Empresa de servicios tecnológicos

Aumenta su eficiencia en un 50 % con Trend Vision One

arroz rob

Rob Rice

Arquitecto de seguridad sénior

4 estrellas

¿CÓMO HA AYUDADO A MI ORGANIZACIÓN?

Nuestro mayor desafío de seguridad fue el número de alertas. Ha ayudado con la reducción de alertas. En el pasado teníamos demasiadas alertas que eran falsos positivos. La reducción de alertas fue definitivamente un gran beneficio para nosotros.

Con Trend Vision One, tenemos una vista de plataforma y todas las alertas van a un solo lugar. Nos proporciona una comprensión mucho mejor.
Definitivamente tenemos una mejor visibilidad. Ahora podemos detectar cosas que nunca habíamos podido detectar en el pasado utilizando plataformas AV tradicionales. Ese es, sin duda, el mayor beneficio. La segunda es la puntuación de riesgo, donde podemos ver dónde está el riesgo en el negocio y podemos llamarlo activamente y abordarlo.
Lo utilizamos en todos nuestros endpoints. Lo utilizamos en nuestra nube, en nuestro correo electrónico, M365, SharePoint y OneDrive. Lo hemos estado utilizando prácticamente en todas partes.

Trend Vision One nos proporciona visibilidad y gestión centralizadas en todas las capas de protección. Es fundamental para nosotros. Sin ella, nuestro personal tiene que trabajar más porque estamos en varios paneles y no tenemos una imagen gigante entre los sistemas y las capas de seguridad. Trend Vision One lo conecta todo por usted y puede mostrarnos un ataque de principio a fin. Nos permite defendernos mucho mejor.

Trend Vision One definitivamente ha aumentado nuestra eficiencia reduciendo el número de alertas y correlacionandolas. Es casi imposible poner un número real en él, pero sin duda vemos cosas que no podríamos detectar sin él. Probablemente haya un 50 % de eficiencia.

Utilizamos los paneles ejecutivos. Para nosotros es importante que podamos profundizar desde los paneles ejecutivos hasta las detecciones de XDR.

Utilizamos la función Índice de riesgo. Analizamos los mayores riesgos para el negocio y abordamos activamente esos riesgos. Hay un poco de ludificación. Tenemos ingenieros que buscan reducir la puntuación general del negocio. Se dirigen a los mayores riesgos que Trend Vision One nos ha planteado y que es más probable que se aprovechen. Al abordar esto, redujimos nuestra puntuación de riesgo y, como efecto secundario de eso, mejoramos la postura de seguridad de nuestra empresa.

Utilizamos las capacidades de gestión de riesgos de la superficie de ataque. Podemos ver lo que se está aprovechando activamente en la naturaleza, y si vemos algo de eso en nuestro perímetro, lo haremos de inmediato. Tenemos una visibilidad completa de lo que es vulnerable, lo que nos permite priorizar.

Trend Micro XDR ha ayudado a reducir nuestro tiempo de detección y respuesta ante amenazas. Gracias a la visibilidad combinada de Trend Vision One, obtenemos muchos informes de mejor calidad. En el pasado, con productos como SIEM, solíamos obtener mucho ruido. Recibiríamos miles de alertas que nunca nos arriesgaban, mientras que XDR está unido. Le proporciona un conjunto de datos mucho más seguro y, a partir de nuestro conjunto de datos, podemos empezar a abordar los riesgos reales para el negocio, que nunca hemos podido hacer en el pasado. Es el principal impulsor del cambio empresarial. Obtenemos una gran visibilidad y alertas de alta calidad. Nunca medimos el tiempo de detección en el pasado, pero sé que ahora estamos detectando cosas en aproximadamente una hora, mientras que en el pasado, podría ser en horas, si no días. Nunca habríamos detectado algunas de las cosas en el pasado porque no teníamos una herramienta para hacerlo.

