Thorsten Poetter
Director de Digital en Samson Systems Group, Inc. con entre 4000 y 4500 empleados
ESTUCHE DE USO
Nuestros casos de uso son básicamente todos los mecanismos de defensa clásicos que se utilizan para proteger dispositivos, proteger correos electrónicos y garantizar que no incorporamos nada dañino. También supervisamos el tráfico de Internet e intranet para detectar comportamientos anormales y abordarlos. Esto nos ha ayudado en muchas situaciones en las que nos hemos enfrentado a ataques externos, que normalmente intentan volver atrás. Siempre digo que intentan navegar por la pared y volver, y de esa manera, hemos podido reconocer cuándo alguien ha obtenido acceso a nuestros dispositivos.
Operamos en 60 países con entre 4000 y 4500 empleados, de los cuales casi 2000 tienen su sede en Frankfurt. Todos los dispositivos finales de nuestros compañeros están bajo supervisión de seguridad de TI. Deep Discovery Inspector se implementa en tres ubicaciones globales: una en Europa, otra en Asia y otra en EE. UU. Esto nos permite detectar cualquier problema desde el principio y, con la segmentación de la red, podemos minimizar los posibles daños en caso de un incidente.
Las mayores preocupaciones de seguridad en nuestro sector no son realmente específicas del sector, sino intrusiones. El robo de identidad es un desafío y luego hay problemas en los que las personas son manipuladas para realizar transferencias de dinero a lo que parecen cuentas de clientes que en realidad no existen.
Otro es el ataque clásico, donde el ransomware se utiliza para infiltrarse en sistemas y obtener acceso mediante cifrado y métodos similares.
Además, también tenemos el problema de la protección de IP.
Trend Vision One ha mejorado significativamente nuestra empresa porque ahora podemos realizar un seguimiento y ver cuántos ataques tenemos. Desde que lo hemos implementado, no hemos tenido ningún ataque importante que haya entrado con éxito en la empresa.
¿CÓMO HA AYUDADO A MI ORGANIZACIÓN?
Vision One ha mejorado significativamente nuestra empresa porque ahora podemos realizar un seguimiento y ver cuántos ataques tenemos. Desde que lo hemos implementado, no hemos tenido ningún ataque importante que haya entrado con éxito en la empresa. Sabemos que el mecanismo de defensa funciona.
En cuanto a nuestra capacidad para gestionar los riesgos, ya teníamos las posturas para la gestión de riesgos, desde nuestro punto de vista, desde un punto de vista puramente conceptual. A través de una solución como esta, siempre queremos obtener un enfoque más concreto para el lado operativo. Nuestro objetivo es identificar y evaluar los riesgos y, a continuación, determinar las medidas que podemos tomar para mitigar esos riesgos. Ahí es donde Trend Micro es muy útil.
Vision One ha ayudado significativamente a reducir nuestro tiempo de detección y respuesta ante amenazas.
En cuanto a si Vision One ha ayudado o no a mi organización a reducir el ruido de falsos positivos, siempre es cuestión de perspectiva si el número de alarmas se ha reducido realmente o si son falsas alarmas. Implementamos la solución en toda la empresa y, como resultado, ahora supervisamos más dispositivos y tenemos una visión más completa de la seguridad. Por lo tanto, el número de alarmas y falsas alarmas ha aumentado, ya que ahora estamos analizando todos los dispositivos. Anteriormente, no los supervisamos, por lo que no los notamos.
Siempre hemos visto alarmas y falsas alarmas. Sin embargo, hemos incorporado mecanismos para identificar de dónde proceden las falsas alarmas y perfeccionamos continuamente el sistema. A veces, las actividades en el área administrativa interna de TI activan alarmas que no son amenazas reales, y ajustamos y refinamos continuamente esas reglas para reducir las falsas alarmas. Antes no teníamos una solución para comparar si había reducido o no los falsos positivos. Los mecanismos que ahora nos permiten evaluar las alarmas y las falsas alarmas en detalle y, en el caso de las falsas alarmas, rastrear de dónde proceden e implementar reglas para evitar que vuelvan a suceder.
Vision One ha reducido definitivamente el riesgo cibernético de mi organización. Tomamos una visión holística de todos los dispositivos, nos volvimos más conscientes de los riesgos de seguridad de TI desde el principio y luego integramos todos los dispositivos en esa visión. En los incidentes que encontramos al principio, a medida que implementamos y observamos cada vez más esta solución, se describió un camino claro sobre cómo abordar y resolver estos problemas.
CARACTERÍSTICAS VALIOSAS
Implementamos los sensores globalmente desde el ángulo en el que somos, de hecho, globales y operamos en todo el mundo. La importancia reside en el hecho de que sabemos que los ataques pueden ocurrir desde cualquier lugar y, por lo tanto, decidimos implementar esto como una solución estándar dentro de nuestra empresa, The Samson Group. El propio Samson Group cuenta con 60 entidades legales en todo el mundo y, por nuestra parte, esto es más bien un requisito de gobernanza, lo que significa que debe utilizarse para proteger a toda la organización.
