Mit verbessertem Monitoring und ASRM von Trend Micro identifiziert ein Transportunternehmen tote Winkel
Mikkel M.
Sicherheitsspezialist bei einem Transportunternehmen mit 1.001 bis 5.000 Mitarbeitern
WAS IST UNSER PRIMÄRER ANWENDUNGSFALL?
Der Grund, warum wir in Trend Micro XDR investiert haben, war die Konsolidierung von Sicherheitsoperationen und -überwachung. Darüber hinaus haben wir in ihren verwalteten Erkennungs- und Reaktionsservice investiert, den sie zusätzlich zum ETA-Service anbieten können, was unser Leben erleichtert. Sie können sagen, dass wir damit weniger Hände brauchen.
Wir können mehr Zeit an anderen Orten verbringen, da es einfacher ist, diese Übersicht zu haben. Wir haben viel mehr Zeit für andere Aufgaben.
WIE HAT ES MEINER ORGANISATION GEHOLFEN?
Wir können uns einen einfacheren Überblick darüber verschaffen, was in unserer Infrastruktur vor sich ging. Vor dieser Lösung haben wir ein SIEM-System verwendet. Trend Micro XDR vereinfachte die Überwachung und vertraute ihnen als Sicherheitspartner.
Es hat definitiv unsere Transparenz aller unserer laufenden Elemente in der Infrastruktur verbessert. Wir können einen guten Überblick darüber erhalten, was in unserem Netzwerk vor sich geht und wie unsere Sicherheit aussieht.
WAS IST AM BEWERTBARSTEN?
Alles unter einer Managementkonsole zu haben und von einem Ort aus überwachen zu lassen, ist am vorteilhaftesten.
Das spart Zeit und wir müssen nicht in viele Produkte investieren, um alle unsere Anwendungsfälle zu erfüllen.
Es ist ganz einfach, alles unter einer Konsole zu überwachen. Er macht das Leben für unser Operations Team einfacher.
Die Lösung ist überall verfügbar, einschließlich E-Mail, Netzwerk, Endpunkte und Cloud. Dies ist wichtig, um diese Deckung zu haben. Als ehemaliger Vorfallreaktionsanalyst ist Transparenz überall sehr wichtig. Alles an einem Ort zu korrelieren erhöht die Sichtbarkeit
Wir verfügen über zentrale Transparenz und Verwaltung auf allen Produktionsebenen. Sie verbessern dies auch von Monat zu Monat. Das ist wichtig für uns. Im Sicherheitsbetrieb ist es umso einfacher, je weniger Orte Sie sich umsehen müssen. Damals mussten wir zehn verschiedene Konsolen öffnen. Jetzt öffnen wir nur einen.
Das Wichtigste für uns als Kunde ist, dass wir mehr Zeit an anderen Orten verbringen können, da es einfacher ist, diese Übersicht zu haben. Wir haben viel mehr Zeit für andere Aufgaben.
Wir verwenden die Executive Dashboards der Lösung. Uns gefällt, dass wir von den Dashboards aus einen Drilldown zu XDR-Erkennungen durchführen können. Es hilft der C-Suite zu verstehen. Sie hilft uns jedoch auch dabei, die gewünschten Ansichten zu wählen.
Wir haben eine Testversion des Risikoindex. Wir schauen uns das täglich an und geben einen guten Überblick über unser Schwachstellenmanagement und wie die Angriffsfläche aussieht. Es hilft uns, unsere täglichen Aufgaben zu priorisieren.
Der Managed XDR Service war großartig. Es hat sehr geholfen. Wir mussten uns daran gewöhnen, mit ihnen und ihnen mit uns zu arbeiten, aber jetzt ist es eine ziemlich einfache Aufgabe und die Beratung und Warnungen, die wir von ihnen erhalten, waren hilfreich. Die Verfügbarkeit, an anderen Aufgaben zu arbeiten, hat uns geholfen, uns in anderen Bereichen zu verbessern. Das hat sich positiv auf unser Geschäft ausgewirkt. Dieses Produkt bedeutet, dass wir uns in vielen verschiedenen Bereichen verbessern, auf die wir uns auch konzentrieren müssen. Sie können die Überwachung besser durchführen, als wir es selbst tun können. Wir verfügen nicht über die nötige Arbeitskraft, um dies alleine zu tun. Daher hilft es sehr, sie bei der Verwaltung zu unterstützen.
Wir nutzen die Funktionen des Angriffsflächen-Risikomanagements, die sich auch im Testzeitraum befinden. Es hat uns absolut geholfen, Schwachstellen in unserer Umgebung zu identifizieren. Es hat uns klar gemacht, dass Benutzer beispielsweise ihre geschäftliche E-Mail für private Dienste wie Netflix oder andere Dienste verwenden, die, wenn sie eine Datenschutzverletzung hatten, ein Problem darstellen würden. Damit können wir uns an diese Benutzer wenden und ihnen erklären, wie sie im Internet handeln können, nicht Ihre geschäftliche E-Mail für private Dienste zu verwenden. et cetera.It haben dazu beigetragen, unsere Zeit zu verkürzen, Bedrohungen zu erkennen und darauf zu reagieren. Es ist jetzt wahrscheinlich um 80 % schneller. Es hat uns auch dabei geholfen, die Zeit zu reduzieren, die wir mit der Untersuchung falsch positiver Warnungen verbringen. Sie machen einen großen Teil der anfänglichen Arbeit für uns und kommen mit den Maßnahmen zurück, die wir von unserer Seite (falls vorhanden) durchführen müssen. So konnten wir falsch positive Untersuchungen um 50 % reduzieren.
