen geholfen. Wir hatten in der Vergangenheit zu viele Warnungen, die falsch-positiv waren. Die Reduzierung der Warnungen war definitiv ein großer Vorteil für uns.
TrendAI Vision One™ bietet eine Plattformansicht und alle Warnungen werden an einem Ort angezeigt. Es gibt uns ein viel besseres Verständnis.
Wir haben definitiv bessere Transparenz. Mit herkömmlichen AV-Plattformen können wir jetzt Dinge erkennen, die wir in der Vergangenheit nie erkennen konnten. Das ist definitiv der größte Vorteil. Die zweite ist die Risikobewertung, bei der wir sehen können, wo sich das Risiko im Geschäft befindet, und wir können aktiv anrufen und darauf eingehen.
Wir verwenden es auf allen unseren Endpunkten. Wir verwenden sie in unserer Cloud, in unserer E-Mail, M365, SharePoint und OneDrive. Wir haben es fast überall verwendet.
TrendAI Vision One™ bietet uns zentralisierte Transparenz und Verwaltung über Schutzebenen hinweg. Das ist für uns entscheidend. Ohne sie müssen unsere Mitarbeiter härter arbeiten, weil wir mehrere Dashboards haben und kein riesiges Bild zwischen den Systemen und den Sicherheitsebenen haben. TrendAI Vision One™ verbindet alles für Sie und kann uns einen Angriff von Anfang bis Ende zeigen. So können wir uns viel besser verteidigen.
TrendAI Vision One™ hat definitiv unsere Effizienz gesteigert, indem es die Anzahl der Warnungen verringert und sie korreliert hat. Es ist fast unmöglich, eine echte Zahl darauf zu setzen, aber wir sehen definitiv Dinge, die wir ohne sie nicht erkennen konnten. Es gibt wahrscheinlich eine Effizienz von 50 %.
Wir verwenden die Executive Dashboards. Es ist uns wichtig, dass wir von den Executive Dashboards in XDR-Erkennungen aufschlüsseln können.
Wir verwenden die Funktion Risk Index. Wir betrachten die größten Risiken für das Unternehmen und gehen diese Risiken aktiv an. Da ist ein bisschen Gamification dabei. Wir haben Ingenieure, die die Gesamtpunktzahl des Unternehmens reduzieren möchten. Sie zielen auf die größten Risiken ab, die TrendAI Vision One™ uns gegeben hat und die am wahrscheinlichsten ausgenutzt werden. Indem wir dies angingen, reduzierten wir unsere Risikobewertung und verbesserten als Nebenwirkung davon die Sicherheitslage unseres Unternehmens.
Wir nutzen die Funktionen des Angriffsflächen-Risikomanagements. Wir können sehen, was in der Wildnis aktiv ausgenutzt wird, und wenn wir einige davon in unserem Umfeld sehen, werden wir dies sofort tun. Wir haben vollständige Transparenz darüber, was anfällig ist, was uns ermöglicht, Prioritäten zu setzen.
TrendAI Vision One™ XDR for Endpoints hat dazu beigetragen, die Zeit für die Erkennung und Reaktion auf Bedrohungen zu verkürzen. Dank der kombinierten Transparenz von TrendAI Vision One™ erhalten wir eine Menge hochwertiger Berichte. In der Vergangenheit haben wir bei Produkten wie SIEM viel Lärm bekommen. Wir würden Tausende von Warnungen erhalten, die niemals Risiken für uns darstellen, während XDR alle miteinander verbunden sind. Sie bietet Ihnen einen viel sichereren Datensatz, und aus unserem Datensatz können wir dann beginnen, die tatsächlichen Risiken für das Unternehmen anzugehen, die wir in der Vergangenheit noch nie bewältigen konnten. Sie ist der wichtigste Treiber für geschäftliche Veränderungen. Wir erhalten großartige Transparenz und hochwertige Warnungen. Wir haben nie die Zeit gemessen, um Dinge in der Vergangenheit zu erkennen, aber ich weiß, dass wir jetzt Dinge innerhalb einer Stunde oder so erkennen, während es in der Vergangenheit Stunden oder Tage sein könnte. Wir hätten einige der Dinge in der Vergangenheit nie entdeckt, weil wir kein Tool dafür hätten.
TrendAI Vision One™ hat dazu beigetragen, die Zeit zu reduzieren, die wir mit der Untersuchung falsch-positiver Warnungen verbringen. Es hat viel Zeit gespart. Herkömmliche Tools bieten Ihnen vollständig Out-of-Context-Warnungen, die Zeit in Anspruch nehmen. Wir hatten Tausende Warnungen zu sehen, aber 99 % davon waren nur falsch-positiv. Die Leute saßen den ganzen Tag lang auf diesen Warnungen, die für uns kein Problem darstellen würden. Wenn Sie XDR und TrendAI Vision One™ erhalten, erhalten Sie hochwertige Warnungen. Es gibt einfach unzähligen Zeitaufwand frei, aber ich kann keine Zahl angeben.
