Torsten Lang
Jefe de organización de ZEUS Informationstechnologie GmbH
¿CUÁL ES NUESTRO CASO DE USO PRINCIPAL?
Utilizamos TrendAI Vision One muy bien como nuestra principal solución de seguridad en todos los endpoints, servidores y clientes de nuestro entorno. A través de integraciones de terceros, también hemos conectado soluciones de otros proveedores (incluidos VMware y Fortinet).
Ahora podemos identificar y responder a vulnerabilidades y amenazas más rápido. Esto ha reducido nuestro tiempo de respuesta en un 25-30 %».
¿CÓMO HA AYUDADO A MI ORGANIZACIÓN?
TrendAI Vision One torneada ha aumentado la visibilidad de nuestros endpoints y ha reducido los vectores de ataque. Ahora podemos identificar y responder a vulnerabilidades y amenazas más rápido. Esto ha reducido nuestro tiempo de respuesta en un 25-30 %. Vision One proporciona notificaciones sobre riesgos específicos y nos ayuda a comprender dónde se encuentran los riesgos generales, lo que permite una mitigación proactiva.
Con otros proveedores, hemos tenido que comprobar manualmente las vulnerabilidades en los productos y evaluar si esas vulnerabilidades eran relevantes. Ahora, Vision One gestiona gran parte de ese proceso. Proporciona información detallada para cada usuario y endpoint sobre los riesgos existentes y cómo mitigarlos.
A menudo comparo las vulnerabilidades de parches en la gestión de exposición a ciberriesgos (CREM) con un juego: el objetivo es recopilar el menor número de puntos posible. Cuanto menor sea nuestra puntuación, más seguro será nuestro entorno. Y, al igual que en la vida real, hay altibajos porque surgen nuevos riesgos a diario. Vision One es una herramienta importante para comunicar las evaluaciones de riesgos a la dirección, a la vez que ayuda al personal operativo a comprender qué significan los riesgos y cómo reducirlos.
FUNCIONES VALIOSAS
La característica que más valoro en Vision One es CREM. CREM ayuda a nuestra empresa a identificar puntos ciegos. Proporciona información detallada sobre las acciones y mejoras que debemos realizar para proteger nuestro entorno y proporciona recomendaciones concretas sobre cómo resolver las vulnerabilidades.
Como parte de nuestro acuerdo de servicio Service One Complete, tenemos reuniones quincenales con un gestor de cuentas técnicas (TAM) que nos asesora sobre cómo mejorar la configuración de seguridad y nos informa, incluso entre reuniones, sobre nuevos escenarios de ataque y cómo contrarrestarlos.
¿QUÉ NECESITA MEJORA?
Es difícil identificar áreas en las que Vision One podría mejorarse o donde se necesitan funciones adicionales. Llevo tres años trabajando con la solución y TrendAI desarrollándome constantemente. A veces, es difícil realizar un seguimiento de todas las actualizaciones y características añadidas.
Siento que TrendAIı ahora es mejor a la hora de identificar mis necesidades que a la hora de reconocerlas yo mismo.
¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?
Vision One lleva tres años en uso en la empresa.
¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?
La estabilidad es excelente. En mi opinión, el rendimiento y la disponibilidad son muy buenos.
¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?
La escalabilidad de la solución es muy buena. No hemos encontrado ninguna limitación, ya que nuestro entorno ha crecido.
¿CÓMO SON EL SERVICIO Y LA ASISTENCIA AL CLIENTE?
Calificaría el servicio al cliente de forma extremadamente positiva. El soporte responde rápidamente y juntos hemos podido resolver todos los desafíos en nuestras operaciones diarias. En una escala del 1 al 10, calificaría el servicio de atención al cliente y el soporte técnico con un 9: siempre debería haber margen de mejora.
¿QUÉ SOLUCIÓN UTILICÉ ANTERIORMENTE Y POR QUÉ CAMBIÉ?
Antes de que TrendAI Vision One desplegase, utilizamos una solución de Kaspersky. El cambio se vio impulsado por la advertencia de seguridad de la BSI alemana con respecto a los productos antivirus de Kaspersky.
¿CÓMO FUE LA CONFIGURACIÓN INICIAL?
Estaba muy implicado en la implementación de la solución. La implementación fue relativamente rápida y fluida. Utilizamos un script de implementación distribuido a endpoints a través de nuestro sistema de distribución de software.
Nuestra estrategia de implementación comenzó con un pequeño número de endpoints configurados con antivirus y políticas. Tras revisar y perfeccionar las políticas, Vision One se implementó en fases en los endpoints restantes.
TrendAI Vision One to r es una herramienta importante para comunicar las evaluaciones de riesgos a la dirección, a la vez que ayuda al personal operativo a comprender qué significan los riesgos y cómo reducirlos”.
¿QUÉ PASA CON EL EQUIPO DE IMPLEMENTACIÓN?
Solo necesitábamos un miembro del personal para la implementación de TrendAI Vision One de otro modo, y yo era.
¿CUÁL FUE NUESTRO ROI?
La inversión en TrendAI Vision One tomó sus frutos, aunque el ROI es difícil de calcular. Una solución de seguridad es como una buena póliza de seguro; idealmente, nunca necesita usarla. Hasta ahora no hemos tenido ningún incidente y esperamos que siga así.
He notado que la visibilidad continua de los riesgos potenciales ha hecho que nuestro entorno sea más seguro y ha permitido a los compañeros responder más rápido, ahorrando un valioso tiempo de trabajo.
¿QUÉ OTRAS SOLUCIONES HE EVALUADO?
Antes de decidirnos por Vision One, también evaluamos soluciones de otros proveedores, incluidos Microsoft y Fortinet. Las diferencias entre los productos no fueron significativas, sino más en los detalles. Sin embargo, dado que ya habíamos sido partners de TrendAI de 15 años (12 de ellos inactivos), finalmente decidimos volver a TrendAIı.
¿QUÉ OTRO CONSEJO TENGO?
Hace tres años, seguimos un concepto diferente: dos soluciones de seguridad independientes con gestión e informes independientes. La migración a Vision One y la consolidación de todo en una sola interfaz nos proporcionó una visión de 365° de nuestra infraestructura de TI.
La visibilidad central de endpoints y vulnerabilidades, así comola gestión unificada, aportaron un nuevo nivel de enfoque a la seguridad de TI y reforzaron la concienciación de los empleados.
Si está evaluando TrendAIı, no se limite a las funcionalidades del antivirus. Considere también otras funciones, especialmente los servicios gestionados (soporte técnico sólido) y las capacidades de gestión de exposición al riesgo cibernético, que considero muy valiosas.
Cree una vista centralizada de su infraestructura de TI.Defina qué características son importantes o necesarias para usted.Obtenga una visión general completa al evaluar diferentes proveedores de seguridad en términos de características y costes, para no comparar manzanas con naranjas.
Comience hoy mismo con TrendAI de