Wir nutzen einige der Automatisierungsfunktionen von XDR. Das hat uns geholfen, Zeit zu sparen. Im Moment haben wir wahrscheinlich 20 % der Zeit gespart, die wir normalerweise für manuelle Prozesse aufwenden würden.
So konnten wir Bedrohungen schneller erkennen und darauf reagieren. Es ist jetzt wahrscheinlich um 80 % schneller.
WELCHE VERBESSERUNGEN SIND ERFORDERLICH?
Sie sollten ihr Potenzial für Drittanbieterintegrationen erhöhen. Wir würden gerne Integrationen mit anderen IT-Sicherheitsanbietern sehen, die derzeit nicht vorhanden sind.
Ich würde gerne die zentrale Verwaltung aller Produkte sehen.
SEIT WIE LANGER ZEIT HABE ICH DIE LÖSUNG VERWENDET?
Die Lösung benutze ich seit ihrer Einführung im Wesentlichen. Ich arbeite seit acht oder neun Jahren damit.
WAS DENKE ICH ÜBER DIE STABILITÄT DER LÖSUNG?
Die Lösung ist ziemlich stabil.
WAS DENKE ICH ÜBER DIE SKALIERBARKEIT DER LÖSUNG?
Wir haben keine Zweigstellen, aber wir haben 2200 Clients und 800 Server.
Es ist einfach, zu skalieren, wenn Sie ein größeres Unternehmen sind. Wir planen, in Zukunft weiter zu skalieren.
WIE SIND KUNDENSERVICE UND SUPPORT?
Wir haben Service One, der drei Jahre Support umfasst. Es ist rund um die Uhr Support und sie sind ziemlich gut.
WIE WÜRDEN SIE KUNDENSERVICE UND SUPPORT BEWERTEN?
Positiv
WELCHE LÖSUNG HABE ICH ZUVOR VERWENDET UND WARUM HABE ICH GEWECHSELT?
Vor Trend Micro haben wir Splunk verwendet. Der Anwendungsfall und die Überwachung waren mit Trend Micro einfacher. Wir fanden es einfacher, unsere Bedürfnisse mit Trend Micro zu erfüllen.
WIE WAR DIE ERSTEINRICHTUNG?
Ich war am Bereitstellungsprozess beteiligt. Einige davon waren ziemlich komplex. Leider hatten wir eine On-Premise-Umgebung, die nicht gut gepflegt war. Die Migration war jedoch schwierig, das war mehr unser Fehler. Die Migration könnte jedoch einfacher sein.
Die vollständige Bereitstellung dauerte etwa neun Monate.
Wir hatten bereits einige Produkte in der Cloud, mussten jedoch alle unsere Endpunkte migrieren. Der On-Premise-Agent musste in der Cloud platziert werden, und wir hatten einige Probleme, da einige Kunden keine Internetöffnung hatten, usw. Es gab einige Vorbereitungen, die wir machen mussten. Wir mussten vor der Migration ein Upgrade durchführen. Es gab zwei bis vier Personen, die die Implementierung durchführten.
Die Lösung erfordert Wartung und wir haben eine Person, die dies verwaltet.
WIE SIEHT ES MIT DEM IMPLEMENTIERUNGSTEAM AUS?
Wir haben Hilfe von Trend Micro Professional Services erhalten.
WELCHER ROI WURDE UNSER ROI?
Wir haben einen ROI festgestellt. Die Überwachung unserer IT-Lösungen ermöglichte es uns, weniger Mitarbeiter im Team zu haben. Das hat uns in den Mannstunden gespart.
WAS IST MEINE ERFAHRUNG MIT PREISEN, EINRICHTUNGSKOSTEN UND LIZENZIERUNG?
Die Lösung ist erschwinglich. Für einige Funktionen müssen Sie zusätzliche Gebühren zahlen.
WELCHE ANDEREN LÖSUNGEN HABE ICH BEWERTET?
Wir haben auch die Lösungen von Microsoft bewertet.
WELCHE ANDEREN RATSCHLÄGE HABE ICH?
Ich bin Kunde und Endanwender.
Wir haben die Vorteile der Lösung ziemlich schnell erkannt – innerhalb weniger Wochen. Die Vorteile kannten wir vorher, weshalb wir uns für Trend Micro entschieden haben. Die Möglichkeit, die Lösung vom Anbieter selbst überwachen zu lassen, war sehr hilfreich.
Ich würde die Lösung neun von zehn bewerten.
Ich würde anderen empfehlen, Ihre Bedürfnisse vorher vorzubereiten. Wenn Sie diese kennen, wissen Sie, dass Trend Micros die richtige Lösung für Sie ist. Es ist toll. Wenn es ein Problem mit der zentralen Verwaltung oder Überwachung gibt, ist Trend Micros sehr nützlich.
WELCHES BEREITSTELLUNGSMODELL VERWENDEN SIE FÜR DIESE LÖSUNG?
Public Cloud
WENN SIE PUBLIC CLOUD, PRIVATE CLOUD ODER HYBRID CLOUD NUTZEN, WELCHEN CLOUD-ANBIETER NUTZEN SIE?
Amazon Web Services (AWS)
Jetzt mit einer Trend-Lösung beginnen