Fischer Homes

Trend Vision One mejora la visibilidad del tráfico, ahorra tiempo e identifica ángulos muertos

Fotografía inicial de Troy Riegsecker

Troy Riegsecker

Gestor de infraestructura en Fischer Homes Inc.

Cinco estrellas

¿CUÁL ES NUESTRO CASO DE USO PRINCIPAL?

Utilizamos Trend Vision One to identificar y neutralizar actividades maliciosas en nuestra red. Esta completa solución de seguridad va más allá del software antivirus tradicional, que se basa en la coincidencia de patrones, supervisando activamente el comportamiento de los endpoints en busca de anomalías y desviaciones de las normas establecidas.

En 2020, pasamos al trabajo remoto como muchas otras empresas. Durante esta transición, llevamos a cabo un análisis interno de la oficina de Trend Micro, que reveló que muchos de los dispositivos de nuestros usuarios estaban desactualizados debido a su incapacidad para conectarse a la VPN durante periodos prolongados. Esto nos llevó a cambiarnos a Trend Micro Apex One de otro año. Como parte de la implementación de Trend Micro Apex One, recibimos una prueba gratuita de Trend Vision One. Durante esta prueba, recibimos una alerta que demostró la efectividad del producto, lo que nos llevó a comprar una suscripción. Trend Vision One ha sido una excelente incorporación a nuestro arsenal de seguridad. Trend Micro añade continuamente nuevas funciones y actualizaciones, lo que la convierte en una herramienta valiosa y en constante evolución. Las capacidades, la funcionalidad y las capacidades de respuesta ante incidentes del producto han mejorado significativamente en los últimos años. Podemos configurar manuales para automatizar nuestra respuesta ante incidentes específicos, lo que es un gran activo. Trend Vision One es una excelente solución de seguridad.

La implementación de Managed XDR ha reducido significativamente nuestro tiempo de detección y respuesta ante amenazas. Proporciona alertas oportunas directamente en la plataforma, optimizando mi flujo de trabajo y manteniéndome informado rápidamente. Esto me ha ahorrado de una a dos horas al día.

¿CÓMO HA AYUDADO A MI ORGANIZACIÓN?

El mayor problema fue que no podía ver nuestro tráfico de red este-oeste entre nuestros endpoints. Sin embargo, podía ver tráfico de norte a sur, lo que significaba cualquier cosa que llegara al firewall y volviera atrás. Esto significaba que si, por ejemplo, un compañero de trabajo y yo nos estábamos enviando algo malicioso entre nosotros, no podía verlo ni saber de dónde venía. Podría recibir una alerta diciendo que se detectó actividad sospechosa, pero no tendría detalles específicos. La implementación de un sistema XDR cambió esto. Ahora, puedo ver todo el tráfico de este a oeste y establecer reglas para acciones específicas si ocurren ciertos eventos. También puedo filtrar la información para centrarme en lo más importante. Cada día, reviso alertas de XDR, las investigo y determino si son sospechosas o no.

Utilizamos Trend Vision One to Cloud Security en todos nuestros endpoints, incluidos PC, portátiles y servidores. La cobertura que proporciona es extremadamente importante. Aprovechamos las capacidades de XDR de Trend para mejorar la detección y respuesta ante amenazas. Además, utilizamos la solución de seguridad de aplicaciones de Trend Vision One - Cloud Security. Tenemos Trend Vision One - Cloud Security como servicio, y también gestiono Trend Micro and TippingPoint. Nuestra postura de ciberseguridad es significativamente más sólida que hace cuatro años. En aquel entonces, nos vimos afectados por un ataque de ransomware que expuso vulnerabilidades en nuestras medidas de seguridad. Solo gastamos alrededor de ocho mil dólares al año en ciberseguridad y, a medida que la empresa crecía rápidamente, las inversiones en ciberseguridad no se priorizaban. Aunque lograr una seguridad absoluta es imposible, estamos demostrablemente más seguros que nunca.

Trend Vision One - Cloud Security proporciona visibilidad centralizada. Cada día, inicio sesión en Trend Vision One y lo primero que compruebo es mi puntuación de riesgo. Basándome en mi puntuación, tomo medidas. Por ejemplo, si mi puntuación pasa de 36 a 50, investigo el cambio en Trend Vision One. Trend Vision One me dice qué causó el aumento y ofrece recomendaciones específicas. Entonces puedo ver fácilmente qué acciones reducirán mi riesgo. Por ejemplo, podría ver que la corrección de una vulnerabilidad específica reducirá mi puntuación en seis puntos, pero otra solución no me ayudará. Trend Vision One - Cloud Security es una potente herramienta, y eso es solo un vistazo de sus capacidades. Me muestra mis vulnerabilidades de SO, vulnerabilidades de aplicaciones e incluso exposiciones empresariales críticas. Por ejemplo, podría alertarme de un Adobe CBE y decirme qué dispositivos están afectados. Esto me permite identificar y parchear rápidamente dispositivos vulnerables. Además, puedo iniciar directamente la aplicación de parches desde Trend Vision One. Además, puedo utilizar productos integrados como Trend Vision One to Container Security para obtener información de seguridad completa en diferentes entornos, todo dentro de la misma plataforma.

