Empresa de transporte

Las capacidades ASRM de Trend Micro ayudaron a una empresa de transporte a identificar puntos ciegos

Mikkel M.

Mikkel M.

Especialista en seguridad en una empresa de transporte con 1001-5000 empleados

4 estrellas y media

¿CUÁL ES NUESTRO CASO DE USO PRINCIPAL?

La razón por la que invertimos en Trend Micro XDR fue para consolidar las operaciones de seguridad y la supervisión. Además, invertimos en su servicio de detección y respuesta gestionadas, que pueden proporcionar además del servicio ETA, lo que facilita nuestras vidas. Puede decir que con ello necesitamos menos manos.

Podemos pasar más tiempo en otros lugares, ya que es más sencillo tener esa visión general. Tenemos mucho más tiempo para otras tareas.

¿CÓMO HA AYUDADO A MI ORGANIZACIÓN?

Podemos recopilar una visión más sencilla de lo que estaba sucediendo en nuestra infraestructura. Antes de esta solución, utilizamos un sistema SIEM. Trend Micro XDR facilitó la supervisión y confiamos en ellos como partner de seguridad.

Definitivamente ha mejorado nuestra visibilidad de todos nuestros elementos continuos en la infraestructura. Podemos obtener una buena visión general de lo que está pasando en nuestra red y cómo es nuestra seguridad.

¿QUÉ ES LO MÁS VALIOSO?

Tener todo bajo una consola de gestión y hacer que se supervisen desde un solo lugar es lo más beneficioso.

Ahorra tiempo y no tenemos que invertir en muchos productos para satisfacer todas nuestras necesidades de casos de uso.

Es bastante sencillo supervisar todo desde una sola consola. Hace la vida más sencilla para nuestro equipo de operaciones.

Tenemos la solución en todas partes, incluido el email, la red, los endpoints y la nube. Esto es importante para tener esta cobertura. Como antiguo analista de respuesta ante incidentes, tener visibilidad en todas partes es realmente importante. Tener todo correlacionado en un solo lugar aumenta la visibilidad

Tenemos visibilidad y gestión centralizadas en todas nuestras capas de producción. También lo están mejorando de un mes a otro. Es importante para nosotros. En las operaciones de seguridad, cuantos menos lugares necesite para echar un vistazo, más fácil será. En aquel momento, teníamos que abrir diez consolas diferentes. Ahora solo abrimos uno.

Lo más importante para nosotros como cliente es que podemos pasar más tiempo en otros lugares, ya que es más sencillo tener esa visión general. Tenemos mucho más tiempo para otras tareas.

Utilizamos los paneles ejecutivos de la solución. Nos gusta que podamos profundizar desde los paneles en las detecciones de XDR. Ayuda a la alta dirección a comprender. Sin embargo, también nos ayuda a profundizar permitiéndonos elegir qué vistas queremos.

Tenemos una versión de prueba del Índice de riesgo. Lo analizamos a diario y ofrece una descripción general de nuestra gestión de vulnerabilidades y cómo es la superficie de ataque. Nos ayuda a priorizar nuestras tareas diarias.

El servicio Managed XDR fue excelente. Ha ayudado mucho. Tuvimos que acostumbrarnos a trabajar con ellos y con nosotros, sin embargo, ahora es una tarea bastante fácil y el asesoramiento y las alertas que recibimos de ellos han sido útiles. La disponibilidad para trabajar en otras tareas nos ha ayudado a mejorar en otras áreas. Ha afectado positivamente a nuestro negocio. Tener este producto significa que estamos mejorando en muchas áreas diferentes en las que también debemos centrarnos. Pueden hacer la supervisión mejor que nosotros mismos. No tenemos la mano de obra necesaria para hacerlo por nuestra cuenta, por lo que es de gran ayuda que nos ayuden con la gestión.

Utilizamos las capacidades de gestión de riesgos de la superficie de ataque, que también están en el periodo de prueba. Nos ha ayudado absolutamente a identificar puntos ciegos en nuestro entorno. Nos hizo darnos cuenta de que, por ejemplo, los usuarios utilizaban su correo electrónico de trabajo para servicios privados como Netflix u otros servicios que, si tuvieran una filtración de datos, sería un problema. Con esto, podemos ponernos en contacto con esos usuarios y explicarles cómo actuar en Internet, no utilizar su correo electrónico de trabajo para servicios privados, etc. cetera.It nos ha ayudado a reducir nuestro tiempo para detectar y responder ante amenazas. Es probable que ahora sea un 80 % más rápido. También nos ha ayudado a reducir el tiempo que dedicamos a investigar alertas de falsos positivos. Hacen gran parte del trabajo inicial por nosotros y vuelven con las acciones que tenemos que hacer por nuestra parte (si las hay). Nos ha ayudado a reducir las investigaciones de falsos positivos en un 50 %.

