Summit Carbon Solutions
Trend Vision One to Cloud Security ofrece visibilidad, control y detección proactiva de amenazas.
Tatum de Brett
Director de tecnología en Summit Carbon Solutions
¿CUÁL ES NUESTRO CASO DE USO PRINCIPAL?
«Utilizamos Trend Vision One to Cloud Security para nuestra seguridad en la nube, pero nos encanta especialmente porque somos multinube. Queremos una única solución que nos ayude a proteger, inspeccionar y obtener información sobre todos nuestros activos en la nube, independientemente de si están en Microsoft Online, Office 365, Azure o AWS, donde tenemos la mayor parte de nuestra carga de trabajo.
También nos encanta que Cloud Security no sea solo una solución de endpoint o un complemento de DevSecOps. También tiene un repositorio de código fuente, que nos permite poner las cosas en nuestra canalización de DevOps para protegerlas. Además, podemos utilizar Cloud Conformity, que forma parte de Cloud Security, para supervisar nuestra gestión de posturas.
Esto significa que Cloud Security no es solo una solución reactiva que ejecuta software en máquinas virtuales o en contenedores. Puede detener los problemas en el proceso de desarrollo incluso antes de que ocurran, incluso si el código aún está en la máquina de alguien o en la canalización o repositorio. Esto nos ayuda a protegernos de una manera que muchas otras soluciones no pueden.
Antes de implementar Cloud Security, nos enfrentamos a todo tipo de amenazas desconocidas, incluidas vulnerabilidades de terceros y configuraciones erróneas. Tenemos que protegernos de los agentes maliciosos, pero eso es solo la mitad. También tenemos que proteger nuestra infraestructura de nosotros mismos. Nadie de nuestro equipo va a hacer nada malicioso intencionadamente, pero pueden cometer errores. Y no puedo supervisar todos los fragmentos de código o infraestructura que mi equipo escribe o tiene. Necesito una solución que pueda supervisar nuestra infraestructura continuamente y notificarnos cualquier error o configuración errónea para que podamos solucionarlos antes de que se conviertan en problemas importantes.
Implementamos Cloud Security al 100 % en la nube y utilizamos AWS y Azure».
Cloud Security no es solo una solución reactiva que ejecuta software en máquinas virtuales o en contenedores. Puede detener los problemas en el proceso de desarrollo incluso antes de que ocurran. Esto nos ayuda a protegernos de una manera que muchas otras soluciones no pueden.
¿CÓMO HA AYUDADO A MI ORGANIZACIÓN?
«Estoy satisfecho con la protección que Cloud Security proporciona para nuestro entorno multinube. Necesito un único panel que me proporcione la información que necesito de forma rápida y sencilla. Establecí Cloud Security en una tarde, lo cual he hecho antes. Con una sola persona, solo lleva un día aproximadamente. Ahora, es muy sencillo llevarlo a cualquier nube y darle un pequeño permiso establecido para entrar allí y leer nuestra infraestructura, y luego obtener información valiosa muy rápidamente.
Cloud Security nos proporciona datos contextuales, que son especialmente útiles cuando adquirimos una empresa o cuando asumo un nuevo rol y necesito comprender rápidamente lo que tienen. Cloud Security también me ayuda a correlacionar rápidamente la información en el proceso de DevSec, ya que lo protege todo. Hay tres veces en las que se puede detectar una vulnerabilidad de seguridad: cuando escribimos el código, cuando implementamos el código o cuando el código se está ejecutando. Si no detectamos una vulnerabilidad hasta que el código se está ejecutando, probablemente cometimos un error. A continuación, podemos volver atrás y ver los dos primeros pasos para ver dónde deberíamos haber detectado el problema. Estoy 100 % satisfecho con el contexto proporcionado por Cloud Security.
Cloud Security protege mis workloads en la nube. Si un ataque supera las dos primeras capas, todavía necesito una forma de proteger los endpoints, ya sean instancias EC2, máquinas virtuales en Azure o incluso servidores locales. Necesito un único panel para ver todos mis endpoints. Y digamos que hay un ataque de día cero, algo que nadie sabía y no podría haber detectado. Con Workload Security, no necesito aplicar parches inmediatamente, incluso si se trata de una actualización de Windows. Workload Security puede aplicarme parches y poner herramientas de seguridad a su alrededor. Así que lo utilizamos para aplicar parches y filtrar, así como para otras necesidades de seguridad. Se encuentra en nuestras máquinas virtuales y en cualquier nube que utilicemos.
El mayor beneficio de Cloud Security es su vista de panel único. Otros proveedores de nube, como AWS y Azure, ofrecen características similares, pero requieren múltiples paneles e informes. Con Cloud Security, tengo una vista única de toda mi infraestructura. También utilizamos Cloud Security para muchas necesidades de seguridad, incluida la protección de endpoints y la protección de Office 365. Esto me da un único proveedor, un único panel de control y una única consola para gestionar la seguridad de todas mis plataformas.
Cloud Security nos proporciona visibilidad y control completos de nuestros entornos de nube.
