Healthcare Company

Trend redujo la carga de trabajo de esta empresa sanitaria en casi un 50 %

Director de tecnología

en una empresa sanitaria con 5001-10 000 empleados

4 estrellas y media

¿CUÁL ES NUESTRO CASO DE USO PRINCIPAL?

Utilizamos Trend Vision One to Endpoints – XDR for Endpoints para una respuesta rápida a los problemas de seguridad e informática del usuario final.

Como sistema sanitario, uno de nuestros principales desafíos es garantizar una visibilidad completa de nuestra superficie de ataque. Tenemos muchos miles de endpoints y usuarios finales que deben estar protegidos y protegidos adecuadamente. Nuestro caso de uso principal era mejorar la visibilidad y el tiempo de respuesta, y reducir la complejidad. Por eso elegimos XDR para endpoints.

XDR for Endpoints se implementa en la nube privada de Trend.

Nos permite trabajar desde una única consola en lugar de tener que utilizar cuatro o cinco herramientas independientes para mantener el mismo nivel de seguridad.

¿CÓMO HA AYUDADO A MI ORGANIZACIÓN?

Estamos utilizando XDR for Endpoints en nuestra infraestructura de servidores y endpoints. La cobertura es extremadamente importante para nuestra organización.

XDR for Endpoints nos proporciona visibilidad y gestión centralizadas en todas las capas de protección.

La gestión y visibilidad centralizadas en todas las capas de protección han ayudado a nuestra eficiencia. La ventaja más significativa es que solíamos gestionar estas plataformas con tres o incluso cinco ingenieros, y ahora las estamos gestionando con una.

Para nosotros es extremadamente importante que podamos profundizar desde los paneles ejecutivos hasta las detecciones de XDR. Esto nos proporciona la vista de panel único que mencioné anteriormente. Poder ver a un alto nivel que puede haber sistemas que están detrás en los niveles de parches o que necesitan servicio o soporte adicional, y luego poder profundizar específicamente en una máquina individual, que puede ser única en nuestro entorno, es muy útil.

Utilizamos el índice de riesgo para evaluarnos de forma holística, incluido nuestro rendimiento frente a las mejores prácticas y seguridad, así como nuestro rendimiento frente a otros sistemas sanitarios de todo el mundo. Esto nos permite identificar áreas en las que podemos tener vulnerabilidades o en las que somos especialmente fuertes para que podamos centrarnos en mejorar en las áreas en las que necesitamos hacerlo.

XDR for Endpoints nos ha ayudado a mejorar nuestra utilización de recursos mediante la automatización, reduciendo el esfuerzo manual y permitiendo tiempos de respuesta más rápidos. En menos de una semana, habíamos ajustado nuestro entorno para que tuviera un rendimiento óptimo.

El servicio de XDR gestionado de Trend Micro top ha reducido significativamente la carga de trabajo de nuestro equipo en casi un 50 %, proporcionando una gran mejora en nuestra información general sobre amenazas y seguridad de endpoints.

El servicio Managed XDR ha permitido a nuestro equipo trabajar en otras tareas. Esta disponibilidad adicional para nuestro personal nos ha permitido reducir nuestra necesidad de contratistas. Si estamos sobrecargados, contrataremos contratistas para ayudar en otras áreas del negocio. Sin embargo, debido a que nos hemos vuelto más eficientes, he podido contratar a algunos de esos contratistas y reducir la carga del trabajo contratado.

Las capacidades de gestión del trabajo en la superficie de ataque han sido extremadamente valiosas. Los servicios de usuario e identidad proporcionados por ASRM nos ayudan a centrarnos y mejorar la visibilidad del comportamiento del usuario final, incluido el de endpoints como ordenadores portátiles y de escritorio, la red, la infraestructura en la nube y las aplicaciones.

La capacidad de detectar nuestros puntos ciegos ha mejorado significativamente nuestra postura de seguridad. Ver todo claramente en un único panel de control fácil de entender nos permite asignar nuestros recursos directamente a donde más se necesitan, lo que nos permite responder más rápido.

La mayor ventaja de XDR for Endpoints es que ha ayudado a reducir nuestro tiempo de detección y respuesta ante amenazas en aproximadamente un 50 %.

XDR for Endpoints ha ayudado a reducir la cantidad de tiempo que dedicamos a investigar alertas de falsos positivos en un 60 %.

Las capacidades de automatización de XDR for Endpoints nos ahorran alrededor de diez horas por semana.

¿QUÉ ES LO MÁS VALIOSO?