Hemos descubierto que Trend Deep Discovery l Inspector es excepcionalmente valioso. Nos ha ayudado constantemente a identificar áreas en las que se están produciendo problemas y en las que ha habido pequeñas vulnerabilidades en la red que podrían provocar problemas. Esto sucede cuando, en algún momento, un dispositivo no autorizado, uno que no debería estar en la red, obtiene acceso de alguna manera. Esta es sin duda una de las características destacadas de Trend, ya que nos ha proporcionado información sobre lo que está sucediendo en nuestra red, lo que nos ha impedido enfrentarnos a daños significativos.
Tenemos una impresión positiva de la capacidad de Vision One para proporcionarnos visibilidad y gestión centralizadas en todas las capas de protección. La impresión es definitivamente positiva para nosotros. Por eso también decidimos ampliar los contratos. Es una solución muy madura que es bien conocida y fácil de usar para las personas que trabajan en este campo.
Trend nos ayuda a consolidar proveedores de seguridad porque ahora estamos estableciendo esto como software estándar para la empresa. Solo trabajamos con un proveedor de soluciones, que forma parte de la consolidación. Al seleccionar las soluciones, consideramos cuidadosamente lo que era importante para nosotros y dónde se produjeron los problemas. Por ejemplo, estábamos especialmente satisfechos de que la base y el sistema procedieran de una empresa japonesa, lo que significa que no tenemos que ponernos en manos de empresas rusas o estadounidenses para que esto suceda.
Utilizamos las funciones de gestión de exposición a ciberriesgos (CREM) de Vision One tod, y desde nuestra perspectiva, es muy útil porque proporciona una función de apoyo. En situaciones en las que observamos algo, también tenemos una línea muy directa con el equipo.
Cuando se trata de tener IA, desde una perspectiva de alto nivel, realmente no me importa cómo se hace en términos de la solución. Es estupendo si se utiliza IA porque medimos en función de los resultados que logramos. Debe cumplir los requisitos de rendimiento y velocidad. Hoy en día, la IA es la herramienta preferida para lograr la velocidad y el rendimiento necesarios. Pero no se trata del hecho de que la IA esté implicada; se trata del hecho de que, al fin y al cabo, se ha creado una solución rápida y fiable.
¿QUÉ NECESITA MEJORA?
Seguimos teniendo dispositivos que no son equipos de TI tradicionales, sino que pertenecen a la categoría de dispositivos de tecnología operativa (OT). Cada vez hay más una combinación del mundo tradicional de la OT, que requiere un enfoque específico, ya que los dispositivos de OT a menudo no utilizan protocolos Ethernet estándar ni tecnologías similares. Estas son áreas en las que creo que Vision One puede hacer más.
Para ir un paso más allá, también producimos elementos que incluyen elementos de TI, que luego son utilizados por los clientes. Sería estupendo si hubiera productos de Trend que pudieran mejorar la seguridad de estos dispositivos, ya sea como parte de nuestro producto o de alguna otra forma integrada en nuestra oferta. Pero ese es un enfoque diferente. En este momento, utilizamos Trend para proteger nuestra propia empresa y nuestras redes internas, pero ampliar esto a nuestros productos orientados al cliente es una idea para el futuro.
¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?
Llevamos mucho tiempo utilizando Trend desde 2020. Comenzamos en 2019 y firmamos nuestro primer contrato de Vision One en 2020.
Su soporte técnico es excelente porque vemos continuamente que cuando surge un problema, se busca la comunicación directa. La capacidad de actuar rápidamente y de estar en comunicación directa es muy importante para nosotros.
¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?
La estabilidad es muy alta. Rara vez encontramos problemas de estabilidad. Cuando tenemos problemas, normalmente encontramos que se originan de nuestra parte, normalmente porque el servidor no pudo proporcionar cierta información.
¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?
En comparación con otras empresas, no somos enormes, pero durante la implementación y expansión, descubrimos que se escala fácilmente. No hemos encontrado ningún problema con los efectos de escalado ni nada parecido.
¿CÓMO SON EL SERVICIO Y LA ASISTENCIA AL CLIENTE?
Su soporte técnico es excelente porque vemos continuamente que cuando surge un problema, se busca la comunicación directa. La capacidad de actuar rápidamente y de estar en comunicación directa es muy importante para nosotros. No se trata solo de un soporte de alto nivel con el chatbot, sino que, cuando se produce un problema, tenemos a los expertos in situ y listos para responder rápidamente, lo que es crucial. En tales situaciones, debe actuar rápidamente sin perder tiempo en lo que debería suceder a continuación.
¿CÓMO CALIFICARÍA EL SERVICIO Y LA ASISTENCIA AL CLIENTE?
Positivo.
¿QUÉ SOLUCIÓN UTILICÉ ANTERIORMENTE Y POR QUÉ CAMBIÉ?
