Optigrün International AG

Trend Vision One redujo el spam en un 50 % y bloqueó 3700 emails de phishing y 60 archivos adjuntos maliciosos

Sylvia Harder

Trabaja en Optigrün International AG con 51-200 empleados

4 estrellas

ESTUCHE DE USO

Llevamos mucho tiempo en contacto con Trend Micro. Tenemos un servidor Domino, que es la alternativa a un servidor Exchange, y hemos implementado su antivirus allí. Debido a esto, decidimos seguir con la empresa e integrar también Email Gateway Protection.  Es importante para nosotros porque alojamos nuestro propio servidor de correo y recibimos una gran cantidad de spam. El objetivo era reducirlo. Hasta ahora, hemos reducido nuestro tráfico de email en casi un 50 %, gracias al filtrado de email. Esto significa que nuestros empleados ya no tienen que gestionar esos correos electrónicos.

Recibimos alrededor de 1 000 000 de correos electrónicos al año y 500 000 de ellos son basura. Ese fue un factor clave para ahorrar tiempo de trabajo. Todos los correos electrónicos que llegan a una bandeja de entrada deben gestionarse, ya sean eliminados o respondidos. Probamos esto con diferentes empleados y descubrimos que decidir si un correo electrónico es relevante o basura tarda entre 10 y 15 segundos por correo electrónico. Con 500 000 correos electrónicos innecesarios, puede imaginar cuánto tiempo estamos ahorrando a toda la empresa.

Otra razón importante por la que implementamos esta solución son los emails de phishing. Este es un gran problema. Trend ofrece formación de concienciación sobre phishing, pero lo ideal es que estos emails de phishing ni siquiera lleguen a nuestra empresa, ya que son muy peligrosos. Hasta ahora, Trend ha filtrado unos 3700 emails de phishing para nosotros.

Hay otro problema extremadamente peligroso: software malicioso oculto en los archivos adjuntos. Si un empleado hace clic en dicho archivo adjunto, los archivos podrían cifrarse. En el último año, Trend ha interceptado 60 casos de este tipo, lo que significa 60 incidentes en los que nuestros archivos no se cifraron .

Por eso utilizamos esta solución. Por supuesto, hay otros proveedores, pero creemos que la interfaz de Trend Vision One es muy fácil de usar. También tenemos un panel donde podemos realizar un seguimiento de todo y extraer estas estadísticas.

Trend ofrece formación de concienciación sobre phishing, pero lo ideal es que estos emails de phishing ni siquiera lleguen a nuestra empresa, ya que son muy peligrosos. Hasta ahora, Trend ha filtrado unos 3700 emails de phishing para nosotros.

¿CÓMO HA AYUDADO A MI ORGANIZACIÓN?

En Alemania, una solución de seguridad de este tipo es muy importante. Debido a un cambio en la ley, la dirección de la empresa está ahora obligada a garantizar que la seguridad de TI se basa en las mejores prácticas. Si no lo hacen o no son conscientes de su estado de seguridad y lo descuiden, ahora son personalmente responsables de sus activos privados. También necesito una herramienta que permita a mi dirección y a mi junta supervisar nuestro estado de seguridad. Una de las razones por las que elegimos Trend Vision One fue que proporciona la opción de que el panel compruebe los paneles. Esto significa que cada mañana mientras toman café, pueden ver el estado de seguridad de la empresa en sus teléfonos. También pueden preguntar: "Eh, ¿por qué nuestra puntuación de seguridad es alta? ¿Nuestro departamento de TI no funciona correctamente? ¿O tenemos un problema real que requiere software adicional u otras medidas?" Además, las negociaciones se vuelven más fáciles para el departamento de TI, para la gestión y para nosotros. Si surgen brechas de seguridad, podemos decir: "Oye, necesitamos software o una inversión de cierta cantidad". Ahora tenemos una base sólida para nuestro caso.

Utilizamos seguridad de email y protección de endpoints. Endpoint Protection se instala en todos los ordenadores y servidores, con sensores mejorados en los servidores. Estas herramientas de seguridad son cruciales para nosotros; sin ellas, estaríamos ciegos en TI. Nos permiten supervisar el estado de cada sistema y actividad del usuario, incluida la prevención del acceso a sitios web inapropiados.