Wir nutzen seine Automatisierungsfunktionen. Einige der Playbooks haben uns Tage gespart. Sie haben Maßnahmen ergriffen, ohne dass die Sicherheit involviert ist.
Das ist definitiv das Zentrum unserer Erkennung und Reaktion heutzutage. Wir sehen Dinge, die wir noch nie zuvor gesehen oder mit anderen Tools noch nie entdeckt haben. Sie hat uns viel mehr darüber informiert, was sich auf unserem Nachlass befindet. Sie bietet eine bessere Transparenz und ermöglicht es dem Bedrohungserkennungsteam, alles zu stoppen, was sogar ein Verdächtiger sein könnte. Es hat definitiv unsere Reaktionszeiten verbessert.
[TrendAI Vision One™] hat definitiv unsere Effizienz gesteigert, indem es die Anzahl der Warnungen verringert und sie korreliert hat. Es gibt wahrscheinlich eine Effizienz von 50 %.
Leitender Sicherheitsarchitekt
Rob Rice
WAS IST AM WERTVOLLSTEN?
Die Werkbank gefällt mir. Dies ist eine Ansicht aller Warnungen oder Probleme in Ihrem Bestand. Die Transparenz, die sie Ingenieuren bietet, ist sehr nützlich. Es ist eine Sache, die viele Warnungen hat. Es ist eine weitere Sache, etwas zu haben, um alle Ihre Warnungen für Sie in eine Werkbank zu korrelieren, damit Sie sehen können, was vor sich geht.
Integration ist sehr gut. Es gibt viele Integrationen. Es gibt Produkte von Drittanbietern, die wir verwenden, daher sind die Integrationen vorteilhaft.
Innerhalb von fünf Minuten kann sogar ein neuer Techniker verstehen, wie er sie verwendet. Sie ist sehr intuitiv. Sie können ganz einfach lernen, wie Sie die Plattform nutzen und optimal nutzen.
Es ist sehr gut. Es ist sehr einfach zu lernen. Es ist sehr intuitiv zu lernen. Wir verbringen nicht viel Zeit damit, die Mitarbeiter in der Verwendung zu schulen. Sie können es einfach abholen und ganz gut nutzen.
Auf der Berichtsseite verwenden wir ziemlich viele Berichte und Dashboards. Diese Transparenz ist sehr vorteilhaft.
[TrendAI Vision One™] ist heutzutage definitiv das Zentrum unserer Erkennung und Reaktion. Wir sehen Dinge, die wir noch nie zuvor gesehen oder mit anderen Tools noch nie entdeckt haben. Sie hat uns viel mehr darüber informiert, was sich auf unserem Nachlass befindet. Sie bietet eine bessere Transparenz und ermöglicht es dem Bedrohungserkennungsteam, alles zu stoppen, was sogar ein Verdächtiger sein könnte. Es hat definitiv unsere Reaktionszeiten verbessert.
Leitender Sicherheitsarchitekt
Rob Rice
WELCHE VERBESSERUNGEN SIND ERFORDERLICH?
Playbooks sind sehr gut, aber auf Automatisierungsseite könnten sie sich immer verbessern. Es wäre nützlich, mehr Variablen im Playbook zu haben. Es würde uns ermöglichen, raffiniertere Playbooks für das Unternehmen zu haben. Es würde uns ermöglichen, stärkere Maßnahmen durch ein Playbook zu ergreifen. Es wird uns Vertrauen geben, einen bestimmten Geschäftsbereich anzusprechen, in dem unsere Risikotoleranz höher oder niedriger sein könnte. Wir hätten gerne detailliertere Playbooks.
Weitere Integrationen mit anderen Produkten sind immer von Vorteil.
SEIT WIE LANGER ZEIT NUTZE ICH DIE LÖSUNG?
Ich benutze es seit vier Jahren.
WAS DENKE ICH ÜBER DIE STABILITÄT DER LÖSUNG?
Es war noch nie für uns ausgefallen, also ist es sehr stabil. Ich würde es mit zehn von zehn in Bezug auf Stabilität bewerten.
WAS DENKE ICH ÜBER DIE SKALIERBARKEIT DER LÖSUNG?
Wir hatten noch nie Probleme mit der Skalierung. Es war absolut in Ordnung. Ich würde es zehn von zehn für Skalierbarkeit bewerten.
WIE SIND KUNDENSERVICE UND SUPPORT?
Ihre Unterstützung ist großartig. Wann immer ich sie angerufen habe, waren die Support-Teams immer schnell zu reagieren. Sie sind immer hilfreich und bereit, per E-Mail, Telefon oder WebEx zu sprechen. Auch die Eskalationen sind immer gut. Wenn wir weitere Unterstützung benötigen, sind sie immer da, um dies zu fördern.
Ich würde ihre Unterstützung bei zehn von zehn bewerten. Ich glaube nicht, dass es verbessert werden kann. Es ist ausgezeichnet.
