Transportunternehmen

Trend Vision One ist einfach einzurichten – mit zuverlässigem Support und detaillierten Bedrohungsdaten

IT Security Administrator in einem Transportunternehmen mit 1.001 bis 5.000 Mitarbeitern

4,5 Sterne

WAS IST UNSER PRIMÄRER ANWENDUNGSFALL?

Wir verwenden Trend Vision One, um Malware-Vorfälle zu erkennen und darauf zu reagieren. Mit Endpunkten (Trend Micro Apex One/Cloud One Workload Security), Netzwerk (Trend Micro Deep Discovery Inspector) und Office365 (Cloud Email and Collaboration Security).

Die Umgebung ist komplex und an mehr als 100 Standorten verteilt. Einige Standorte sind nur Büros, andere Industrieanlagen mit ICS und SCADA. Neben Windows arbeiten wir mit vielen Betriebssystemen, darunter Solaris auf SPARC. Und unsere Nutzer sind vielfältig, mit vielen Mitarbeitern, die im ganzen Land herumstreifen.

Mit ASRM gehen wir wichtige Anwendungsfälle rund um den Identitätsschutz und das Risikomanagement im Allgemeinen an. Identifizierung, Priorisierung und Behebung.

Das wertvollste Merkmal ist, wie der Stack alle Komponenten einer Lösung vollständig integriert.

WIE HAT ES MEINER ORGANISATION GEHOLFEN?

Der komplette Trend Vision One-Stack hat geliefert, was „SIEM 2.0“ nicht liefern konnte. Die Möglichkeit, Bedrohungen zu überwachen und Angriffsvektoren zu erkennen, bevor sie ausgenutzt werden, und zwar in allen unseren Arbeitsbereichen (On-Premise, IaaS, PaaS und SaaS). Wir haben in den letzten zehn Jahren weit über eine Million in SIEM investiert. Ein vollständiges ArcSight-Upgrade und dann eine Splunk-Migration unterstützten einen großen MSSP. Trend Vision One ist immer noch einen Bruchteil der Kosten voraus.

Angesichts unseres kleinen Teams war es notwendig, eine leistungsfähige Lösung eines Anbieters zu durchlaufen. Die Wahl der besten Lösungen für jede Aufgabe und der Aufbau aller Integrationen war keine Option.

Trend Vision One ist viel mehr als nur EDR für uns; es ist eine Plattform für Bedrohungsinformationen und auch eine SOAR. Und selbst mit den begrenzten Funktionen in diesem Bereich finden wir Möglichkeiten, Herausforderungen zu bewältigen, die unsere MSSP und SOC nicht mit einem sehr großen Budget erreichen konnten.

WAS IST AM BEWERTBARSTEN?

Mir gefällt alles. Das wertvollste Merkmal ist, wie der Stack alle Komponenten einer Lösung vollständig integriert. Anschließend werden Integrationen mit Dritten bereitgestellt.

Zum Beispiel kann ich eine verdächtige Datei direkt an meine Trend Micro™ Deep Discovery™ Analyzer-Appliance (eine Sandbox) senden, während ich eine verdächtige Download-/Dateiinteraktion untersuche, und ich kann dann schnell die IOCs in die Listen verdächtiger Objekte verschieben, um sowohl verwaltete Endpunkte als auch den Rest des Netzwerks zu schützen! Ja, Sie können Domänen und IP-Adressen über ein Trend Service Gateway an Palo Alto weiterleiten, um sicherzustellen, dass Sie auch das schützen können, was keinen Endpunkt empfangen kann. Und das alles ohne eine einzige Zeile Code zu schreiben. Die Benutzerfreundlichkeit und Bereitstellung für Anwendungsfälle wie diese sind meine Lieblingsfunktionen.

Die Benutzerfreundlichkeit und Bereitstellung für Anwendungsfälle wie diese sind meine Lieblingsfunktionen.

WELCHE VERBESSERUNGEN SIND ERFORDERLICH?

Die SOAR-Funktionen (Security Playbooks) sind sehr eingeschränkt. Im Moment ist es unmöglich, ein einfaches Stück Python-Code auszuführen, das beispielsweise etwas an eine API ziehen oder verschieben würde. Während Sie einige Anwendungsfälle bewältigen können, ist ein SOAR eines anderen Anbieters immer noch ein Muss.