Cada día, empiezo iniciando sesión en el Executive Dashboard. Es lo primero que compruebo, ya que me proporciona mi índice de riesgo y un resumen de posibles problemas. Además, puedo ver información sobre nuestros dispositivos, niveles de riesgo y otros puntos de datos relevantes. Después de revisar el Executive Dashboard, paso al Operations Dashboard para obtener una visión más detallada de los dispositivos individuales y sus riesgos asociados.

Antes de XDR, podía pasar horas intentando localizar el problema detrás de una alerta. Ahora, todo está al alcance de mi mano en Trend Vision One. Simplemente hago clic en el enlace y me proporciona toda la información que necesito: quién es el usuario, el nombre del PC y el contexto relevante dependiendo del tipo de alerta, p. ej., un correo electrónico sospechoso. Así que, en lugar de pasar horas descubriendo el origen de la alerta, ahora puedo resolverla en solo un par de minutos.

Con el servicio de XDR gestionado, tengo la tranquilidad de saber que si encuentran algo sospechoso, me avisarán inmediatamente. Incluso pueden llamarme y decir: "Oye, encontramos alguna actividad inusual y la detuvimos. ¿Desea que sigamos investigando o que volvamos al estado anterior?" Entonces puedo decir que sí con confianza y confiar en que están manejando la situación de forma efectiva. He recibido llamadas en el pasado a última hora de la noche sobre actividades sospechosas y estoy agradecido de no tener que ser el que supervisa todo las 24 horas del día, los 7 días de la semana. Ahora tengo un equipo de expertos que lo hacen por mí, proporcionando una ventaja significativa que depende en exceso de una sola persona. Solo me alertan cuando surge algo serio, lo que me permite centrarme en otros asuntos.

El servicio gestionado de XDR ha liberado el tiempo de nuestro equipo al eliminar la necesidad de estar de guardia las 24 horas del día, los 7 días de la semana con Trend Vision One. Esto nos permite centrarnos en otras tareas en lugar de pasar horas diagnosticando posibles problemas. Ahora, podemos resolver inquietudes en minutos, liberando tiempo adicional para proyectos y otras responsabilidades.

Si bien considero que Trend Vision One to – Attack Surface Risk Management (ASRM) es una valiosa adición al panel ejecutivo, no utilizo la función Attack Surface Discovery con tanta frecuencia, quizás una vez a la semana. Esto se debe principalmente a que confío en el sistema de gestión de XDR para supervisar posibles amenazas y alertarme de cualquier cosa crítica. La revisión manual de la descripción detallada del descubrimiento no añade un valor significativo en la actualidad, ya que confío en que el sistema XDR marcará cualquier problema urgente.

El módulo de gestión de riesgos de la superficie de ataque ayuda a identificar puntos ciegos en nuestro entorno, especialmente donde los activos están altamente expuestos. Presenta CDZ explicables y proporciona una puntuación de activos completa para cada PC o dispositivo. Esto me permite identificar fácilmente dispositivos de alto riesgo e investigar más. Por ejemplo, cuando vi un servidor con un archivo sospechoso marcado como una alerta de alto riesgo de 96, pude investigar y encontrar que era un archivo de Excel con una macro, explicando el riesgo. Entonces puedo determinar si se trata de un falso positivo y comunicarlo adecuadamente. El aprendizaje continuo del módulo garantiza una mayor precisión a lo largo del tiempo.

La implementación del XDR gestionado ha reducido significativamente nuestro tiempo de detección y respuesta ante amenazas. Anteriormente recibí alertas de seguridad por correo electrónico, que podrían retrasarse. Además, a menudo necesitaba revisar manualmente los registros y analizar los resultados, lo que requería mucho tiempo e era ineficiente. Ahora, el XDR gestionado proporciona alertas oportunas directamente en la plataforma, optimizando mi flujo de trabajo y manteniéndome informado rápidamente. Esto me ha ahorrado de una a dos horas al día.

La implementación de una solución XDR gestionada ha reducido significativamente el número de falsos positivos que encuentro. Esto me permite identificar y abordar problemas reales mucho más rápido. En lugar de dedicar 45 minutos a rastrear posibles amenazas, ahora puedo simplemente hacer clic en un enlace y determinar si una alerta es legítima en un plazo de tres minutos.

Utilizamos manuales que tienen ciertas reglas y están configurados para tomar medidas automáticamente cuando encuentran algo sospechoso. De esta forma, no tengo que sentarme allí y hacer llamadas a juicio todos los días. Si se produce un determinado evento, o si descubrimos algo inesperado, puedo crear un manual para empezar a buscarlo automáticamente en cualquier parte de la red.