Tenemos mucho trabajo remoto y solíamos tener dificultades porque no podíamos supervisar adecuadamente los dispositivos fuera de nuestra red o cortafuegos. Ahora podemos controlar cosas como aplicaciones, sitios web, memorias USB y discos duros externos, lo que antes era imposible. Una característica clave de nuestra protección de endpoints es que si un ordenador alcanza una determinada puntuación de riesgo de seguridad, el software la bloquea automáticamente. Esto significa que si se produce un ataque, el ordenador afectado se aísla de la red, evitando una mayor propagación.

Nuestro mayor desafío no son los ataques de piratería directa, nuestra empresa no es un objetivo de alta prioridad. En su lugar, los emails de phishing son el principal problema. Estos correos electrónicos intentan engañar a los empleados para que realicen pagos fraudulentos o proporcionen acceso a nuestros sistemas, permitiendo la instalación de ransomware. La seguridad del correo electrónico es nuestra principal área de enfoque.

Ha reducido significativamente el volumen de email, lo cual es crucial, especialmente para nuestro equipo de seguridad, ya que no tienen tiempo para revisar cada mensaje. TI también recibe menos consultas sobre si los correos electrónicos son legítimos. Además, la formación sobre phishing ha ayudado: nuestros empleados reconocen mejor los intentos de phishing y nuestra tasa de clics en simulaciones de phishing ha caído a cero. Anteriormente, realizar una simulación de phishing habría costado 2500 € por prueba, pero ahora podemos realizar una o dos pruebas al mes sin coste adicional. Esto proporciona un gran valor.

Para nosotros es importante que Trend Vision One tenga IA integrada en su plataforma. Es esencial para detectar anomalías rápidamente. Es posible que los humanos no se den cuenta de ciertas amenazas, pero la IA sí. Sin embargo, la IA no es perfecta y, a veces, permite el paso de correos electrónicos sospechosos, que luego revisamos manualmente en cuarentena. La IA está aprendiendo constantemente, y cuanto más mejora, menor es la intervención manual, lo que es beneficioso para nosotros.

Ahora tenemos visibilidad. Anteriormente, estábamos ciegos y no podíamos evaluar nuestro estado de seguridad.

Trend Vision One ayudó a reducir nuestro tiempo de detección y respuesta ante amenazas. Anteriormente, nos basamos en la lectura de foros de seguridad y sitios web para identificar vulnerabilidades. Ahora, recibimos alertas en tiempo real y podemos tomar medidas inmediatas.

Nuestra velocidad ha aumentado significativamente. Podemos actualizar y aplicar parches a las amenazas de seguridad diariamente, mientras que antes llevaba semanas o incluso meses.

Trend Vision One ha ayudado a nuestra organización a reducir su ciberriesgo, especialmente a través de la protección de endpoints. Por ejemplo, nuestros empleados de campo solían conectar discos duros externos desconocidos, lo que suponía un riesgo. Esto ya no es posible, eliminando un vector de amenaza importante.

Trend Vision One ha ayudado a consolidar nuestro uso de proveedores de seguridad. Anteriormente, solo teníamos protección básica de endpoint de otro proveedor, que reemplazamos por Trend Vision. Ahora tenemos más software de seguridad, no menos, porque nuestra empresa ha crecido significativamente, desde una pequeña empresa hasta una mediana empresa. El departamento de TI se estaba quedando rezagado y la seguridad no era una prioridad. Ahora gestionamos todo con un solo proveedor, en lugar de con varios proveedores.

CARACTERÍSTICAS VALIOSAS

El panel de control es valioso. Proporciona una visión completa de nuestro estado de seguridad y nos permite compararnos con otras empresas que utilizan Trend Vision. Podemos ver inmediatamente si necesitamos tomar medidas cuando las actualizaciones se publican con altas puntuaciones de CVE, sin tener que consultar varios sitios web. Esto ahorra tiempo y permite una toma de decisiones más rápida.

La plataforma no solo proporciona visibilidad, sino también capacidades de intervención, como el bloqueo de amenazas. Estamos operando a un alto nivel en este sentido.  Calificaría la plataforma Vision One de Trend como muy alta en proporcionar visibilidad y gestión centralizadas en todas las capas de protección.

¿QUÉ NECESITA MEJORA?

