Trend Vision One permitió a esta empresa de propiedades inmobiliarias detectar y responder un 80 % más rápido.
Dariusz Podle con fines de ortografía
Director de seguridad sénior en una empresa inmobiliaria/de abogados con 201-500 empleados
¿CUÁL ES NUESTRO CASO DE USO PRINCIPAL?
Es una herramienta perfecta para supervisar la infraestructura, incluidos endpoints, servidores y posibles ataques a través de redes. Esto es especialmente cierto para los hosts visibles en Internet, que podemos supervisar directamente desde la herramienta.
Tuvimos problemas con usuarios que no utilizaban herramientas legítimas, como pendrives. Necesitábamos proteger a los hosts de amenazas externas y agentes externos. Esto incluía supervisar el comportamiento, analizar nuestra infraestructura y aprovechar las vulnerabilidades.
Trend Vision One torna totalmente accesible nos proporciona visibilidad y gestión centralizadas. Especialmente cuando lo integramos con Active Directory, obtenemos una visibilidad completa de nuestra infraestructura de servidores y endpoints. Eso es muy importante. Un 10 en una escala del 1 al 10.
¿CÓMO HA AYUDADO A MI ORGANIZACIÓN?
La solución nos ha permitido reorganizar completamente nuestro trabajo. Fui la primera persona que utilizó esta herramienta en nuestra empresa y cambié completamente el comportamiento de los usuarios para que fueran más restringidos. En Polonia, pero también en Estados Unidos, somos muy estrictos sobre el uso anormal de nuestras herramientas o los intentos de descargar herramientas que no deberían estar en ordenadores de sobremesa, portátiles o servidores. Desde mi punto de vista, ahora somos una organización completamente diferente a cuando me uní a ella. Trend Micro es una de las herramientas de seguridad más importantes que hemos implementado.
No necesitamos utilizar un escáner de vulnerabilidades externo porque Trend Micro XDR tiene un módulo para eso y podemos ahorrar ese dinero. El XDR gestionado de Trend Micro torna bastante agradable porque puedo gestionar más de 2000 endpoints. Utilizo los manuales con situaciones concretas para la gestión de incidentes. Es una herramienta muy agradable. Compite con cualquier persona del mercado. A veces, cuando detectamos algún tipo de amenaza y no tenemos ni idea de cómo deberíamos investigar, solucionar problemas o mitigar el riesgo, utilizamos el equipo de servicio gestionado con ingenieros de Trend Micro. Estoy muy contento con este equipo. Son muy buenos profesionales.
Respondemos mucho más rápido gracias a la inteligencia utilizada por Trend Micro. Tienen muy buenos conocimientos porque tienen muchas fuentes de amenazas". Por eso estamos reaccionando mucho más rápido que si tuviéramos que profundizar sin ese conocimiento y esta herramienta. Sería absolutamente imposible gestionar esta infraestructura con un solo administrador o incluso con dos administradores de seguridad. Podemos detectar y responder aproximadamente un 80 % más rápido. No solo se trata de la supervisión y la alerta de amenazas de firma clásicas, sino que también hay una herramienta para supervisar el comportamiento del usuario. Sería absolutamente imposible encontrar un comportamiento anormal del usuario sin este tipo de herramienta.
Y hemos mitigado la mayoría de los falsos positivos, más del 90 %. Aproximadamente una de cada 10 alertas puede ser un falso positivo. Al principio, teníamos que aprender sobre Trend Micro, qué era una acción legítima y qué era una acción sospechosa o maliciosa. Tuvimos que aprender cuál era el enfoque correcto.
¿QUÉ ES LO MÁS VALIOSO?
Este producto es fácil de usar. A veces, especialmente cuando salen nuevas funciones, necesito dedicar un poco de tiempo a descubrir cómo funcionan. Pero, en general, es sencillo. La interfaz es bastante agradable.
La integración también es agradable porque hay muchas herramientas externas que podemos conectar a la plataforma, como herramientas de gestión de configuración. Debido a que la plataforma está integrada, puedo gestionar casi toda la empresa en toda nuestra organización global. Casi puedo gestionar la infraestructura por sí sola. Hemos minimizado la necesidad de ampliar nuestro equipo. También gestiona la gestión de vulnerabilidades.
Utilizamos Trend Micro para cubrir la protección de endpoints y servidores. Ese es uno de los puntos clave de nuestra empresa. Y Trend Vision One nos proporciona visibilidad y gestión centralizadas. Especialmente cuando lo integramos con Active Directory, obtenemos una visibilidad completa de nuestra infraestructura de servidores y endpoints. Eso es muy importante. Un 10 en una escala del 1 al 10.
También utilizamos los paneles ejecutivos de la solución. Presentamos los resultados en comités directivos periódicamente. A veces, hay una alerta o evento repetitivo. Directamente desde este panel, puedo ver los grupos de este tipo de evento. Para mí, es una herramienta bastante agradable para presentar los resultados al nivel C y a toda la empresa para aquellos que no tienen experiencia técnica.