Estamos utilizando algunas de las capacidades de automatización de XDR. Nos ha ayudado a ahorrar tiempo. En este momento, es probable que nos haya ayudado a ahorrar el 20 % del tiempo que normalmente dedicaríamos a los procesos manuales.

Ha ayudado a reducir nuestro tiempo de detección y respuesta ante amenazas. Es probable que ahora sea un 80 % más rápido.

¿QUÉ NECESITA MEJORA?

Deben aumentar su potencial para integraciones de terceros. Nos gustaría ver integraciones con otros proveedores de seguridad de TI que actualmente no están allí.

Me gustaría ver la gestión central de todos los productos.

¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?

Llevo utilizando la solución desde que salió, básicamente. Llevo trabajando con ella ocho o nueve años.

¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?

La solución es bastante estable.

¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?

No tenemos sucursales, sin embargo, tenemos 2200 clientes y 800 servidores.

Es fácil escalar si es una organización más grande. Planeamos escalar aún más en el futuro.

¿CÓMO SON EL SERVICIO Y LA ASISTENCIA AL CLIENTE?

Tenemos Service One, que incluye soporte de tres años. Es soporte las 24 horas del día, los 7 días de la semana, los 365 días del año y son bastante buenos.

¿CÓMO CALIFICARÍA EL SERVICIO Y LA ASISTENCIA AL CLIENTE?

Positivo

¿QUÉ SOLUCIÓN UTILICÉ ANTERIORMENTE Y POR QUÉ CAMBIÉ?

Antes de Trend Micro, utilizamos Splunk. El caso de uso y la supervisión fueron más fáciles con Trend Micro. Nos pareció más fácil satisfacer nuestras necesidades utilizando Trend Micro.

¿CÓMO FUE LA CONFIGURACIÓN INICIAL?

Participé en el proceso de implementación. Parte de ella era bastante compleja. Desafortunadamente, teníamos un entorno local que no estaba bien cuidado. Sin embargo, la migración fue difícil, esa fue más nuestra culpa. Sin embargo, podría ser más fácil migrar.

Nos llevó unos nueve meses implementarlo por completo.

Ya teníamos algunos productos en la nube, sin embargo, necesitábamos migrar todos nuestros endpoints. El agente on premise tenía que colocarse en la nube y teníamos algunos problemas, ya que algunos clientes no tenían una apertura a Internet, etc. Había algo de preparación que teníamos que hacer. Necesitábamos realizar algunas actualizaciones antes de migrar. Hubo entre dos y cuatro personas realizando la implementación.

La solución requiere mantenimiento y tenemos una persona que lo gestiona.

¿QUÉ PASA CON EL EQUIPO DE IMPLEMENTACIÓN?

Contábamos con la ayuda de los servicios profesionales de Trend Micro.

¿CUÁL FUE NUESTRO ROI?

Hemos observado un ROI. Hacer que supervisaran nuestras soluciones de TI nos permitió tener menos personas en el equipo. Nos ha ahorrado horas de trabajo.

¿CUÁL ES MI EXPERIENCIA CON LOS PRECIOS, EL COSTE DE CONFIGURACIÓN Y LAS LICENCIAS?

La solución es asequible. Debe pagar tarifas adicionales por algunas de las funcionalidades.

¿QUÉ OTRAS SOLUCIONES HE EVALUADO?

También evaluamos las soluciones de Microsoft.

¿QUÉ OTROS CONSEJOS TENGO?

Soy cliente y usuario final.

Nos dimos cuenta de los beneficios de la solución muy rápido, en un par de semanas. Conocimos los beneficios de antemano, por lo que elegimos Trend Micro. La posibilidad de que el propio proveedor supervisara la solución fue bastante útil.

Calificaría la solución nueve de cada diez.

Aconsejaría a otros que prepararan sus necesidades de antemano. Si los conoce, sabrá que Trend Micros es la opción adecuada para usted. Es genial. Si hay un problema con la gestión o supervisión centralizada, Trend Micros es bastante útil.

¿QUÉ MODELO DE IMPLEMENTACIÓN UTILIZA PARA ESTA SOLUCIÓN?

Nube pública

SI SE TRATA DE NUBE PÚBLICA, NUBE PRIVADA O NUBE HÍBRIDA, ¿QUÉ PROVEEDOR DE NUBE UTILIZA?

Amazon Web Services (AWS)

Únase a más de 500 000 clientes en todo el mundo

Póngase en marcha con Trend hoy mismo