Mejorar la interfaz de usuario sería útil, puede ser confuso, especialmente si no la utiliza a diario. 

No vemos la necesidad de funciones adicionales. La herramienta tiene tantas capacidades que al principio puede ser abrumadora, por lo que la implementamos paso a paso para evitar abrumar a nuestros administradores.

¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?

Comenzamos con la solución Email Gateway Protection en diciembre.

Trend Vision One ayudó a reducir nuestro tiempo de detección y respuesta ante amenazas. Anteriormente, nos basamos en la lectura de foros de seguridad y sitios web para identificar vulnerabilidades. Ahora, recibimos alertas en tiempo real y podemos tomar medidas inmediatas.

¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?

Su estabilidad es muy buena. Hasta ahora no hemos tenido ningún fallo.

¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?

Su escalabilidad es muy buena, ya que podemos trabajar con ella de forma flexible.

Tenemos un entorno con 160 usuarios y unos 15 servidores, todos virtualizados y funcionando completamente on premise.

¿CÓMO SON EL SERVICIO Y LA ASISTENCIA AL CLIENTE?

Es muy bueno. Si tenemos un problema, llamamos al Sr. Weckwert o le enviamos un correo electrónico y recibimos una respuesta.

¿CÓMO CALIFICARÍA EL SERVICIO Y LA ASISTENCIA AL CLIENTE?

Positivo.

¿QUÉ SOLUCIÓN UTILICÉ ANTERIORMENTE Y POR QUÉ CAMBIÉ?

Utilizamos la protección de endpoints de SonicWall antes, pero tenía problemas. Por ejemplo, la protección de endpoints entraba en conflicto con las instalaciones de VPN, lo que nos exigía desinstalar las funciones de seguridad antes de actualizar la configuración de VPN, un riesgo de seguridad inaceptable. Con Trend Vision, nos sentimos mucho mejor protegidos.

SonicWall es solo una herramienta antivirus básica, mientras que Trend Vision One proporciona funciones más avanzadas como firewalls de software y la capacidad de bloquear aplicaciones y sitios web específicos, como evitar que los empleados utilicen Telegram o WhatsApp en ordenadores de trabajo.

Una desventaja es que Trend Vision One requiere más recursos del sistema, por lo que tuvimos que actualizar algunos ordenadores con RAM adicional. Sin embargo, esto no se debe solo a Trend Vision One, sino también al aumento de las demandas de Windows 11.

¿CÓMO FUE LA CONFIGURACIÓN INICIAL?

Utilizamos un modelo híbrido: la solución en la nube de Trend Vision con instalaciones locales en nuestros dispositivos.  Operamos completamente on premise.

Trabajamos con un partner y ahora gestionamos todo internamente.

¿QUÉ PASA CON EL EQUIPO DE IMPLEMENTACIÓN?

Para la implementación, todos los administradores estuvieron presentes para comprender cómo funciona. Fue como una sesión de formación para nosotros.

Básicamente, hay un compañero responsable de ello y pasa de una hora a una hora y media a diario.

En términos de mantenimiento, solo requiere actualizaciones.

¿CUÁL FUE NUESTRO ROI?

Hemos visto un ROI gracias al ahorro de tiempo. El sistema de filtrado de correo electrónico se pagó a sí mismo en el plazo de un año.

¿CUÁL ES MI EXPERIENCIA CON LOS PRECIOS, EL COSTE DE CONFIGURACIÓN Y LAS LICENCIAS?

Es muy bueno. La flexibilidad de superar temporalmente los límites de licencia al configurar nuevos dispositivos es útil, ya que nos permite garantizar la seguridad antes de comprar licencias adicionales.

¿QUÉ OTROS CONSEJOS TENGO?

Pruébelo. En última instancia, todo el mundo tiene que decidir por sí mismo si se adapta a su equipo de administración. Lo que siempre digo es que esta herramienta le supervisa y proporciona información: expone debilidades en un departamento de TI. Si la dirección de TI no puede gestionar ese nivel de transparencia, debe evitarlo. Si ven valor en tener más información, es una herramienta muy valiosa.

Calificaría a Trend Vision One con ocho de diez.

Únase a más de 500 000 clientes en todo el mundo

Póngase en marcha con Trend hoy mismo