Kreiskrankenhaus Grünstadt

Garantiza el cumplimiento de la seguridad de la red las 24 horas del día, los 7 días de la semana con NIS2: Aprovechar las soluciones XDR y el apoyo de un equipo de expertos

Frank Titze

Trabaja en Kreiskrankenhaus Grünstadt con  201-500 empleados

kreiskrankenhaus-grunstadt
4 estrellas y media

ESTUCHE DE USO

Nuestro caso de uso principal es proteger nuestros endpoints y servidores a través de Managed Detection. Los protegemos utilizando XDA y el SOC de Trend Micro. Lo protegemos basándonos en el comportamiento para que tengamos a alguien que responda si hay problemas inusuales con los PC, incluso los fines de semana y los días festivos cuando no estamos en las instalaciones, y luego nos informan. Es por eso que elegimos Trend Vision One de otro modo.

Lo tenemos implementado en todos nuestros PC, tanto en ordenadores portátiles Windows como Linux.

La cobertura de seguridad es muy importante para la red de mi empresa. Es un requisito en virtud de la directiva NIS2, que ahora entra en vigor en la UE. La cobertura también es importante para nosotros porque operamos las 24 horas del día, los 7 días de la semana, pero nuestro personal de TI no está disponible las 24 horas del día. Para cubrir esta brecha, optamos por la solución XDR de Trend Micro. El equipo de SOC de Trend Micro puede responder incluso cuando nadie de nuestro equipo está disponible.

También se aseguran de que se nos notifique adecuadamente porque si un correo electrónico llega a las 3 de la mañana de un domingo, nadie lo leerá, pero si el equipo de SOC de Trend Micro llama, alguien lo comprobará inmediatamente. Por eso elegimos esta solución.

La cobertura de seguridad también es especialmente importante para nosotros porque, como hospital que funciona las 24 horas del día, los 7 días de la semana, debemos garantizar la seguridad de los datos de los pacientes y mantener la capacidad operativa de la infraestructura de TI. Si nuestros sistemas fallan, podría afectar directamente al tratamiento del paciente. Hace unos 10 años, antes de que tuviéramos Trend Micro, experimentamos un ataque y nuestros sistemas de TI perdieron toda una semana. Fue increíblemente difícil.

Con una digitalización cada vez mayor y más procesos médicos que dependen de ordenadores, los médicos necesitan un fácil acceso a los rayos X, exámenes médicos previos y otros registros. Dado que todos estos datos se almacenan digitalmente, las soluciones como Trend Vision One se vuelven aún más esenciales. La disponibilidad debe garantizarse y no podemos permitirnos una situación en la que un sistema sea atacado y derribado. Por eso es crucial para nosotros contar con esta protección.

Los mayores desafíos de seguridad en mi organización son:

  1. Evitar el acceso externo no autorizado.
  2. Reducir el riesgo de que los empleados, sin saberlo, den acceso a la red a los atacantes debido a la falta de experiencia.

Por eso utilizamos estas soluciones, en combinación con Apex One y Deep Security, para evitar dichos incidentes. Si un usuario hace clic por error en algo que no debería, el sistema puede responder inmediatamente y evitar daños antes de que ocurra.

Nuestro caso de uso principal es proteger nuestros endpoints y servidores a través de la detección gestionada... si hay problemas inusuales con los PC, incluso los fines de semana y los días festivos cuando no estamos en las instalaciones, y luego nos informan. Por eso elegimos Trend Vision One.

¿CÓMO HA AYUDADO A MI ORGANIZACIÓN?

Con Trend Micro Vision One ahora tenemos una visión general completa de toda nuestra red de todos nuestros endpoints y Active Directory. También tenemos una función de comparación de industrias que nos permite medir nuestro estado de seguridad.

Por ejemplo, nuestro asesor revisó recientemente nuestra puntuación de seguridad y confirmó que estamos en una buena posición. Eso nos da tranquilidad.

CARACTERÍSTICAS VALIOSAS

El equipo de SOC es la característica más valiosa para nosotros. Tener expertos que supervisen los panoramas de amenazas globales y puedan responder en consecuencia es increíblemente útil. Vigilan nuestro sistema y pueden intervenir si es necesario para evitar daños significativos. Ese es el aspecto más importante para nosotros.

