Mohamed Elnobi
Jefe técnico de ciberseguridad en la nube en Vodafone
¿CUÁL ES NUESTRO CASO DE USO PRINCIPAL?
El acceso a Trend Vision One de Vertiv es compatible con varios módulos, incluida la protección de endpoints, el módulo XDR y el módulo Cloud One, que son los que descubrieron especialmente nuestro interés.
Hemos estado haciendo una prueba de concepto para Trend Vision One con el fin de evaluar sus capacidades como una solución de ciberseguridad. Vodafone se asocia con Trend Micro para ofrecer productos y servicios de seguridad a nuestros clientes para proteger sus entornos, de forma similar a una solución SaaS. Lo estamos explorando como una oportunidad de asociación para proporcionar soluciones de seguridad mejoradas a nuestros clientes
Los mayores activos de Trend Vision One son su plataforma basada en la nube y su sistema de compras basado en crédito, que eliminan la necesidad de procesos tradicionales de adquisición y licenciamiento, permitiendo una rápida adquisición de productos en uno o dos días.
¿CÓMO HA AYUDADO A MI ORGANIZACIÓN?
Llevamos a cabo un POC y probamos múltiples casos de uso descargando archivos maliciosos y observando su comportamiento. Trend Vision One detectó y bloqueó correctamente todas las amenazas, incluidos archivos maliciosos, scripts e incluso scripts inactivos que posteriormente se activaron. Todas estas amenazas se detuvieron a nivel de endpoint, lo que demuestra que Trend Vision One defiende eficazmente frente a malware, ransomware y scripts maliciosos.
Trend Vision One incorpora un agente de machine learning diseñado para defenderse frente a amenazas avanzadas, como ataques de día cero. Este agente supervisa los endpoints en busca de actividad maliciosa y, si se detecta, pone automáticamente en cuarentena la máquina afectada para realizar análisis adicionales.
Emplea machine learning para poner en cuarentena dispositivos durante ataques de ransomware, sin embargo, esta funcionalidad aún no se ha probado.
Trend Vision One proporciona una única consola con un panel unificado que consolida la información de todo nuestro entorno.
La única consola proporciona visibilidad de extremo a extremo de nuestro entorno de seguridad de TI. Probamos la seguridad de endpoints y el SDR tuvo un rendimiento excepcional, proporcionando una topología y métricas claras de nuestro entorno. Esto nos permite supervisar el estado de cada nodo dentro de nuestra red.
La plataforma Trend Vision One se integró con un motor de servicio basado en Linux para facilitar la integración con soluciones de seguridad de TI de terceros.
Aprender a utilizar Trend Vision One fue sencillo gracias a los útiles cursos disponibles en su portal y al excelente soporte proporcionado durante la introducción del producto.
La administración de Trend Vision One Endpoint Security es sencilla a través de una única consola.
Probamos con éxito Trend Vision One en un entorno híbrido, con componentes implementados tanto en las instalaciones como en la nube.
Trend Vision One ofrece parches virtuales para proteger frente a vulnerabilidades mientras los proveedores desarrollan parches permanentes. Esto es crucial porque los parches de los proveedores pueden retrasarse, dejando los sistemas expuestos. La aplicación de parches virtuales proporciona protección inmediata, actuando como un escudo temporal hasta que se publique la solución oficial.
Dado que todavía estamos en la fase de prueba, aún no hemos visto una reducción de virus o malware. Sin embargo, prevemos posibles mejoras en las operaciones de seguridad en entornos híbridos si se implementan completamente.
¿QUÉ ES LO MÁS VALIOSO?
Los activos más importantes de Trend Vision One son su plataforma basada en la nube y su sistema de compras basado en crédito, que eliminan la necesidad de procesos tradicionales de adquisición y licenciamiento, permitiendo una rápida adquisición de productos en uno o dos días. La sólida reputación de Trend y la excelente información sobre amenazas mejoran aún más el valor de la plataforma. Los análisis también son buenos, especialmente las herramientas de evaluación de nube y XDR, que correlacionan registros e información para consolidar alertas para el equipo de SOC.
¿QUÉ NECESITA MEJORA?
Un área que requiere mejora es el proceso de instalación de los agentes, ya que no es perfecta. La instalación a veces requiere varios pasos de solución de problemas y no es sencilla.
¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?
Hemos estado llevando a cabo el POC de Trend Vision One durante aproximadamente tres o cuatro meses.
¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?
No hubo problemas importantes con la estabilidad, ni errores, fallos o fallos, excepto los desafíos a los que se enfrentaba la instalación del agente. Califico la estabilidad de Trend Vision One ocho de cada diez.
¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?
Califico la escalabilidad de Trend Vision One diez de cada diez.
Los análisis también son buenos, especialmente las herramientas de evaluación de nube y XDR, que correlacionan registros e información para consolidar alertas para el equipo de SOC.
¿CÓMO SON EL SERVICIO Y LA ASISTENCIA AL CLIENTE?
No interactuamos con el servicio de atención al cliente durante la fase de POC, por lo que no podemos proporcionar comentarios sobre ese aspecto en este momento.
¿CÓMO CALIFICARÍA EL SERVICIO Y LA ASISTENCIA AL CLIENTE?
Positivo
¿QUÉ SOLUCIÓN UTILICÉ ANTERIORMENTE Y POR QUÉ CAMBIÉ?
Para la protección de endpoints, hemos utilizado Microsoft Defender y Cortex XDR. Encontramos problemas con esas soluciones, pero Trend Vision One pareció abordar estas preocupaciones de forma efectiva.
¿CÓMO FUE LA CONFIGURACIÓN INICIAL?
La configuración inicial no era compleja. Los requisitos previos se establecieron primero, permitiendo que la integración se completara en aproximadamente una semana.
¿CUÁL ES MI EXPERIENCIA CON LOS PRECIOS, EL COSTE DE CONFIGURACIÓN Y LAS LICENCIAS?
Los precios son de rango medio, ni baratos ni demasiado caros. El coste se considera a un precio justo.
Para la protección de endpoints, hemos utilizado Microsoft Defender y Cortex XDR. Encontramos problemas con esas soluciones, pero Trend Vision One pareció abordar estas preocupaciones de forma efectiva.
¿QUÉ OTROS CONSEJOS TENGO?
Calificaría a Trend Vision One nueve de cada diez.
Nuestro equipo de nuestra organización incluye tres miembros implicados en las pruebas de POC.
Recomiendo Trend Vision One a otros usuarios en función de nuestra experiencia durante la fase de POC.
¿QUÉ MODELO DE IMPLEMENTACIÓN UTILIZA PARA ESTA SOLUCIÓN?
Nube privada
SI SE TRATA DE NUBE PÚBLICA, NUBE PRIVADA O NUBE HÍBRIDA, ¿QUÉ PROVEEDOR DE NUBE UTILIZA?
Microsoft Azure
Póngase en marcha con Trend hoy mismo