Trend Vision One ha ayudado a reducir la cantidad de tiempo que dedicamos a investigar alertas de falsos positivos. Ha ahorrado mucho tiempo. Las herramientas tradicionales le proporcionan alertas completamente fuera de contexto, que llevan tiempo. Teníamos miles de alertas que ver, pero el 99 % de ellas eran solo falsos positivos. La gente se sentó todo el día con esas alertas que nunca nos iban a suponer un problema. Cuando obtiene XDR y Trend Vision One, comienza a recibir alertas de buena calidad. Simplemente libera innumerables cantidades de tiempo, pero no puedo dar un número.

Utilizamos sus capacidades de automatización. Algunos de los manuales nos han ahorrado días. Han tomado medidas sin que la seguridad esté implicada.

Sin duda, es el centro de nuestra detección y respuesta en la actualidad. Estamos viendo cosas que no hemos visto antes o que nunca hemos detectado con otras herramientas. Nos ha hecho mucho más conscientes de lo que hay en nuestro patrimonio. Proporciona una mejor visibilidad y permite al equipo de detección de amenazas detener cualquier cosa que pueda incluso ser un sospechoso con bastante antelación. Definitivamente ha mejorado nuestros tiempos de respuesta.

Trend Vision One definitivamente ha aumentado nuestra eficiencia reduciendo el número de alertas y correlacionandolas. Probablemente haya un 50 % de eficiencia.

¿QUÉ ES LO MÁS VALIOSO?

Me gusta el banco de trabajo. Es una vista de todas las alertas o problemas en su patrimonio sucesorio. La visibilidad que proporciona a los ingenieros es muy útil. Una cosa es tener muchas alertas. Otra cosa es tener algo para correlacionar todas sus alertas en un banco de trabajo para que pueda ver lo que está sucediendo.

La integración es muy buena. Hay muchas integraciones. Utilizamos productos de terceros, por lo que las integraciones son beneficiosas.

En cinco minutos, incluso un nuevo ingeniero puede entender cómo usarlo. Es muy intuitivo. Puede aprender fácilmente a utilizar la plataforma y aprovecharla al máximo.

Es muy bueno. Aprender es muy sencillo. Es muy intuitivo aprender. No dedicamos mucho tiempo a formar al personal sobre cómo utilizarlo. Simplemente pueden recogerlo y usarlo ellos mismos bastante bien.

En lo que respecta a los informes, utilizamos muchos informes y paneles. Esta visibilidad es muy beneficiosa.

[Trend Vision One] es sin duda el centro de nuestra detección y respuesta en la actualidad. Estamos viendo cosas que no hemos visto antes o que nunca hemos detectado con otras herramientas. Nos ha hecho mucho más conscientes de lo que hay en nuestro patrimonio. Proporciona una mejor visibilidad y permite al equipo de detección de amenazas detener cualquier cosa que pueda incluso ser un sospechoso con bastante antelación. Definitivamente ha mejorado nuestros tiempos de respuesta.

¿QUÉ NECESITA MEJORA?

Los manuales son muy buenos, pero en el lado de la automatización, siempre podrían mejorar. Contar con más variables en el manual sería útil. Nos permitiría tener manuales más refinados para el negocio. Nos permitiría tomar medidas más sólidas a través de un manual. Nos dará confianza para dirigirnos a un área de negocio concreta en la que nuestra tolerancia al riesgo podría ser mayor o menor. Nos gustaría tener manuales más detallados.

Las integraciones adicionales con otros productos siempre son beneficiosas.

¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?

Llevo utilizándolo durante cuatro años.

¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?

Nunca ha fallado para nosotros, por lo que es muy estable. Lo valoraría en diez de diez en términos de estabilidad.

¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?

Nunca hemos tenido ningún problema de escala. Ha estado absolutamente bien. Lo calificaría como diez de diez en cuanto a escalabilidad.

¿CÓMO SON EL SERVICIO Y LA ASISTENCIA AL CLIENTE?