Es un poco difícil de responder. Trend Vision One es una potente herramienta que proporciona una gran cantidad de información. Requiere cierta práctica para filtrar los conocimientos más relevantes y responder en consecuencia, como investigar endpoints específicos cuando sea necesario.

Dado que seguimos siendo relativamente nuevos en la plataforma y tenemos un pequeño equipo de TI, no hemos podido explorar completamente todas las capacidades de Vision One. Sin embargo, los datos que utilizamos nos ayudan a reaccionar adecuadamente y abordar posibles amenazas antes de que se intensifiquen.

Una ventaja importante es que podemos integrar Active Directory en Vision One. Esto significa que recibimos alertas si ocurre algo inusual en la DA y estas notificaciones aparecen directamente en Vision One. Creo que los firewalls también se pueden integrar, aunque aún no lo hemos hecho, ya que actualmente estamos actualizando nuestra infraestructura de firewall.

Tener una plataforma centralizada donde convergen los registros y las alertas de seguridad de múltiples sistemas es un gran beneficio, ya que nos permite reaccionar de forma eficiente desde una única interfaz. La IA es beneficiosa porque puede funcionar independientemente de patrones predefinidos, reaccionando en función del comportamiento en lugar de reglas fijas. Aprende continuamente y puede detectar amenazas que es posible que aún no estén cubiertas por los protocolos de seguridad existentes. Este es un gran paso adelante en ciberseguridad.Nos dimos cuenta de los beneficios de Trend Vision One con bastante rapidez. En una o dos semanas, ya vimos mejoras. Realmente notamos el impacto total después de recibir nuestro primer informe. Eso nos permitió analizar incidentes, realizar un seguimiento de amenazas pasadas y comprender lo que estaba sucediendo dentro de nuestra red. Tras unas cuatro semanas, nos dimos cuenta del valor de la plataforma.

Ahorra tiempo al buscar un incidente porque puede simplemente mostrar los incidentes en la consola de Vision One. Puede profundizar en el nivel de tarea y ver qué archivo se vio afectado en qué endpoint.

Esto facilita mucho las cosas al realizar un seguimiento de un incidente específico. Ahorra más del cincuenta por ciento del tiempo porque, como se mencionó, puede profundizar directamente desde el endpoint en la consola, hasta la tarea, hasta el archivo, el DLL o lo que sea. Y también obtiene una visualización de lo que es sin tener que acceder al ordenador y buscar en Google. Como se mencionó, todo se muestra de forma clara y ordenada en la consola de Vision One, a veces incluso con sugerencias sobre qué hacer.

Mi organización ha reducido su riesgo de ciberseguridad. Tenemos una visión centralizada de dónde están los riesgos, puede acceder específicamente a endpoints individuales y, como se mencionó, el SOC en segundo plano informa inmediatamente de un comportamiento inusual incluso cuando no está presente. Si es de alto riesgo, recibimos una llamada.

En este sentido, la ciberseguridad ha mejorado significativamente porque ahora se detectan muchas cosas que anteriormente pasaban desapercibidas.

¿QUÉ NECESITA MEJORA?

Trend Vision One ya es muy potente. La claridad y usabilidad podrían mejorarse un poco. A veces es difícil encontrar el camino.

Es una herramienta muy importante y puede hacer mucho con ella. Con alguna práctica y formación adecuada, puede gestionar bastante bien.

Actualmente estamos implementando, como hospital piloto, un escáner de virus ICAP a través de Service Gateway a través de Vision One, que analiza nuestros correos electrónicos KIM. Esta fue una característica importante y Trend Micro la ha implementado.

¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?

Llevo aproximadamente medio año utilizando Trend Vision One.

La cobertura de seguridad es muy importante para la red de mi empresa. Es un requisito en virtud de la directiva NIS2, que ahora entra en vigor en la UE. La cobertura también es importante para nosotros porque operamos las 24 horas del día, los 7 días de la semana, pero nuestro personal de TI no está disponible las 24 horas del día...

¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?

Calificaría la estabilidad con nueve de diez.

¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?

Actualmente estamos trabajando en el escalado. Estamos integrándonos con la funcionalidad ICAP.

La escalabilidad es muy buena. Puede integrar casi todo lo que necesita, incluida la seguridad de correo, etc. Daría a la escalabilidad un 10 porque casi todo está integrado.

¿CÓMO SON EL SERVICIO Y LA ASISTENCIA AL CLIENTE?

El personal con el que hemos tratado siempre fue muy competente. Lo que me resulta un poco difícil es que no hay soporte alemán. Dado que mi inglés no es el mejor, normalmente pasamos por nuestro consultor, ya que conoce bien al equipo de soporte de Trend Micro y gestiona estas cosas a diario. Así que confiamos en nuestro partner para ello.

En términos de conocimiento, el soporte es competente. La barrera lingüística es un poco desafiante porque cuando hablan rápido en inglés y no entiendo mucho.

Para cubrir esta brecha, optamos por la solución XDR de Trend Micro. El equipo de SOC de Trend Micro puede responder incluso cuando nadie de nuestro equipo está disponible.

¿CÓMO CALIFICARÍA EL SERVICIO Y LA ASISTENCIA AL CLIENTE?

Positivo.

¿QUÉ PASA CON EL EQUIPO DE IMPLEMENTACIÓN?

La configuración inicial la realizó un consultor de SoftwareOne. Hizo un buen trabajo y todo salió bien, excepto la instalación híbrida con Deep Security.

Eso salió bastante bien. Apex One tuvo algunos problemas y tuvimos que mantener un caso de soporte abierto durante mucho tiempo antes de que funcionara correctamente. Pero ahora todo funciona bien.

Solo somos cuatro personas en TI aquí, y todo el mundo hace un poco de todo por la configuración.

Instalamos los agentes nosotros mismos, lo que significa que tenemos que configurarlos manualmente en cada equipo o servidor.

Los clientes ya están implementados y todos contribuyen cuando es necesario, como cuando trabajamos en algo, se instala otro sensor, etc.

Tenemos alrededor de 400 endpoints y aproximadamente 600 usuarios con un entorno Windows y una configuración virtualizada utilizando VMware.

Nuestro entorno de servidor también incluye VMware View en algunas áreas.

En lo que respecta al mantenimiento, tengo que comprobar regularmente los informes y ver qué hay que hacer. De lo contrario, todo se actualiza en Vision One.

Dado que Vision One está basado en la nube, la consola se actualiza a sí misma, al igual que los agentes. Una vez que todo está instalado, no hay mucho que hacer.

¿CUÁL ES MI EXPERIENCIA CON LOS PRECIOS, EL COSTE DE CONFIGURACIÓN Y LAS LICENCIAS?

Hay costes adicionales.

En general, la relación precio-rendimiento está bien.

¿QUÉ OTRAS SOLUCIONES HE EVALUADO?

Analizamos Sophos de antemano porque lo utilizamos como firewall. Dado que Vision One se integra bien con soluciones existentes como Deep Security y Apex One, elegimos una solución integrada y decidimos optar por Trend Vision One.

También optamos deliberadamente por una solución puramente basada en la web. Ejecutamos una instalación híbrida, lo que significa que Apex One y Deep Security siguen siendo gestionados localmente y conectados a Vision One.

Esto se debe a que hemos sido hackeados antes y si cortase el acceso a Internet a nuestro firewall, no podría administrar mi suite de seguridad. Con esta configuración, todavía puedo gestionarla y configurarla antes de volver a conectarme a Internet.

¿QUÉ OTROS CONSEJOS TENGO?

Calificaría a Trend Vision One con nueve de diez. 

Mi consejo para cualquier persona que considere Trend Vision One es que el aspecto más importante es la integración con soluciones existentes como Apex One y Deep Security.

Es estable y proporciona mucha información. La única desventaja es que puede ser un poco complejo navegar.

Únase a más de 500 000 clientes en todo el mundo

Póngase en marcha con Trend hoy mismo