Hospitality Company

Trend Vision One  torna menos tiempo para detectar, investigar y responder

Director de operaciones

en una empresa hotelera con más de 10 000 empleados

5 estrellas

¿CUÁL ES NUESTRO CASO DE USO PRINCIPAL?

«Hemos implementado Trend XDR en todos nuestros endpoints. Se implementa como agente porque estamos utilizando Trend Micro Apex One de otro modo, el agente antivirus y el agente SaaS. Esto significa que recibimos notificaciones de XDR por cualquier actividad sospechosa relacionada con endpoints. Por ejemplo, si un usuario se conecta a un sitio web sospechoso, XDR debería alertarnos en función de nuestras reglas. También puede generar alertas para actividades maliciosas de Windows.

Además de implementar XDR en nuestros endpoints, hemos conectado Trend Micro Vision One XDR a nuestra plataforma de email Office 365. Esto permite a XDR leer correos electrónicos entrantes. A continuación, podemos configurar reglas para eliminar correos electrónicos de buzones de correo si tienen ciertas propiedades o son particularmente sospechosas.

También hemos conectado XDR a nuestra plataforma Azure, que es nuestra plataforma de autenticación de usuarios. XDR puede supervisar los inicios de sesión de usuarios arriesgados, como los inicios de sesión desde ubicaciones inusuales. Si detecta algún riesgo, nos lo notificará.

Por último, hemos integrado XDR con una herramienta de terceros para recibir indicadores de compromiso. Cuando recibamos un IOC, Trend Vision One realizará automáticamente una comprobación en nuestro entorno para ver si algún endpoint se ha visto comprometido. También comprobará si se ha enviado algún correo electrónico desde cualquiera de los remitentes del listado del COI. Si encuentra alguna coincidencia, nos lo notificará.

También podemos configurar manuales para que actúen automáticamente cuando XDR detecte una amenaza. Por ejemplo, podríamos configurar un manual para forzar a un usuario a restablecer su contraseña o aislar un endpoint de la red.

Estamos utilizando el agente XDR de Trend Vision One. Este componente de agente está instalado en todos nuestros endpoints, incluidos servidores, estaciones de trabajo, escritorios y cualquier otro elemento informático. Trend Vision One también tiene un elemento basado en API, que hemos conectado a nuestro sistema de correo electrónico, como Azure».

No puedo imaginar mis operaciones diarias sin la visibilidad que proporciona Trend Vision One. Marca la diferencia. Ninguna otra plataforma se compara con Trend Vision One en términos de simplicidad, facilidad de uso e importancia.

¿QUÉ NECESITA MEJORA?

«Me gustaría tener la capacidad de exportar la información que recibimos del XDR a Microsoft Excel».

Trend XDR nos ha ayudado a reducir el tiempo que dedicamos a investigar alertas de falsos positivos. Estoy 100 % seguro de que todo lo que sale de la plataforma es legítimo.

¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?

«Llevo casi cuatro años utilizando Trend XDR. ”

¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?

«Trend XDR es estable. No hemos experimentado ningún problema de estabilidad al utilizar la consola. ”

¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?

«No tengo acceso al backend, por lo que no conozco los detalles técnicos específicos. Sin embargo, desde la perspectiva del usuario final, la escalabilidad del sistema parece ser excelente».

¿CÓMO SON EL SERVICIO Y LA ASISTENCIA AL CLIENTE?

«Me pongo en contacto con el servicio de asistencia técnica casi todas las semanas para abordar cualquier pregunta que tenga. También tengo una reunión quincenal con su equipo técnico. Guían los tickets abiertos y abordan cualquier preocupación que podamos tener. Además, tenemos una reunión mensual con los desarrolladores de Trend Vision One en la que analizan las próximas funciones y buscan información. Sé exactamente con quién puedo ponerme en contacto si necesito ayuda. A veces, simplemente puedo enviarles un correo electrónico directamente en lugar de abrir un ticket. El proceso siempre es sencillo y eficiente. A veces, las respuestas rápidas me hacen preguntarme si están utilizando la asistencia de IA, pero espero que sea aceptable. Normalmente recibo una respuesta en uno o dos minutos, lo que sugiere la participación de la IA. Sin embargo, la firma al final del correo electrónico de la persona de TI confirma que una persona real está gestionando mi solicitud”.

¿QUÉ SOLUCIÓN UTILICÉ ANTERIORMENTE Y POR QUÉ CAMBIÉ?

«Teníamos Carbon Black, pero lo utilizamos solo para el control de aplicaciones. Con Trend XDR podemos detectar y responder”.

¿CÓMO FUE LA CONFIGURACIÓN INICIAL?

«La implementación inicial fue sencilla. Tengo una amplia experiencia en implementaciones en diversas empresas y plataformas. Sin embargo, Trend XDR superó todas mis expectativas. Anteriormente habíamos implementado on premise y todo lo que teníamos que hacer era acceder a la consola designada y hacer clic en un botón para migrar todos los agentes on premise a agentes en la nube. Fue increíblemente fácil. Mi equipo de dos personas y yo manejamos todo el proceso sin la participación de los equipos y las propiedades. Hice clic con el botón derecho y lo moví todo. Algunos agentes permanecieron inmóviles debido a sus versiones obsoletas, pero migramos con éxito cerca del 99 % de todos los agentes».

¿QUÉ PASA CON EL EQUIPO DE IMPLEMENTACIÓN?

«La implementación se completó internamente. Trend proporcionó un enlace de documento para ayudar con la implementación».

¿CUÁL ES MI EXPERIENCIA CON LOS PRECIOS, EL COSTE DE CONFIGURACIÓN Y LAS LICENCIAS?

«Trend XDR tiene un precio razonable por su valor, comparable a otros productos como VMware Carbon Black».

¿QUÉ OTRAS SOLUCIONES HE EVALUADO?

«Evaluamos una opción adicional con Carbon Black porque ya teníamos ese agente en nuestro entorno. También consideramos Cisco, que tiene su propia plataforma XDR».

¿QUÉ OTROS CONSEJOS TENGO?

«Clasificaría Trend XDR diez de diez.

Intentamos utilizar la función de índice de riesgo, pero no tenía los recursos para centrarme en ella en ese momento. Estaba más centrado en los hallazgos reales que estaban ocurriendo. Desde entonces he contratado a alguien que se centrará en el índice de riesgo, como principal razón por la que lo contraté es para centrarse en el elemento de riesgo procedente de Trend Vision One, así como de otras plataformas de inteligencia de terceros con las que trabajamos o con las que tenemos contratos. Ahora que tengo a alguien aquí, nos centraremos en el índice de riesgo.

No se requiere mantenimiento”.

¿QUÉ MODELO DE IMPLEMENTACIÓN UTILIZA PARA ESTA SOLUCIÓN?

Nube pública

Únase a más de 500 000 clientes en todo el mundo

Póngase en marcha con Trend hoy mismo