WIE WÜRDEN SIE KUNDENSERVICE UND SUPPORT BEWERTEN?
Positiv.
WELCHE LÖSUNG HABE ICH ZUVOR VERWENDET UND WARUM HABE ICH GEWECHSELT?
Wir hatten ein SIEM von LogRhythm. Das haben wir fast komplett ersetzt. Wir haben uns aus vielen Gründen für Trend Micro entschieden. Das Produkt war definitiv der wichtigste Grund. Es wurden einige strenge Tests mit uns durchgeführt, und wir haben bewiesen, dass es sehr gut und hilfreich für das Unternehmen ist. Das Support-Modell von Trend Micro aus Vertrieb und Lieferung sowie das Preismodell haben gerade für uns funktioniert. Sie passten gut zu unserem Geschäft.
WIE WAR DIE ERSTEINRICHTUNG?
Die Bereitstellung in der Cloud ist immer einfach. Die Bereitstellung der Agenten an den Endpunkten kann aufgrund der Größe Ihres Bestandes Zeit in Anspruch nehmen, es handelt sich jedoch nicht um ein Trend Micro-Problem. Sie ist rein auf die Größe Ihrer Umgebung beschränkt. Wenn Sie 1.000 Endpunkte haben, dauert es nicht so lange, wenn Sie 100.000 Endpunkte haben. Es ist nur ein bisschen eine Sache der Skala. Sie müssen es bereitstellen. Es ist nicht die schlimmste Bereitstellung, die wir je gesehen haben.
Es ist ziemlich unkompliziert. Cloud-to-Cloud wird in wenigen Minuten erledigt. Bei all diesen Tools geht es immer darum, wie lange es dauert, bis das IT-Team die Agenten auf allen Endpunkten bereitstellt. Für uns war das kein großes Problem.
Wir haben ein paar Monate damit verbracht, es zum Laufen zu bringen.
WIE SIEHT ES MIT DEM IMPLEMENTIERUNGSTEAM AUS?
Wir hatten etwa vier Mitarbeiter für die Implementierung und Wartung. Wir hatten etwa 11.000 Endpunkte. Wir haben Niederlassungen auf der ganzen Welt. Wir haben Großbritannien, Indien, Kanada, Australien und viele andere. Wir haben dort ein globales Team.
In Bezug auf die Wartung erfordert die Cloud keine Wartung. Im Rest geht es darum, die Agenten in Bezug auf die Funktionsweise der Agenten, wie sie bereitgestellt werden und ob sie das tun, was wir erwarten.
WELCHER ROI?
Wir berechnen die Kapitalrendite nicht als solches, haben aber Dinge entdeckt, die wir in der Vergangenheit vielleicht noch nie entdeckt haben. Diese Dinge hätten sich zu einem echten Angriff hätten entwickeln können. Wahrscheinlich haben wir weit mehr eingespart als die Kosten des Systems, da wir keinen Angriff hatten. Die Kosten für Angriffe, Ausbeutung, Ausfallzeiten und Reputationsschäden wären enorm. Es zahlt sich leicht für das Produkt aus.
WAS IST MEINE ERFAHRUNG MIT PREISEN, EINRICHTUNGSKOSTEN UND LIZENZIERUNG?
Es ist definitiv nicht billig. Ich glaube, dass Sie das bekommen, wofür Sie bis zu einem gewissen Grad bezahlen. Sie ist kostengünstig. Das Geld, das wir dafür ausgeben, ist vertretbar. Es ist nicht das teuerste Produkt auf dem Markt. Es ist definitiv nicht das günstigste Produkt auf dem Markt. Sie müssen dies als Teil Ihres Geschäftsrisikos abwägen und verstehen, was das Risiko für das Unternehmen ist, wenn Sie nicht in moderne Tools wie TrendAI Vision One™ investieren.
WELCHE ANDEREN RATSCHLÄGE HABE ICH?
Ich würde dieses Produkt auf jeden Fall empfehlen. Ohne sie wären wir nicht. Ich würde Ihnen auf jeden Fall empfehlen, einen Proof of Concept in Ihrer Umgebung durchzuführen. Sobald Sie dies getan haben, werden Sie den Wert des Tools erkennen, und sobald Sie den Wert des Tools erkennen, gibt es keinen Zurück mehr. Sie müssten es kaufen.
Ich würde TrendAI Vision One™ mit acht von zehn bewerten. Sie haben Verbesserungsmöglichkeiten, aber das ist überhaupt nicht ungewöhnlich. Es ist immer noch sehr gut und wir würden es nicht bald loswerden wollen.
ÜBER TRENDAI™
TrendAI™, die Unternehmensgeschäftseinheit von Trend Micro und weltweit führender Anbieter von KI-Sicherheit, unterstützt Unternehmen, Regierungen und Organisationen mit proaktiven Lösungen, die Innovationen fördern und Risiken reduzieren sollen.
Sind Sie bereit, Ihren Cybersicherheitsansatz zu verändern?