Administrador de seguridad de TI en una empresa de transporte con 1001-5000 empleados
¿CUÁL ES NUESTRO CASO DE USO PRINCIPAL?
Utilizamos Trend Vision One para detectar y responder a incidentes de malware. Con endpoints (Trend Micro Apex One and Cloud One Workload Security), red (Trend Micro and Discovery Inspector) y Office365 (Cloud Email and Collaboration Security).
El entorno es complejo, distribuido en más de 100 ubicaciones. Algunas ubicaciones son solo oficinas, otras son instalaciones industriales con ICS y SCADA. Además de Windows, nos enfrentamos a muchos sistemas operativos, incluido Solaris en SPARC. Y nuestros usuarios son diversos, con muchos empleados deambulando por todo el país.
Con ASRM, abordamos casos de uso importantes en torno a la protección de la identidad y la gestión de riesgos en general. Identificación, priorización y remediación.
La característica más valiosa es cómo la pila integra completamente todos los componentes de una solución.
¿CÓMO HA AYUDADO A MI ORGANIZACIÓN?
La pila completa de Trend Vision One ha proporcionado lo que "SIEM 2.0" no podía ofrecer. La capacidad de supervisar amenazas y descubrir vectores de ataque antes de que se exploten y en todo nuestro espacio de trabajo (en las instalaciones, IaaS, PaaS y SaaS). Hemos invertido mucho más de un millón en SIEM durante la última década. Una actualización completa de ArcSight y luego una migración de Splunk ayudaron con un MSSP grande. Trend Vision One todavía está por delante a una fracción del coste.
Fue necesario pasar por una solución capaz y de un solo proveedor, dado nuestro pequeño equipo. Elegir las mejores soluciones para cada tarea y crear todas las integraciones no fue una opción.
Trend Vision One es mucho más que solo EDR para nosotros: es una plataforma de información sobre amenazas y también un SOAR. E incluso con las capacidades limitadas en esta área, encontramos formas de abordar los desafíos que nuestro MSSP y SOC no han podido cumplir con un presupuesto muy grande.
¿QUÉ ES LO MÁS VALIOSO?
Me gusta todo. La característica más valiosa es cómo la pila integra completamente todos los componentes de una solución. A continuación, se proporcionarán integraciones con terceros.
Por ejemplo, soy capaz de enviar un archivo sospechoso directamente a mi dispositivo Trend Micro to Deep Discovery to Analyzer (un sandbox) mientras investigo una interacción sospechosa de descarga/archivo y, a continuación, puedo insertar rápidamente los IOC en las listas de objetos sospechosos para proteger tanto los endpoints gestionados como el resto de la red. Sí, puede enviar dominios y direcciones IP a Palo Alto a través de Trend Service Gateway, garantizando que puede proteger incluso lo que no puede recibir un endpoint. Y todo esto sin escribir una sola línea de código. La facilidad de uso y la facilidad de implementación para casos de uso como este son mis características favoritas.
La facilidad de uso y la facilidad de implementación para casos de uso como este son mis características favoritas.
¿QUÉ NECESITA MEJORA?
Las funciones de SOAR (guías de seguridad) son bastante limitadas. En este momento, es imposible ejecutar un simple fragmento de código de Python que extraería o enviaría algo a una API, por ejemplo. Aunque puede abordar algunos casos de uso, un SOAR de otro proveedor sigue siendo imprescindible.
Para ayudar con integraciones de casos de uso complejos, tener todos los datos del SIEM dentro de XDR también sería genial. Ahí es donde se mueve el mercado con soluciones como Falcon Logscale y Cortex XSIAM. El cambio de XDR a Splunk o viceversa puede llevar mucho tiempo durante los incidentes.
¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?
De hecho, fui un comprobador beta temprano del Trend Micro Apex One Endpoint Sensor antes de que Trend Vision One apareciera en 2021. Eso serían tres años sólidos de uso.
¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?
Bastante fiable. En los últimos tres años, solo un incidente creó fugas de memoria en Windows Server. No vimos demasiado impacto (desafortunadamente), ya que se podría proporcionar rápidamente una solución alternativa.
El soporte es bastante receptivo cuando algo funciona bien. Sin embargo, pagamos por el soporte Premium.
¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?
La escalabilidad es realmente buena.
¿CÓMO SON EL SERVICIO Y LA ASISTENCIA AL CLIENTE?
Por lo general, mi experiencia es buena, pero he tenido la oportunidad de lidiar con soporte premium. Diría que obtengo el apoyo que espero por el precio que pago.
¿QUÉ SOLUCIÓN UTILICÉ ANTERIORMENTE Y POR QUÉ CAMBIÉ?
Aunque hemos estado tratando con otros proveedores de seguridad (McAfee, Symantec, Proofpoint y más), Trend Vision One fue realmente nuestro primer EDR.
¿CÓMO FUE LA CONFIGURACIÓN INICIAL?
La configuración inicial fue muy sencilla. Realmente es uno de los puntos fuertes de la solución.
¿QUÉ PASA CON EL EQUIPO DE IMPLEMENTACIÓN?
Implementamos la solución internamente. Aunque con soporte premium, recibe mucha ayuda de Trend si lo solicita. Podrá hablar con expertos reales.
¿CUÁL FUE NUESTRO ROI?
Es muy difícil cuantificar un ROI en un producto de seguridad. No genera ingresos y no se puede cuantificar el coste de los incidentes que no ocurrieron.
¿CUÁL ES MI EXPERIENCIA CON LOS PRECIOS, EL COSTE DE CONFIGURACIÓN Y LAS LICENCIAS?
Los nombres de los productos cambian constantemente. Muchos cambios en los últimos tres años. También introdujeron el concepto de créditos, que no facilitaba nada.
También es fácil subestimar los créditos necesarios con Cloud Email and Collaboration Security: las personas invitadas de inquilinos externos contarán.
Al menos, la herramienta de asignación y uso de crédito ha estado mejorando.
¿QUÉ OTRAS SOLUCIONES HE EVALUADO?
Hemos echado un vistazo a Carbon Black y CrowdStrike Falcon.
¿QUÉ OTROS CONSEJOS TENGO?
Probablemente es la mejor solución para un pequeño equipo que no puede absorber la complejidad de una solución multiproveedor. La capacidad de ejecutar VS el coste es sorprendentemente bueno.
¿QUÉ MODELO DE IMPLEMENTACIÓN UTILIZA PARA ESTA SOLUCIÓN?
Nube híbrida
Póngase en marcha con Trend hoy mismo