Protege de forma rápida y sencilla la ciudad y los datos con Trend Vision One de forma rápida y sencilla
DESCRIPCIÓN GENERAL
Ubicada en el corazón de los Estados Unidos, Columbia, Missouri, es la ciudad por excelencia del medio oeste, con una cultura vibrante y una comunidad diversa anclada por la Universidad de Missouri. Al atender a más de 120 000 residentes, la ciudad debe permanecer vigilante en la protección de los datos de los ciudadanos, a la vez que garantiza que la infraestructura crítica, como las empresas eléctricas y de agua, permanezca segura. Luke Mason, analista sénior de ciberseguridad de la ciudad, confía en Trend Vision One para mantener una base tecnológica sólida y segura a medida que construye el nuevo centro de operaciones de seguridad (SOC) de la ciudad.
Lo más importante que he notado con Trend Vision One es la simplicidad de consolidar nuestra infraestructura en una visión completa».
Luke Mason
Analista sénior de ciberseguridad, Ciudad de Columbia
Sector
Gobierno
Empleados
1300
Región
Estados Unidos, Norteamérica
Entorno de TI
Microsoft Office 365
Soluciones
RETOS
Como municipio, la ciudad de Columbia se enfrenta a estrictas regulaciones y restricciones presupuestarias que complican la adquisición de software. Además, la ciudad tenía varias herramientas de seguridad con inicios de sesión independientes y consolas incompatibles, lo que supuso un tiempo valioso para el pequeño equipo de Mason. «Nuestro mayor desafío es no tener tiempo suficiente para dedicarnos a determinadas actividades. Intentamos hacer todo lo que necesitamos en el muy corto tiempo que tenemos», dice Mason.
POR QUÉ TREND
La ciudad originalmente tenía varios servidores en las instalaciones configurados incorrectamente. Mason tenía la tarea no solo de reparar las configuraciones, sino también de garantizar que los servidores estuvieran completamente protegidos. «Lo primero que hice fue ponerme en contacto con nuestro gestor de cuentas de Trend Micro para obtener orientación. Durante unas semanas, el equipo de ingenieros de Trend y yo reconfiguramos las cargas de trabajo para SaaS y lo migré todo a Trend Vision One», dice Mason.
«Desde entonces, ha sido día y noche», dice Mason. «Solíamos ver problemas aleatorios en los que las cosas no funcionaban, pero ya no estamos experimentando ese problema. Además, con Trend, contamos con la experiencia de una empresa de millones de dólares en la que confiar para mantener nuestros servidores y nuestro entorno».
[Cyber Risk Exposure Management] es un revolucionario producto que nos permite evaluar dominios, priorizar vulnerabilidades y trazar un plan de ataque centrado. Esto nos ayuda a identificar nuestras áreas vulnerables y asignar recursos de forma efectiva».
Luke Mason
Analista sénior de ciberseguridad, Ciudad de Columbia
SOLUCIÓN
A medida que la ciudad de Columbia continúa desarrollando su SOC, Mason elogia el enfoque de la plataforma Trend como clave para su éxito. Trend Vision One, nativa en la nube, es compatible con el entorno de tecnología operativa (OT) y TI de la ciudad mediante la gestión de múltiples funciones de seguridad en una consola, incluidas Trend Vision One to Security Operations, Trend Micro to Cloud App Security y Trend Vision One to Cyber Risk Exposure Management (CREM).
«Cyber Risk Exposure Management es un revolucionario producto que nos permite evaluar dominios, priorizar vulnerabilidades y trazar un plan de ataque centrado. Esto nos ayuda a identificar nuestras áreas vulnerables y asignar recursos de forma efectiva», dice Mason.
Para su sistema eléctrico masivo, que es un entorno de aire atrapado sin acceso directo a Internet, la ciudad confía en la seguridad de TXOne StellarProtect para identificar cualquier malware e informar a Trend Vision One. «La consola centralizada de Trend Vision One proporciona a mi equipo visibilidad instantánea de ese sistema sin necesidad de estar conectado a Internet», dice Mason.
RESULTADOS
Con Trend Vision One instalado, la ciudad de Columbia tiene una visión completa de las amenazas y los estados en todo su entorno de TI. «Lo más importante que he notado con Trend Vision One es la simplicidad de consolidar nuestra infraestructura en una visión completa», dice Mason. «Tengo todos nuestros sitios externos y DNS analizados activamente y recibo informes para poder tomar medidas rápidamente en lugar de pasar horas analizando alertas».
«Con XDR implementado en 2000 máquinas, mi equipo de tres personas tiene una visión rápida de las alertas, lo que les permite ver los ejecutables y poner fácilmente en lista segura o bloquear la acción», dice Mason. «También utilizamos en gran medida los manuales de respuesta automatizada en Trend Vision One para automatizar las investigaciones de phishing por email, liberando una o dos horas de mi tiempo cada día».
La función de análisis forense de Trend Vision One to Forensics también es una gran victoria para Mason. «Forense ha transformado nuestro enfoque. Mientras que antes tendría que extraer una imagen de la máquina del usuario y revisar todo en el disco duro, ahora hago clic en un botón y 15 minutos después tengo un informe completo de todo lo que hay en esa máquina», dice Mason.
QUÉ FUERA
Mason planea continuar ampliando el SOC de la ciudad, así como perfeccionando la gestión de identidades, con el objetivo de un sistema centralizado para gestionar la identidad y el acceso privilegiado de forma más eficiente. «Estamos entusiasmados de madurar nuestro SOC y perfeccionar nuestro enfoque de confianza cero aprovechando Trend Vision One para gestionar y aplicar políticas para la gestión de identidades y el acceso privilegiado», dice Mason. También está explorando la oferta de Trend Service One to ampliar su equipo de seguridad de trespersonas con protección gestionada las 24 horas del día, los 7 días de la semana.
«Mi objetivo es evitar estar en el periódico porque sucede algo malo», dice Mason. «Con el apoyo de Trend, confío en que podemos mantener a nuestros ciudadanos seguros».
Póngase en marcha con Trend hoy mismo