Empresa de servicios tecnológicos

Aumenta su eficiencia en un 50 % con TrendAI Vision One de

arroz rob

Rob Rice

Arquitecto de seguridad sénior

4 estrellas

¿CÓMO HA AYUDADO A MI ORGANIZACIÓN?

Nuestro mayor desafío de seguridad fue el número de alertas. Ha ayudado con la reducción de alertas. En el pasado teníamos demasiadas alertas que eran falsos positivos. La reducción de alertas fue definitivamente un gran beneficio para nosotros.

Gracias a TrendAI Vision One de forma individual, tenemos una vista de la plataforma y todas las alertas van a un solo lugar. Nos proporciona una comprensión mucho mejor.
Definitivamente tenemos una mejor visibilidad. Ahora podemos detectar cosas que nunca habíamos podido detectar en el pasado utilizando plataformas AV tradicionales. Ese es, sin duda, el mayor beneficio. La segunda es la puntuación de riesgo, donde podemos ver dónde está el riesgo en el negocio y podemos llamarlo activamente y abordarlo.
Lo utilizamos en todos nuestros endpoints. Lo utilizamos en nuestra nube, en nuestro correo electrónico, M365, SharePoint y OneDrive. Lo hemos estado utilizando prácticamente en todas partes.

TrendAI Vision One  torna posible nos proporciona visibilidad y gestión centralizadas en todas las capas de protección. Es fundamental para nosotros. Sin ella, nuestro personal tiene que trabajar más duro porque estamos en varios paneles y no tenemos una imagen gigante entre los sistemas y las capas de seguridad. TrendAI Vision One to to can can show a un ataque de principio a fin. Nos permite defendernos mucho mejor.

Sin duda, TrendAI Vision One torna más eficiente al reducir el número de alertas y correlacionarlas. Es casi imposible poner un número real en él, pero sin duda vemos cosas que no podríamos detectar sin él. Probablemente haya un 50 % de eficiencia.

Utilizamos los paneles ejecutivos. Para nosotros es importante que podamos profundizar desde los paneles ejecutivos hasta las detecciones de XDR.

Utilizamos la función Índice de riesgo. Analizamos los mayores riesgos para el negocio y abordamos activamente esos riesgos. Hay un poco de ludificación. Tenemos ingenieros que buscan reducir la puntuación general del negocio. Se están centrando en los mayores riesgos que TrendAI Vision One tomó y que es más probable que se aprovechen. Al abordar esto, redujimos nuestra puntuación de riesgo y, como efecto secundario, mejoramos la postura de seguridad de nuestra empresa.

Utilizamos las capacidades de gestión de riesgos de la superficie de ataque. Podemos ver lo que se está aprovechando activamente en la naturaleza, y si vemos algo de eso en nuestro perímetro, lo haremos de inmediato. Tenemos una visibilidad completa de lo que es vulnerable, lo que nos permite priorizar.

TrendAI Vision One torxDR for Endpoints ha ayudado a reducir nuestro tiempo de detección y respuesta ante amenazas. Gracias a la visibilidad combinada de TrendAI Vision One torce, obtenemos muchos informes de mejor calidad. En el pasado, con productos como SIEM, solíamos obtener mucho ruido. Obtendríamos miles de alertas que nunca nos arriesgaban, mientras que XDR está unido. Le proporciona un conjunto de datos mucho más seguro y, a partir de nuestro conjunto de datos, podemos empezar a abordar los riesgos reales para el negocio, que nunca hemos podido hacer en el pasado. Es el principal impulsor del cambio empresarial. Obtenemos una gran visibilidad y alertas de alta calidad. Nunca medimos el tiempo de detección en el pasado, pero sé que ahora estamos detectando cosas en aproximadamente una hora, mientras que en el pasado, podría ser en horas o días. Nunca habríamos detectado algunas de las cosas en el pasado porque no teníamos una herramienta para hacerlo.

