Detiene los intentos de ataque con Trend Vision One muy rápido
DESCRIPCIÓN GENERAL
Con sede en Columbia, Carolina del Sur, la Biblioteca Estatal de Carolina del Sur es una instalación con doble propósito. El primero es proporcionar servicios de biblioteca y repositorio de documentos a agencias gubernamentales de todo el Estado de las Palmeras, que es como se conoce también a Carolina del Sur. La segunda es ofrecer al público servicios tradicionales de biblioteca e Internet. Dado que la ciberseguridad es una prioridad principal en ambos roles, la Biblioteca Estatal de Carolina del Sur recurrió a Trend Micro para ayudar a modernizar su estrategia de protección.
Le daría a Trend Vision One una puntuación perfecta de 10 sobre 10. Es, sin dudarlo, el mejor producto en el mercado actual."
Matthew Guzzi
Administrador de sistemas de información, South Carolina State Library
Sector
Gobierno
Región
Estados Unidos, Norteamérica
Entorno de TI
Servidores de Microsoft Windows, Microsoft 365, servidores virtuales, Ubuntu, servidores Linux
Soluciones
RETOS
El uso público de los ordenadores de la biblioteca tiene el potencial de exponer la Biblioteca Estatal de Carolina del Sur a malware y otras ciberamenazas. «A menudo vemos documentos maliciosos y [malware] en unidades flash que la gente trae a la biblioteca. Siempre hay un riesgo», dice Matthew Guzzi, administrador de sistemas de información de la organización. «Necesitábamos realizar algunos cambios para reforzar nuestras defensas».
Como parte del gobierno estatal, la Biblioteca Estatal de Carolina del Sur considera que la protección de datos es de vital importancia. Después de escuchar un ataque de ransomware que derribó otra biblioteca en el estado durante semanas, Guzzi y su equipo revisaron sus propias protecciones de seguridad. Los parches y las actualizaciones eran posibles, pero no eran fáciles de usar. Además, el servicio de atención al cliente del proveedor de seguridad existente de la biblioteca no cumplía las expectativas.
POR QUÉ TREND
En 2018, un nuevo director de TI se unió a la Biblioteca Estatal de Carolina del Sur y recomendó encarecidamente Trend, cuyas soluciones de ciberseguridad les llevaron a realizar el cambio.
«Asociarnos con Trend nos ofrece una plataforma para proteger todos nuestros entornos y trabajamos con una empresa que es visionaria e innovadora», dice Guzzi. «Trend se mantiene por delante de las tendencias de ciberseguridad y realmente ha elevado el listón de la cantidad de protección que tenemos».
[CREM] tiene tantos beneficios: podemos ver qué usuarios y máquinas están en riesgo y determinar qué vulnerabilidades faltan. Nos muestra exactamente dónde debemos centrar nuestros esfuerzos...”
Matthew Guzzi
Administrador de sistemas de información, South Carolina State Library
SOLUCIÓN
La Biblioteca Estatal de Carolina del Sur se trasladó a Trend Micro Apex One as a Service en 2020 porque permite a los usuarios recibir actualizaciones automáticamente dondequiera que estén. Esto ayuda a garantizar que las medidas de protección de datos sigan siendo actuales, sólidas y eficaces, todo lo cual es apreciado por el equipo de seguridad dedicado de la biblioteca.
«El ransomware es cada vez más sofisticado y las agencias públicas como la nuestra son un objetivo, por lo que es importante contar con un fuerte bloqueador de ransomware», señala Guzzi.
La biblioteca adoptó la plataforma Trend Vision One en mayo de 2021 después de ver su valor y capacidad de respuesta en acción, durante un periodo de prueba en el que se detectó malware en uno de sus ordenadores. La plataforma moderna con tecnología de IA, que cuenta con gestión de exposición a ciberriesgos (CREM) y capacidades de operaciones de seguridad, se implementó y mitigó la amenaza. Mediante la recopilación y correlación de datos en emails, endpoints, servidores, workloads en la nube y redes, se permitieron la visibilidad y el análisis que pueden ser difíciles de lograr de otro modo.
«Le daría a Trend Vision One una puntuación perfecta de 10 sobre 10. Sin duda es el mejor producto del mercado actual», dice Guzzi. «Me gustan los paneles personalizables de Trend Vision One. Vemos posibles ataques y cómo se relacionan con nuestro entorno. [La plataforma] analiza todos los indicadores de compromiso para obtener una visión más amplia de lo que está sucediendo».
RESULTADOS
«La detección de seguridad con Trend es una mejora de día y noche de nuestro anterior proveedor de seguridad», dice Guzzi. «Con nuestra solución anterior, no teníamos las herramientas de respuesta o visibilidad necesarias disponibles para tomar medidas. Las soluciones de Trend hacen un mejor trabajo de bloqueo de amenazas, ya sean URL maliciosas, drive-bys o un enlace en el que alguien hace clic por error. Detiene las infecciones o acciones inmediatamente para proteger la red. Cuando compra soluciones de Trend, no tiene que sacrificar la consolidación por la mejor tecnología líder del sector».
El equipo de seguridad ha encontrado especialmente valor en CREM, que combina evaluaciones de riesgo priorizadas y acciones de mitigación automatizadas en entornos on premise, híbridos y multinube.
«[CREM] tiene tantos beneficios: podemos ver qué usuarios y máquinas están en riesgo y determinar qué vulnerabilidades faltan. Nos muestra exactamente dónde necesitamos centrar nuestros esfuerzos, lo cual es increíble teniendo en cuenta que somos un pequeño equipo», dice Guzzi.
Trend también proporciona a los usuarios las últimas definiciones de virus y mejora significativamente la visibilidad. «Somos una agencia gubernamental estatal que está sujeta a supervisión por parte del estado. Trend Vision One ha detectado intentos de ataques que el [centro de operaciones de seguridad] (SOC) del estado ha pasado por alto, lo que nos permite detener rápidamente estos ataques y abordar las vulnerabilidades antes de que se conviertan en problemas más generalizados», añade Guzzi, observando que las soluciones de Trend han reducido la cantidad de tiempo que el personal de TI de la biblioteca debe dedicar a la seguridad. «Con Trend Vision One, tenemos mejores datos. Vemos lo que sucede en cada máquina y obtenemos toda la información para poder investigar. Hemos tenido que volver a crear imágenes de menos máquinas».
Además, el equipo de seguridad ve importantes beneficios de la integración de la IA en Trend Vision One. «Recomendaría Trend Vision One debido al XDR, la IA y su aplicación de parches e investigación durante cero días», dice Guzzi.
La implementación también superó las expectativas del equipo de South Carolina State Library. Aunque habían planeado que tardara semanas, su equipo tenía Trend Micro Apex One as a Service en funcionamiento en solo tres días.
«Esperábamos desinstalar y reinstalar agentes en máquinas manualmente, pero solo teníamos que configurarlo y movernos por la consola», dice Guzzi, quien observa que, al elegir Trend, su equipo se ha beneficiado de una marcada mejora en la asistencia al cliente. «El servicio de atención al cliente de Trend es lo mejor que he tenido nunca. Suelen responder en menos de 24 horas. Y siempre van más allá para ver que mi problema está resuelto”.
Con Trend Vision One implementado, Guzzi se complace en seguir ampliando el uso de la plataforma y ayudar a otros en el sector público a mantenerse seguros.
Póngase en marcha con Trend hoy mismo