Cuando me hacen preguntas difíciles, o cuando estoy pasando por una auditoría u otro proceso, utilizo sus capacidades de creación de informes y paneles para obtener toda la información que necesito en un solo lugar. Esto me ahorra tener que correlacionar datos de diferentes fuentes y me ayuda a resolver los flujos de trabajo de auditoría y cumplimiento más rápidamente.
La visibilidad nos ayuda a resolver la complejidad en nuestro entorno proporcionando instantáneas rápidas de una cuenta. Esto es especialmente útil cuando intento obtener una visión general de una nueva carga de trabajo o una nueva empresa, ya que nos permite tomar una instantánea del entorno para facilitar la ingesta.
Compramos nuestras suscripciones a través del mercado porque es más fácil. No quiero comprar créditos, porque puedo utilizar el mercado según sea necesario. También nos permite facturar rápidamente las suscripciones a nuestra cuenta existente, por lo que no tengo que configurar otro proveedor ni términos de facturación. Puedo utilizar el mercado rápidamente, elegir las suscripciones que quiero y pagar sobre la marcha. Es perfecto.
La conformidad me daría una buena visión general de qué infraestructura estamos utilizando y dónde podemos ahorrar costes haciendo hincapié en la infraestructura que no necesitamos necesariamente.
Cloud Security me protege en la nube, protege mi registro y protege mi canalización de DevOps. No es necesario que Cloud Security proteja todas estas cosas. Además, Trend Vision en general también protege nuestra infraestructura de Office 365, incluidos SharePoint, Teams y Outlook.
La protección de todos los datos en nuestro entorno es extremadamente importante hoy en día. No importa en qué sector estemos, es crucial comprender nuestros protocolos de seguridad de datos, dónde se almacenan nuestros datos, cómo se protegen y cómo se accede a ellos. Esta información nos proporciona una visión única y general de nuestra postura de seguridad de datos, lo que nos ayuda a identificar y remediar configuraciones erróneas y responder rápidamente a ataques o compromisos de día cero. Cuanto antes sepamos sobre un incidente de seguridad, menos repercusiones es probable que experimentemos».
¿QUÉ ES LO MÁS VALIOSO?
«La respuesta de detección y la conformidad con la nube son características valiosas. Me gusta cómo el análisis de repositorios nos ayuda a analizar nuestro código fuente. Creo que estas dos funciones me han ayudado a detectar posibles amenazas incluso antes de que ocurran. También he utilizado la conformidad con la nube cuando empiezo a trabajar en un nuevo entorno, como una empresa con infraestructura en la nube. Incluso si no conozco sus workloads, puedo implementar rápidamente la conformidad en la nube para obtener una buena comprensión de lo que tienen, lo seguro que es y dónde pueden mejorar».
Es fundamental comprender nuestros protocolos de seguridad de datos, dónde se almacenan nuestros datos, cómo se protegen y cómo se accede a ellos. Esta información nos proporciona una visión única y general de nuestra postura de seguridad de datos, lo que nos ayuda a identificar y remediar configuraciones erróneas y responder rápidamente a ataques o compromisos de día cero. Cuanto antes sepamos sobre un incidente de seguridad, menos repercusiones es probable que experimentemos.
¿QUÉ NECESITA MEJORA?
«La documentación sobre la arquitectura de la nube y la arquitectura de trabajo sería útil. También sería esclarecedor saber qué contexto de seguridad obtenemos. Cloud Security es un producto realmente bueno en general, incluida Cloud Security. Sin embargo, su autorización y autenticación podrían mejorarse. Tienen demasiadas formas diferentes de iniciar sesión en sus herramientas, lo que puede ser confuso. Sería mejor que tuvieran solo una o dos formas de iniciar sesión».
¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?
«Llevo seis años utilizando Cloud Security».
¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?
«Cloud Security es estable. No he experimentado ninguna interrupción».
¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?
«Cloud Security es 100 % escalable».
¿CÓMO SON EL SERVICIO Y LA ASISTENCIA AL CLIENTE?
«En las pocas interacciones que he tenido con el soporte técnico, ha sido una gran experiencia. La única área en la que el soporte técnico podría mejorar es en la comunicación. Tienen que ser más claros porque hubo un momento en el que nos enviaron una comunicación que no explicaba claramente cómo el problema afectaría a nuestro entorno».
¿CÓMO FUE LA CONFIGURACIÓN INICIAL?
«La implementación inicial fue sencilla. La primera vez que implementé la solución, hace muchos años, era un producto muy diferente al actual. Sin embargo, todavía era muy fácil de implementar en aquel entonces. Proporcionamos la solución con claves IAM en AWS y aprovisiona nuestro entorno. Si se trata de una carga de trabajo de Windows, instalamos un agente. Este proceso también fue muy sencillo.
Después de eso, sabía que la implementación manual podría ser un problema, así que queríamos automatizarlo. Tan pronto como se activa una VM, el agente se instala automáticamente y se registra. Igual de importante es que el agente también desactiva la VM cuando ya no es necesaria. Esto es muy importante en la nube porque escalamos nuestro entorno hacia arriba y hacia abajo en función del uso. A diferencia de los entornos locales, los entornos en la nube no son estáticos.