Y especialmente debido a la nueva normativa europea llamada NIST 2, estamos utilizando la función Índice de riesgo de la solución. Calculamos nuestra puntuación de riesgo y podemos ver cómo está cambiando en el calendario. ¿Está creciendo? ¿Se ha detectado una nueva vulnerabilidad? También podemos comparar nuestra puntuación de riesgo con organizaciones del mismo tamaño o en el mismo sector y ver si somos mejores o peores.
Respondemos mucho más rápido gracias a la inteligencia utilizada por Trend Micro. Tienen muy buenos conocimientos porque tienen muchas fuentes de amenazas". Por eso estamos reaccionando mucho más rápido que si tuviéramos que profundizar sin ese conocimiento y esta herramienta. Sería absolutamente imposible gestionar esta infraestructura con un solo administrador o incluso con dos administradores de seguridad.
¿QUÉ NECESITA MEJORA?
El área de mejora es la seguridad móvil. Acabamos de terminar una prueba de concepto de Zero Trust Secure Access. Nos retiramos de este PoC porque no tiene tantos puntos para proxy en toda Europa. Nuestra organización está en toda Europa y será agradable cuando sea posible tener representantes de Trend Micro en muchos más países. En este momento, solo se encuentran en Alemania y el Reino Unido. Para nosotros, no es suficiente. Estamos esperando a que aumenten los puntos de contacto y, después, volveremos a este proyecto.
Según mi experiencia, fue una herramienta bastante agradable y pude gestionar casi todas las acciones que no podía gestionar de una forma tradicional. Tradicionalmente, podía permitir o bloquear el uso de una aplicación. Pero con la herramienta Zero Trust Secure Access, podía gestionar el esquema de uso. Esperaré a que esta herramienta cambie en los próximos meses.
¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?
Llevo casi 20 meses utilizando Trend Micro XDR.
¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?
Es un producto estable. No hemos detectado ningún problema que no sean los falsos positivos, pero eso es normal.
¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?
Lo utilizamos en múltiples ubicaciones porque nuestra empresa está distribuida por Europa y Asia, así como por Estados Unidos y Canadá. Tenemos más de 2000 usuarios y la solución cubre 400 o 500 activos.
Si nuestra empresa aumentara durante dos o tres meses a 10 000 usuarios, no sería un problema. Tenemos la capacidad de ampliar a medida que escalamos a nuestros usuarios. Es muy sencillo y absolutamente flexible.
¿CÓMO SON EL SERVICIO Y LA ASISTENCIA AL CLIENTE?
Su soporte técnico es agradable. En una escala del 1 al 10, es un 10. Responden rápidamente utilizando el email, el teléfono y el portal de atención al cliente.
¿CÓMO CALIFICARÍA EL SERVICIO Y LA ASISTENCIA AL CLIENTE?
Positivo.
¿QUÉ SOLUCIÓN UTILICÉ ANTERIORMENTE Y POR QUÉ CAMBIÉ?
Utilicé herramientas de la competencia, Secureworks, así como Carbon Black. Estas son buenas herramientas, pero son muy pesadas de implementar y pesadas en las operaciones diarias. Trend Micro es mucho mejor, mucho más flexible y tengo mucha más visibilidad. Es una herramienta que ahorra tiempo y costes.
¿CÓMO FUE LA CONFIGURACIÓN INICIAL?
Nuestra implementación es un híbrido. Hemos avanzado mucho en nuestra implementación. La primera implementación fue solo una de las funciones llamadas OfficeScan. Eso fue hace unos años, y la implementación fue en Estados Unidos. Después de eso, avanzamos con la implementación en servidores y endpoints, incluidos los endpoints de Mac y Microsoft.
Todo el proyecto duró unos tres meses, con el descubrimiento personalizado y el ajuste fino. Tuvimos dos personas involucradas, una en Europa y otra en EE. UU.
A veces, se requiere mantenimiento si hay una nueva función. Debe reiniciarse. Pero esta función la realizan los ingenieros de Trend Micro porque estamos utilizando el XDR en la nube. No lo tocamos. Hay mantenimiento para Deep Discovery porque esa parte es una solución onprem. Pero es fácil de gestionar.
¿QUÉ OTROS CONSEJOS TENGO?
Están implementando nuevas herramientas, como Trend Micro Apex One de y Trend Micro de Deep Discovery de Inspector. Están listos para su implementación en la consola y estamos esperando para realizar la transición a estas herramientas.
Para las nuevas funciones, prefiero hacer una prueba de concepto, como hicimos para la plataforma Zero Trust Secue Access. Fue un buen movimiento porque ahorramos tiempo cuando se trataba de resolver problemas en el lado del usuario. Teníamos unos pocos usuarios en cada departamento e intentamos descubrir qué pasaría si implementamos esta herramienta. Ese es mi enfoque para estar seguro con estos productos. Podemos hacer las cosas sin ninguna formación técnica y podemos desconectar a usuarios de todo el mundo utilizando un solo switch. Para las nuevas funciones, soy un gran fan de utilizar una prueba de concepto.
Póngase en marcha con Trend hoy mismo