Estamos muy impresionados con la visibilidad de panel único que proporciona XDR for Endpoints. Nos permite trabajar desde una única consola en lugar de tener que utilizar cuatro o cinco herramientas independientes para mantener el mismo nivel de seguridad. Esto es extremadamente útil.

La capacidad de gestión y la inteligencia artificial integradas en XDR for Endpoints son extremadamente útiles.

¿QUÉ NECESITA MEJORA?

He visto muchas mejoras en solo el año que hemos estado con Trend. Sin embargo, creo que la optimización continua del entorno hacia la automatización y la orquestación, un tipo de capa que se encuentra debajo de todas las tecnologías, sería extremadamente importante. Cuando analizamos la velocidad y sofisticación de los ataques actuales, como ransomware, malware y ciberamenazas, necesitamos herramientas y tecnologías que puedan reaccionar más rápido. Creo que la integración con automatización, orquestación e inteligencia artificial ayudará enormemente.

La mayor ventaja de Managed XDR es que ha ayudado a reducir nuestro tiempo de detección y respuesta ante amenazas en aproximadamente un 50 %.

¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?

Llevo un año utilizando XDR for Endpoints.

¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?

XDR for Endpoints es notablemente estable.

¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?

Teniendo en cuenta nuestra tasa de crecimiento de casi el 30 por ciento al año, XDR for Endpoints es lo suficientemente escalable como para mantenerse al día, por lo que no tenemos ninguna preocupación.

¿CÓMO SON EL SERVICIO Y LA ASISTENCIA AL CLIENTE?

El soporte técnico es excepcional. Están extremadamente comprometidos y apoyan todo lo que hemos necesitado.

¿CÓMO CALIFICARÍA EL SERVICIO Y LA ASISTENCIA AL CLIENTE?

Positivo

¿QUÉ SOLUCIÓN UTILICÉ ANTERIORMENTE Y POR QUÉ CAMBIÉ?

Anteriormente utilizamos Sophos, pero cambiamos a Trend Micro debido a sus capacidades mejoradas.

¿CÓMO FUE LA CONFIGURACIÓN INICIAL?

La implementación inicial fue sencilla. La implementación tardó entre una y dos semanas en completarse.

El cambio entre herramientas de seguridad requiere un análisis del entorno existente para comprender la configuración, los conjuntos de reglas y la arquitectura actuales. A este análisis le sigue rápidamente la implementación para mejorar la postura de seguridad y la validación para garantizar que la infraestructura no solo está correctamente protegida, sino que está mejor protegida que antes.

Se necesitaron tres personas para la implementación.

¿CUÁL FUE NUESTRO ROI?

Hemos podido reducir algunos costes de mano de obra y utilizar nuestros recursos de forma más eficiente. Estos ahorros de horas por semana son definitivamente un retorno de la inversión.

¿CUÁL ES MI EXPERIENCIA CON LOS PRECIOS, EL COSTE DE CONFIGURACIÓN Y LAS LICENCIAS?

La solución tiene un precio justo.

¿QUÉ OTROS CONSEJOS TENGO?

Calificaría XDR para Endpoints diez de cada diez. La solución funciona muy bien para nosotros. En un entorno sanitario, los tipos de datos y el gran tamaño de la superficie de ataque son algo extraordinarios. Contar con las capacidades mejoradas del conjunto de herramientas de Trend Micro ha sido muy importante para nosotros y lo recomiendo encarecidamente.

Tenemos 11 000 usuarios, cinco hospitales de cuidados intensivos y alrededor de 80 clínicas.

Se necesitan dos personas para mantener XDR for Endpoints para la investigación de amenazas e incidentes. Cuando Trend recibe información sobre amenazas o recibimos una alerta, la validamos o respondemos. Gran parte de este proceso se ha automatizado, lo que ha ayudado enormemente.

Recomiendo encarecidamente XDR for Endpoints y aconsejo hacer una prueba de concepto frente a cualquier herramienta actual del mercado, ya que funciona extremadamente bien y un POC puede demostrar esto claramente en un breve periodo de tiempo.

¿QUÉ MODELO DE IMPLEMENTACIÓN UTILIZA PARA ESTA SOLUCIÓN?

Nube privada

SI SE TRATA DE NUBE PÚBLICA, NUBE PRIVADA O NUBE HÍBRIDA, ¿QUÉ PROVEEDOR DE NUBE UTILIZA?

Other

Únase a más de 500 000 clientes en todo el mundo

Póngase en marcha con Trend hoy mismo