Hemos utilizado muchos productos. En los últimos años, hemos estado consolidando en una única corporación y reemplazando otras soluciones con el mandato corporativo de Trend. El motivo es la eficiencia, entre otros. Al utilizar la misma solución en toda la empresa, podemos gestionarla y mantenerla de forma centralizada, garantizando un comportamiento uniforme sin tener que lidiar con soluciones individuales para cada parte de la organización.
¿CÓMO FUE LA CONFIGURACIÓN INICIAL?
Participé en la configuración en términos de gestión de la función y función, pero no desde un punto de vista técnico.
Mis colegas informaron que se trata de un software muy bien diseñado. Hemos experimentado otras soluciones en las que hemos trabajado en software durante mucho tiempo y no ha ido tan bien. No he oído ninguna queja, así que la configuración debe haber sido buena.
Adoptamos un enfoque basado en el riesgo para implementar esto. Comenzamos a implementarlo en algunas grandes empresas de fabricación, donde el daño potencial en caso de un incidente sería el mayor. A partir de ahí, pasamos a las entidades jurídicas más pequeñas, como solo oficinas de ventas o similares, de grandes a pequeñas.
Tenemos un equipo relativamente pequeño en la función global con tres personas que trabajaron en ella. También contamos con un equipo de embalaje y recursos similares a la hora de crear scripts de instalación para dispositivos finales.
En términos de mantenimiento, hemos adquirido Vision One como parte de una solución SaaS. Esto incluye actualizaciones y soporte continuo, como la provisión de firmas de virus, por lo que no tenemos personal dedicado específicamente para el mantenimiento. Tenemos contactos designados en todo el mundo dedicados a gestionar alarmas y eventos. Esta es una responsabilidad adicional para los miembros del equipo de TI después de su formación, por lo que no puedo darle un número preciso de personas implicadas. Estas actividades se integran en el personal de TI existente que las gestiona junto con sus tareas habituales.
¿CUÁL FUE NUESTRO ROI?
Hemos visto un retorno de la inversión fundamentalmente más cualitativa, proporcional y cuantitativamente. No hemos realizado un cálculo estricto del ROI. Sabemos que está en marcha para contrarrestar los posibles daños, pero es difícil cuantificar los posibles daños en un cálculo del ROI. Por otro lado, tuvimos dos incidentes durante la implementación para la empresa global. Afortunadamente, también teníamos un seguro de ciberseguridad y el seguro cubrió los incidentes porque, a través de Trend y la implementación de la solución, junto con los datos que proporcionó, pudimos demostrar lo que había sucedido. Sin esto, ciertamente no habríamos recibido el pago del seguro.
¿CUÁL ES MI EXPERIENCIA CON LOS PRECIOS, EL COSTE DE CONFIGURACIÓN Y LAS LICENCIAS?
Por supuesto, preferiríamos que fuera gratis. La seguridad tiene su precio. Con respecto a los precios que hemos experimentado, consideramos que Trend es competitivo. Sin embargo, a veces deseamos un mayor descuento basado en un mayor uso a medida que la empresa crece.
¿QUÉ OTRAS SOLUCIONES HE EVALUADO?
Analizamos otras soluciones. Cuando empezamos a evaluar opciones en 2019, exploramos las carteras de soluciones típicas disponibles en ese momento. Consideramos varias opciones y, en función de diferentes factores, decidimos una empresa que operaba fuera de Japón, en lugar de una extensión de una empresa estadounidense. No recuerdo todos los detalles, pero en ese momento también había una solución rusa que era bastante popular en el mercado europeo, que decidimos no seguir buscando.
Las principales diferencias entre estos productos y Vision One fueron la funcionalidad y el entorno general. Queríamos una solución verdaderamente independiente. Desde la perspectiva de las leyes de protección de datos alemanas y europeas, era cuestión de sopesar dónde podíamos confiar más y dónde veríamos esos principios reflejados en la implementación.
¿QUÉ OTROS CONSEJOS TENGO?
Mi consejo sería que realmente debería tomarse el tiempo para pensar detenidamente en lo que quieren y necesitan, y particularmente entablar conversaciones con compañeros para encontrar la solución adecuada. Podría decirse que para realizar Deep Discovery Inspector en el tráfico de red, se podrían añadir más nodos, pero en algún momento, el efecto coste-beneficio se vuelve mínimo.
Siempre nos pareció que Trend nos proporcionó muy buenos consejos, lo que sugiere que no eran necesarios más de tres nodos en un contexto global. Los nodos adicionales solo mejorarían ligeramente el rendimiento, por lo que no valdría la pena. Es importante escuchar al equipo de Trend y comunicarse abiertamente. Lo clave es que tiene que pensar en sus escenarios y riesgos con antelación; esto es algo que no pueden quitarse las manos. Por ejemplo, la segmentación de red, que no forma parte de la oferta de Trend, es un mecanismo que también incorporamos. Es importante trabajar mano a mano y debe haber mucho diálogo en esta etapa.
Póngase en marcha con Trend hoy mismo