TrendAI Vision One torneada ha ayudado a reducir la cantidad de tiempo que dedicamos a investigar alertas de falsos positivos. Ha ahorrado mucho tiempo. Las herramientas tradicionales le proporcionan alertas completamente fuera de contexto, que llevan tiempo. Teníamos miles de alertas que ver, pero el 99 % de ellas eran solo falsos positivos. La gente se sentó con esas alertas durante todo el día que nunca nos iban a suponer un problema. Cuando se implementa un XDR y TrendAI Vision One de forma inmediata, comienza a recibir alertas de buena calidad. Simplemente libera innumerables cantidades de tiempo, pero no puedo dar un número.

Utilizamos sus capacidades de automatización. Algunos de los manuales nos han ahorrado días. Han tomado medidas sin que la seguridad esté implicada.

Definitivamente es el centro de nuestra detección y respuesta en la actualidad. Estamos viendo cosas que no hemos visto antes o que nunca hemos detectado con otras herramientas. Nos ha hecho mucho más conscientes de lo que hay en nuestra sucesión. Proporciona una mejor visibilidad y permite al equipo de detección de amenazas detener cualquier cosa que pueda incluso ser sospechosa con bastante antelación. Definitivamente ha mejorado nuestros tiempos de respuesta.

[TrendAI Vision One desconocida] ha aumentado definitivamente nuestra eficiencia reduciendo el número de alertas y correlacionandolas. Probablemente haya un 50 % de eficiencia.

Rob Rice

Arquitecto de seguridad sénior

Rob Rice

¿QUÉ ES LO MÁS VALIOSO?

Me gusta el banco de trabajo. Es una vista de todas las alertas o problemas en su patrimonio sucesorio. La visibilidad que proporciona a los ingenieros es muy útil. Una cosa es tener muchas alertas. Otra cosa es tener algo para correlacionar todas sus alertas en un banco de trabajo para que pueda ver lo que está pasando.

La integración es muy buena. Hay muchas integraciones. Hay productos de terceros que utilizamos, por lo que las integraciones son beneficiosas.

En cinco minutos, incluso un nuevo ingeniero puede entender cómo usarlo. Es muy intuitivo. Puede aprender fácilmente a utilizar la plataforma y aprovecharla al máximo.

Es muy bueno. Aprender es muy sencillo. Es muy intuitivo aprender. No dedicamos mucho tiempo a formar al personal sobre cómo usarlo. Simplemente pueden recogerlo y usarlo ellos mismos bastante bien.

En lo que respecta a los informes, utilizamos muchos informes y paneles. Esta visibilidad es muy beneficiosa.

El [TrendAI Vision One de hoy en día] es sin duda el centro de nuestra detección y respuesta en la actualidad. Estamos viendo cosas que no hemos visto antes o que nunca hemos detectado con otras herramientas. Nos ha hecho mucho más conscientes de lo que hay en nuestra sucesión. Proporciona una mejor visibilidad y permite al equipo de detección de amenazas detener cualquier cosa que pueda incluso ser sospechosa con bastante antelación. Definitivamente ha mejorado nuestros tiempos de respuesta.

Rob Rice

Arquitecto de seguridad sénior

Rob Rice

¿QUÉ NECESITA MEJORA?

Los manuales son muy buenos, pero en el lado de la automatización, siempre podrían mejorar. Contar con más variables en el manual sería útil. Nos permitiría tener manuales más refinados para el negocio. Nos permitiría tomar medidas más sólidas a través de un manual. Nos dará confianza para dirigirnos a un área de negocio en particular donde nuestra tolerancia al riesgo podría ser mayor o menor. Nos gustaría tener manuales más detallados.

Las integraciones adicionales con otros productos siempre son beneficiosas.

¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?

Llevo utilizándolo durante cuatro años.

¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?

Nunca ha fallado para nosotros, por lo que es muy estable. Lo valoraría en diez de diez en términos de estabilidad.

¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?

Nunca hemos tenido ningún problema de escala. Ha estado absolutamente bien. Lo calificaría con diez de diez en cuanto a escalabilidad.

¿CÓMO SON EL SERVICIO Y LA ASISTENCIA AL CLIENTE?

Su apoyo es excelente. Siempre que los he llamado, los equipos de soporte siempre han respondido rápidamente. Siempre son útiles y están dispuestos a hablar por correo electrónico, teléfono o WebEx. Las escalaciones también son buenas. Si necesitamos más apoyo, siempre están ahí para promoverlo.

