Trend Vision One identificó y neutralizó actividades maliciosas para esta organización gubernamental.
Matthew Guzzi
Administrador de sistemas de información en un gobierno con más de 10 001 empleados
¿CUÁL ES NUESTRO CASO DE USO PRINCIPAL?
Utilizamos Trend Vision One to identificar y neutralizar actividades maliciosas en nuestra red. Esta completa solución de seguridad va más allá del software antivirus tradicional, que se basa en la coincidencia de patrones, supervisando activamente el comportamiento de los endpoints en busca de anomalías y desviaciones de las normas establecidas.
En 2020, pasamos al trabajo remoto como muchas otras empresas. Durante esta transición, llevamos a cabo un análisis interno de la oficina de Trend Micro, que reveló que muchos de los dispositivos de nuestros usuarios estaban desactualizados debido a su incapacidad para conectarse a la VPN durante periodos prolongados. Esto nos llevó a cambiarnos a Trend Micro Apex One de otro año. Como parte de la implementación de Trend Micro Apex One, recibimos una prueba gratuita de Trend Vision One. Durante esta prueba, recibimos una alerta que demostró la efectividad del producto, lo que nos llevó a comprar una suscripción. Trend Vision One ha sido una excelente incorporación a nuestro arsenal de seguridad. Trend Micro añade continuamente nuevas funciones y actualizaciones, lo que la convierte en una herramienta valiosa y en constante evolución. Las capacidades, la funcionalidad y las capacidades de respuesta ante incidentes del producto han mejorado significativamente en los últimos años. Podemos configurar manuales para automatizar nuestra respuesta ante incidentes específicos, lo que es un gran activo. Trend Vision One es una excelente solución de seguridad.
Somos una agencia gubernamental estatal que está sujeta a supervisión por parte del estado. Trend Vision One ha detectado intentos de ataques que el SOC del estado ha pasado por alto, lo que nos permite detener rápidamente estos ataques y abordar las vulnerabilidades antes de que se conviertan en problemas más generalizados.
¿CÓMO HA AYUDADO A MI ORGANIZACIÓN?
Somos una agencia gubernamental estatal que está sujeta a supervisión por parte del estado. Trend Vision One ha detectado intentos de ataques que el SOC del estado ha pasado por alto, lo que nos permite detener rápidamente estos ataques y abordar las vulnerabilidades antes de que se conviertan en problemas más generalizados.
Las integraciones han sido excelentes. Ha habido un par de problemas, pero en general han sido muy útiles. Trend Vision One ha añadido recientemente la capacidad de conectarse a nuestro AD local. Este fue un punto de equilibrio para nosotros durante aproximadamente un año porque no teníamos Azure. Así que estábamos atrapados en una situación en la que no podíamos vincular Trend Vision One con nuestro AD. Pero desde que añadieron la integración onpremise, ha sido fácil de configurar.
Trend Vision One nos ha ahorrado el diez por ciento de nuestro tiempo. Ha eliminado la necesidad de reconstruir máquinas. Nos ha ayudado aún más que eso porque las pocas veces que hemos tenido una amenaza, la ha detenido. Esto ha evitado que la amenaza se propague y comprometa múltiples máquinas. Sin Trend Vision One, habríamos tenido que investigar la amenaza, lo que habría llevado tiempo y recursos. Además, habríamos tenido que reconstruir las máquinas comprometidas, lo que las habría desconectado y habría afectado a nuestros usuarios. En algunos casos, podría haberse producido un brote generalizado, lo que provocaría incluso más interrupciones.
¿QUÉ ES LO MÁS VALIOSO?
El panel proporciona una gran visibilidad de nuestro perfil de riesgo. Recibimos un informe diario por correo electrónico que describe nuestra puntuación de riesgo e identifica las máquinas con el mayor riesgo. Esta información se basa en patrones de uso, vulnerabilidades y problemas de incumplimiento. Esto nos ayuda a priorizar qué máquinas requieren parches o investigaciones adicionales.
Si profundizamos más, podemos analizar cómo nuestros usuarios utilizan sus estaciones de trabajo, incluidos los sitios web que visitan. Aunque no realizamos un seguimiento de URL de sitios web específicos, podemos categorizar los tipos de sitios web e identificar cualquier patrón de uso potencialmente arriesgado o inapropiado. Esto nos permite abordar proactivamente cualquier posible preocupación de seguridad.
Por ejemplo, identificamos un usuario que estaba utilizando ChatGPT para tareas relacionadas con el trabajo. Esto marcó nuestro sistema y pudimos analizar el uso de ChatGPT por parte del usuario para comprender mejor cómo funcionan nuestros usuarios e identificar cualquier área que requiera atención adicional.
El panel proporciona una gran visibilidad de nuestro perfil de riesgo. Recibimos un informe diario por correo electrónico que describe nuestra puntuación de riesgo e identifica las máquinas con el mayor riesgo. Esta información se basa en patrones de uso, vulnerabilidades y problemas de incumplimiento.
¿QUÉ NECESITA MEJORA?
Trend Vision One ofrece sesiones de formación cada pocas semanas o cada mes para mostrar nuevas funciones. Sin embargo, el rápido desarrollo del producto y la introducción de numerosas funciones nuevas hacen que sea difícil realizar un seguimiento de la interfaz en evolución y mantener una comprensión coherente de su facilidad de uso. Aunque la continua adición de funciones es encomiable, el gran volumen de cambios hace que sea difícil mantenerse al día de los últimos desarrollos.
¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?
Llevo dos años utilizando Trend Vision One.
¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?
Trend Vision One ha demostrado ser extremadamente estable en nuestro entorno. Hemos implementado el cliente de Trend Micro en todas las estaciones de trabajo. Además, utilizamos una herramienta para el análisis de vulnerabilidades, una para la lista blanca de aplicaciones y FireEye, según lo exigen las regulaciones estatales. Estas soluciones de seguridad coexisten armoniosamente, sin causar problemas de compatibilidad. También hemos implementado cifrado de portátiles y otras medidas de seguridad para mejorar aún más la protección. A lo largo de nuestra experiencia, Trend Micro no ha causado ningún conflicto con Microsoft ni con nuestras otras herramientas de seguridad.
¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?
Trend Vision One es escalable. Podemos añadir otras 150 máquinas sin problemas.
¿CÓMO SON EL SERVICIO Y LA ASISTENCIA AL CLIENTE?
El soporte técnico es excelente. Experimentamos lo que inicialmente creíamos que era un problema técnico, pero resultó ser una actualización de estado que activó alertas en todas nuestras máquinas. Me puse en contacto con el equipo de soporte y nuestro representante de ventas. En una hora, el equipo de respuesta ante incidentes estaba al teléfono conmigo, examinando los hashes de archivo del DLL actualizado para determinar la causa del problema. Rápidamente identificaron que la actualización no era maliciosa. Su rapidez y minuciosidad fueron extraordinarias. El incidente se resolvió en un plazo de tres horas desde la recepción de las alertas.
¿CÓMO CALIFICARÍA EL SERVICIO Y LA ASISTENCIA AL CLIENTE?
Positivo.
¿QUÉ SOLUCIÓN UTILICÉ ANTERIORMENTE Y POR QUÉ CAMBIÉ?
Carecíamos de una herramienta XDR. En su lugar, confiamos en FireEye, que ofrece capacidades similares, pero no nos proporciona el mismo nivel de visibilidad que Trend Vision One. Trend Vision One ha detectado constantemente amenazas que FireEye no ha detectado. Si bien teníamos la obligación de utilizar FireEye según las regulaciones estatales, buscamos una solución más sólida que pudiera identificar eficazmente anomalías y patrones. La utilización del marco MITRE ATT&CK por parte de Trend Vision One ha sido especialmente ventajosa. Hemos encontrado un gran valor en el completo conjunto de funciones de Trend Vision One, especialmente en sus manuales bien diseñados.
¿CÓMO FUE LA CONFIGURACIÓN INICIAL?
La implementación inicial fue sencilla. Pude implementar Trend Vision One con la ayuda del proveedor en el plazo de una semana.
¿QUÉ PASA CON EL EQUIPO DE IMPLEMENTACIÓN?
El proveedor nos guió a través del proceso de implementación y continúa realizando revisiones periódicas para verificar que todo sigue funcionando de forma efectiva de acuerdo con las prácticas recomendadas del sector.
¿CUÁL FUE NUESTRO ROI?
Nuestro retorno de la inversión no proviene del ahorro directo de costes, sino del hecho de que Trend Vision One ha mitigado los problemas antes de que se conviertan en problemas más grandes. Esto nos ha ahorrado tiempo, lo que es un valioso activo.
¿CUÁL ES MI EXPERIENCIA CON LOS PRECIOS, EL COSTE DE CONFIGURACIÓN Y LAS LICENCIAS?
Los precios de Trend Vision One son razonables. No estoy seguro de la cantidad exacta que pagamos, pero no es excesivamente caro.
¿QUÉ OTROS CONSEJOS TENGO?
Le daría a Trend Vision One una puntuación perfecta de diez sobre diez. Es, sin dudarlo, el mejor producto en el mercado actual. Aunque aprecio a CrowdStrike y sus ofertas, creo que Trend Vision One destaca como líder. En mi opinión, estos dos productos son los líderes claros en el espacio de XDR en este momento.
Trend Vision One se implementa en una única ubicación. Tenemos aproximadamente 50 endpoints. La mayoría de nuestros dispositivos son portátiles porque tenemos un gran número de empleados que viajan con frecuencia.
Trend Vision One no requiere mantenimiento, lo que resulta práctico porque la aplicación de parches se gestiona sin problemas desde el backend en la nube. Trend Micro notifica proactivamente a los usuarios sobre los próximos programas de aplicación de parches y proporciona información detallada sobre los parches, las nuevas funciones y las actualizaciones. Trend Micro gestiona el proceso de aplicación de parches en su totalidad, eliminando la necesidad de intervención del usuario. Un cliente instalado en las máquinas recibe actualizaciones del servidor en la nube, lo que garantiza que todos los dispositivos permanezcan protegidos y actualizados sin ningún esfuerzo manual.
Recomiendo encarecidamente Trend Vision One. Póngase en contacto con Trend Micro y estarán encantados de programar una demostración. Sugiero instalar la demostración, probarla y ver si es adecuada para las necesidades de la organización antes de comprar. Trend Vision One merece la pena.
¿QUÉ MODELO DE IMPLEMENTACIÓN UTILIZA PARA ESTA SOLUCIÓN?
Nube pública.
Póngase en marcha con Trend hoy mismo