¿QUÉ ES LO MÁS VALIOSO?

Trend Vision One - Cloud Security no utiliza muchos recursos que permiten a nuestros usuarios seguir trabajando incluso durante un análisis.

¿QUÉ NECESITA MEJORA?

La información del cuaderno de trabajo genera una lista masiva, lo que hace que sea incómodo revisarla. Idealmente, podríamos filtrar o ver elementos fácilmente seleccionando varias líneas y marcándolos como falsos positivos. Lamentablemente, el proceso actual requiere hacer clic manualmente en cada elemento, abrir Trend y cerrarlo de nuevo.

¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?

Llevo casi tres años utilizando Trend Vision One - Cloud Security.

¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?

Hemos tenido un tiempo de inactividad mínimo y siempre se corrigió rápidamente.

¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?

Somos una organización de 900 usuarios y he visto organizaciones con decenas de miles de usuarios. Si queremos añadir usuarios, solo necesitamos añadir créditos e instala y comienza a generar informes automáticamente.

¿CÓMO SON EL SERVICIO Y LA ASISTENCIA AL CLIENTE?

Tenemos asignado un gestor de cuentas técnico especializado. Me he puesto en contacto con el soporte técnico en dos ocasiones: una para una interrupción y otra para la limpieza de dispositivos de algunos activos antiguos no utilizados que necesitábamos eliminar. Me respondieron rápidamente el mismo día y resolvieron el problema al día siguiente.

¿CÓMO CALIFICARÍA EL SERVICIO Y LA ASISTENCIA AL CLIENTE?

Positivo

¿QUÉ SOLUCIÓN UTILICÉ ANTERIORMENTE Y POR QUÉ CAMBIÉ?

Antes de adoptar Trend Vision One - Cloud Security, confiamos en Kaspersky para la protección de endpoints. Desafortunadamente, en los primeros tres meses de implementación, experimentamos tres incidentes de seguridad. En consecuencia, realizamos la transición a OfficeScan, seguido de Apex One, y finalmente migramos a Trend Vision One para una protección mejorada.

Participamos en un programa VIP que nos concede reuniones mensuales con Trend, donde proporcionamos comentarios y recibimos muestras de las próximas funciones y productos. 

¿CÓMO FUE LA CONFIGURACIÓN INICIAL?

Trend nos proporcionó una persona de soporte dedicada para ayudar con la implementación inicial, lo cual fue fluido debido a mi familiaridad previa con su plataforma. Nos guiaron a través del proceso, describiendo las mejores prácticas. Por nuestra parte, teníamos un equipo de tres, incluido un representante de ventas, un ingeniero y otra persona, para implementar Trend Vision One - Cloud Security en 900 máquinas. Implementamos la implementación a través de nuestra política de grupo, utilizando un simple enlace de clic para todos los usuarios.

¿CUÁL FUE NUESTRO ROI?

El número de empleados y el tiempo ahorrado al utilizar el XDR gestionado se amortiza y observamos estos ahorros de inmediato.

¿CUÁL ES MI EXPERIENCIA CON LOS PRECIOS, EL COSTE DE CONFIGURACIÓN Y LAS LICENCIAS?

Hace un año, Trend pasó a un sistema de crédito para licencias, que ha confundido a los usuarios. Aunque cada usuario recibe un número determinado de créditos inicialmente, añadir más créditos se vuelve complejo. Anteriormente, la compra de una licencia basada en el número de usuarios era mucho más sencilla. Ahora, incluso a mitad de contrato, si Trend aumenta el coste de un producto, también aumenta el número necesario de créditos hasta el final del año, lo que agrava aún más la confusión.

¿QUÉ OTROS CONSEJOS TENGO?

Calificaría Trend Vision One - Cloud Security diez de cada diez.

No es necesario ningún mantenimiento por nuestra parte porque se actualiza automáticamente a la última versión. El único mantenimiento que tendríamos que realizar es si se requiere un parche manual en un dispositivo.

Las organizaciones pueden evitar la fatiga de las alertas filtrando su solución XDR gestionada para mostrar solo actividad sospechosa, permitiendo que el resto del tráfico fluya sin obstáculos. Además, asegurarse de que todos los parches se aplican antes de ejecutar análisis puede reducir significativamente los falsos positivos y el ruido de alerta. Aprendimos esto de la manera más difícil, inicialmente recibiendo entre 50 y 100 alertas por correo electrónico todos los días. Al implementar estos cambios, hemos minimizado correctamente las alertas hasta un máximo de dos al día.

¿QUÉ MODELO DE IMPLEMENTACIÓN UTILIZA PARA ESTA SOLUCIÓN?

Nube privada

SI SE TRATA DE NUBE PÚBLICA, NUBE PRIVADA O NUBE HÍBRIDA, ¿QUÉ PROVEEDOR DE NUBE UTILIZA?

Other

Únase a más de 500 000 clientes en todo el mundo

Póngase en marcha con Trend hoy mismo