Calificaría su apoyo en diez de diez. No creo que se pueda mejorar. Es excelente.

¿CÓMO CALIFICARÍA EL SERVICIO Y LA ASISTENCIA AL CLIENTE?

Positivo.

¿QUÉ SOLUCIÓN UTILICÉ ANTERIORMENTE Y POR QUÉ CAMBIÉ?

Teníamos un SIEM de LogRhythm. Casi lo reemplazamos por completo. Fuimos a Trend Micro por muchas razones. Sin duda, el producto fue el principal motivo. Se sometió a pruebas rigurosas con nosotros y demostramos que era muy bueno y útil para el negocio. El modelo de soporte de Trend Micro de sus ventas y entregas y su modelo de precios acaban de funcionar para nosotros. Fueron una buena opción para nuestro negocio.

¿CÓMO FUE LA CONFIGURACIÓN INICIAL?

La implementación en la nube siempre es fácil. La implementación de los agentes en los endpoints puede llevar tiempo debido al tamaño de su patrimonio, pero no es un problema de Trend Micro. Se debe exclusivamente al tamaño de su entorno. Si tiene 1000 endpoints, no tardará tanto si tiene 100 000 endpoints. Es algo así como una escala. Tiene que implementarlo. No es la peor implementación que hemos visto.

Es bastante sencillo. La nube a la nube se realiza en cuestión de minutos. Con todas estas herramientas, siempre se trata de cuánto tiempo tardará el equipo de TI en implementar los agentes en todos sus endpoints. No fue un problema enorme para nosotros.

Pasamos unos meses trabajando.

¿QUÉ PASA CON EL EQUIPO DE IMPLEMENTACIÓN?

Teníamos unas cuatro personas para la implementación y el mantenimiento. Teníamos unos 11 000 endpoints. Tenemos oficinas en todo el mundo. Tenemos el Reino Unido, India, Canadá, Australia y muchos otros. Tenemos un equipo global completo allí.

En términos de mantenimiento, la nube no requiere mantenimiento. El resto se trata de observar a los agentes en términos de cómo funcionan, cómo se implementan y si están haciendo lo que esperamos.

¿CUÁL FUE NUESTRO ROI?

No calculamos el retorno de la inversión como tal, pero hemos detectado cosas que es posible que nunca hayamos detectado en el pasado. Esas cosas podrían haberse convertido en un ataque real. Probablemente hemos ahorrado mucho más que el coste del sistema al no tener un ataque. El coste de ser atacado, explotado, tener tiempo de inactividad y daños a la reputación sería enorme. Paga fácilmente por el producto.

¿CUÁL ES MI EXPERIENCIA CON LOS PRECIOS, EL COSTE DE CONFIGURACIÓN Y LAS LICENCIAS?

Definitivamente no es barato. Creo que obtiene lo que paga hasta cierto punto. Es rentable. El dinero que gastamos en ella es justificable. No es el producto más caro del mercado. Definitivamente no es el producto más barato del mercado. Tiene que sopesar esto como parte de su riesgo empresarial y comprender cuál es el riesgo para el negocio si no gasta e invierte en herramientas modernas como TrendAI Vision One .

¿QUÉ OTRO CONSEJO TENGO?

Definitivamente recomendaría este producto. No estaríamos sin ella. Definitivamente recomendaría hacer una prueba de concepto en su entorno. Una vez que lo haya hecho, se dará cuenta de su valor y, una vez que se dé cuenta del valor de la herramienta, no habrá vuelta atrás. Tendría que comprarlo.

Calificaría a TrendAI Vision One de 10 a 8. Tienen margen de mejora, pero eso no es nada inusual. Sigue siendo muy bueno y no querríamos deshacernos de él pronto.

ACERCA DE TRENDAI de

TrendAIı, la unidad de negocio empresarial de Trend Micro y líder mundial en seguridad de IA, empodera a las empresas, gobiernos y organizaciones con soluciones proactivas diseñadas para inspirar la innovación y reducir el riesgo.

¿Está listo para transformar su enfoque de ciberseguridad?