Creo que la solución es muy fácil de usar y se amplía y se reduce a medida que cambian las necesidades de nuestra empresa.
Dos personas completaron la implementación».
¿Y EL EQUIPO DE IMPLEMENTACIÓN?
«La implementación se completó internamente».
¿CUÁL FUE NUESTRO ROI?
«Hemos visto un retorno de la inversión con Cloud Security».
¿CUÁL ES MI EXPERIENCIA CON LOS PRECIOS, EL COSTE DE CONFIGURACIÓN Y LAS LICENCIAS?
«El precio de Cloud Security es razonable porque mis costes aumentan y disminuyen en función del uso de mi infraestructura. Si agrando mi infraestructura, como añadiendo una nueva carga de trabajo, mis costes de seguridad y AWS aumentarán. Sin embargo, si reduzco mi infraestructura, mis costes de seguridad también disminuirán. Este no es el caso con otros proveedores, donde es posible que tenga que pagar por la seguridad incluso si reduzco mi infraestructura.
Por ejemplo, si implemento medidas de seguridad tradicionales, como protecciones de puertas y armas, tendré que pagar por estas medidas de seguridad incluso si reduzco mi infraestructura. Sin embargo, con Cloud Security, se me cobra en función de mi uso de funciones de seguridad, como el número de agentes basados en host que he implementado, el número de veces que se ejecuta mi canalización de DevOps o la cantidad de datos que guardo en mi repositorio. Esto significa que puedo ahorrar dinero en costes de seguridad si mi equipo se reduce y mi canalización de DevOps se ralentiza».
¿QUÉ OTRAS SOLUCIONES HE EVALUADO?
«He implementado Cloud Security cuatro veces ahora, con diferentes empresas y organizaciones. También pasé un tiempo directamente con AWS y trabajé mucho con Palo Alto y sus firewalls, tanto en la nube como con su Prisma Cloud. Fue solo un dolor. Se tardó mucho más tiempo en configurar y configurar, y el tiempo medio de obtención de valor fue loco en comparación con Cloud Security.
Check Point Firewall en AWS también es un problema. Ambas soluciones requieren que reorganicemos nuestro diseño de aplicaciones, infraestructura y red para que podamos protegerlo. Por eso nos encanta Cloud Security. Está en los endpoints, instancias o máquinas virtuales. Es un firewall basado en host en lugar de una protección de puertas y una mentalidad de armas de poner algo en la puerta de entrada.
La gran diferencia entre la nube y las instalaciones es que nuestra casa o datacenter tiene una puerta principal, una cosa para entrar y otra para salir. La nube no es el caso. Es difícil hacer ese enfoque de guardias de puerta y pistolas con un firewall en la nube. Es posible, pero desde una perspectiva de costes, simplemente no se escala. En lugar de tener una puerta, ahora podríamos tener cientos o miles, y no podemos poner el mismo firewall una y otra vez.
Tenemos que cambiar cómo hacemos la seguridad en la nube y ahí es donde creo que Cloud Security realmente sobresalió desde el principio. Todos los demás no lo consiguieron primero. Y creo que todo el mundo está intentando ponerse al día con Cloud Security, pero es por eso que fuimos con ellos originalmente. Cambiaron la forma en que pensamos en la seguridad y cómo vamos a proteger nuestra infraestructura basada en nuestra arquitectura. Los otros competidores se están quedando atrás y siguen intentando proteger la nube de la misma manera que protegen el datacenter, lo que no funciona desde una perspectiva de coste y escala».
¿QUÉ OTROS CONSEJOS TENGO?
«Clasificaría Cloud Security nueve de cada diez.
Tenemos alrededor de cien usuarios. Todavía estamos en las primeras etapas de nuestro viaje hacia la nube, pero he utilizado Cloud Security con miles de usuarios en el pasado. Miles de usuarios diarios acceden a nuestra información y flujos de trabajo.
Trend Vision aborda nuestro negocio como una asociación. Esa es una de las razones por las que seguimos volviendo. Cada vez que llamo o necesito algo, Cloud Security está ahí de la mano. Si cometen un error, algo se expulsa o no sale exactamente como debería, se hacen cargo. Ese es el único motivo por el que he sido cliente durante tanto tiempo: porque se hacen cargo y les importa.
Solo se tarda un par de horas en configurar una prueba de concepto y ponerla en marcha. Recomiendo que las organizaciones prueben Cloud Security por sí mismas”.
¿QUÉ MODELO DE IMPLEMENTACIÓN UTILIZA PARA ESTA SOLUCIÓN?
Nube pública.
SI SE TRATA DE NUBE PÚBLICA, NUBE PRIVADA O NUBE HÍBRIDA, ¿QUÉ PROVEEDOR DE NUBE UTILIZA?
Amazon Web Services (AWS)
Póngase en marcha con Trend hoy mismo