Su apoyo es excelente. Siempre que los he llamado, los equipos de soporte siempre han respondido rápidamente. Siempre son útiles y están dispuestos a hablar por correo electrónico, teléfono o WebEx. Las escalaciones también son buenas. Si necesitamos más apoyo, siempre están ahí para promoverlo.

Calificaría su apoyo con diez de diez. No creo que se pueda mejorar. Es excelente.

¿CÓMO CALIFICARÍA EL SERVICIO Y LA ASISTENCIA AL CLIENTE?

Positivo.

¿QUÉ SOLUCIÓN UTILICÉ ANTERIORMENTE Y POR QUÉ CAMBIÉ?

Teníamos un SIEM de LogRhythm. Casi lo reemplazamos por completo. Fuimos a Trend Micro por muchas razones. Sin duda, el producto fue el principal motivo. Ha pasado por pruebas rigurosas con nosotros y hemos demostrado que es muy bueno y útil para el negocio. El modelo de soporte de Trend Micro de sus ventas y entregas y su modelo de precios acaban de funcionar para nosotros. Fueron una buena opción para nuestro negocio.

¿CÓMO FUE LA CONFIGURACIÓN INICIAL?

La implementación en la nube siempre es fácil. La implementación de los agentes en los endpoints puede llevar tiempo debido al tamaño de su patrimonio, pero no es un problema de Trend Micro. Se reduce exclusivamente al tamaño de su entorno. Si tiene 1000 endpoints, no tardará tanto si tiene 100 000 endpoints. Es algo así como una escala. Tiene que implementarlo. No es la peor implementación que hemos visto nunca.

Es bastante sencillo. La nube a la nube se realiza en cuestión de minutos. Con todas estas herramientas, siempre se trata de cuánto tiempo tardará el equipo de TI en implementar los agentes en todos sus endpoints. No fue un problema enorme para nosotros.

Pasamos unos meses trabajando.

¿QUÉ PASA CON EL EQUIPO DE IMPLEMENTACIÓN?

Teníamos unas cuatro personas para la implementación y el mantenimiento. Teníamos unos 11 000 endpoints. Tenemos oficinas en todo el mundo. Tenemos el Reino Unido, India, Canadá, Australia y muchos otros. Tenemos un equipo global completo allí.

En términos de mantenimiento, la nube no requiere mantenimiento. El resto se trata de observar a los agentes en términos de cómo funcionan, cómo se implementan y si están haciendo lo que esperamos.

¿CUÁL FUE NUESTRO ROI?

No calculamos el retorno de la inversión como tal, pero hemos detectado cosas que es posible que nunca hayamos detectado en el pasado. Esas cosas podrían haberse convertido en un ataque real. Probablemente hemos ahorrado mucho más que el coste del sistema al no tener un ataque. El coste de ser atacado, ser explotado, tener tiempo de inactividad y daños a la reputación sería enorme. Paga fácilmente por el producto.

¿CUÁL ES MI EXPERIENCIA CON LOS PRECIOS, EL COSTE DE CONFIGURACIÓN Y LAS LICENCIAS?

Definitivamente no es barato. Creo que obtiene lo que paga hasta cierto punto. Es rentable. El dinero que gastamos en él es justificable. No es el producto más caro del mercado. Definitivamente no es el producto más barato del mercado. Tiene que sopesar esto como parte de su riesgo empresarial y comprender cuál es el riesgo para el negocio si no gasta e invierte en herramientas modernas como Trend Vision One.

¿QUÉ OTROS CONSEJOS TENGO?

Definitivamente recomendaría este producto. No estaríamos sin ella. Definitivamente recomendaría hacer una prueba de concepto en su entorno. Una vez que lo haya hecho, se dará cuenta de su valor y, una vez que se dé cuenta del valor de la herramienta, no habrá vuelta atrás. Tendría que comprarlo.

Calificaría a Trend Vision One con ocho de diez. Tienen margen de mejora, pero eso no es nada inusual. Sigue siendo muy bueno y no querríamos deshacernos de él pronto.

Únase a más de 500 000 clientes en todo el mundo

Póngase en marcha con Trend hoy mismo