Um bei komplexen Anwendungsfallintegrationen zu helfen, wäre es auch großartig, alle Daten aus dem SIEM in XDR zu haben. Hier bewegt sich der Markt mit Lösungen wie Falcon Logscale und Cortex XSIAM. Das Pivotieren von XDR nach Splunk oder umgekehrt kann bei Vorfällen zeitaufwändig sein.

SEIT WIE LANGER ZEIT HABE ICH DIE LÖSUNG VERWENDET?

Ich war eigentlich ein früher Beta-Tester des Trend Micro Apex One Endpoint Sensor, bevor Trend Vision One im Jahr 2021 erschien. Das wären drei solide Jahre Nutzung.

WAS DENKE ICH ÜBER DIE STABILITÄT DER LÖSUNG?

Ziemlich zuverlässig. In den letzten drei Jahren verursachte nur ein Vorfall Speicherlecks auf Windows Servern. Wir haben (zum Glück) nicht zu viel Auswirkungen gesehen, da eine Umgehung schnell bereitgestellt werden konnte.

Support ist sehr reaktionsschnell, wenn etwas gut funktioniert. Wir zahlen jedoch für Premium-Support.

WAS DENKE ICH ÜBER DIE SKALIERBARKEIT DER LÖSUNG?

Die Skalierbarkeit ist wirklich gut.

WIE SIND KUNDENSERVICE UND SUPPORT?

Meine Erfahrung ist im Allgemeinen gut, aber ich hatte die Möglichkeit, mich um Premium-Support zu kümmern. Ich würde sagen, ich erhalte die Unterstützung, die ich für den Preis erwarte, den ich zahle.

WELCHE LÖSUNG HABE ICH ZUVOR VERWENDET UND WARUM HABE ICH GEWECHSELT?

Obwohl wir mit anderen Sicherheitsanbietern (McAfee, Symantec, Proofpoint und anderen) zu tun hatten, war Trend Vision One wirklich unser erster EDR.

WIE WAR DIE ERSTEINRICHTUNG?

Die Ersteinrichtung war ein Kinderspiel. Realistisch gesehen ist dies einer der Stärken der Lösung.

WIE SIEHT ES MIT DEM IMPLEMENTIERUNGSTEAM AUS?

Wir haben die Lösung intern implementiert. Obwohl Sie Premium-Support erhalten, erhalten Sie viel Hilfe von Trend, wenn Sie darum bitten. Sie können mit tatsächlichen Experten sprechen.

WELCHER ROI WURDE UNSER ROI?

Es ist sehr schwierig, einen ROI für ein Sicherheitsprodukt zu quantifizieren. Es generiert keine Einnahmen und Sie können die Kosten von Vorfällen, die nicht stattgefunden haben, nicht quantifizieren.

WAS IST MEINE ERFAHRUNG MIT PREISEN, EINRICHTUNGSKOSTEN UND LIZENZIERUNG?

Produktnamen ändern sich ständig. Viele Veränderungen in den letzten drei Jahren. Sie führten auch das Konzept der Credits ein, was nichts einfacher machte.

Es ist auch einfach, die für Cloud Email und Collaboration Security erforderlichen Credits zu unterschätzen: Personen, die von externen Mandanten eingeladen werden, zählen.

Zumindest das Tool zur Kreditverwendung und -allokation hat sich verbessert.

WELCHE ANDEREN LÖSUNGEN HABE ICH BEWERTET?

Wir haben uns Carbon Black und CrowdStrike Falcon angesehen.

WELCHE ANDEREN RATSCHLÄGE HABE ICH?

Es ist wahrscheinlich die beste Lösung für ein kleines Team, das die Komplexität einer Multivendor-Lösung nicht absorbieren kann. Die Möglichkeit, VS die Kosten auszuführen, ist überraschend gut.

WELCHES BEREITSTELLUNGSMODELL VERWENDEN SIE FÜR DIESE LÖSUNG?

Hybrid Cloud

Schließen Sie sich über 500.000 Kunden weltweit an

Jetzt mit einer Trend-Lösung beginnen