Xsolis

Trend Micro redujo el tiempo invertido en la investigación de falsos positivos en un 75 %.

CAMBIARME

Andrew Adams

Ingeniero de seguridad en la nube en Xsolis, LLC

4 estrellas y media

¿CUÁL ES NUESTRO CASO DE USO PRINCIPAL?

«Utilizamos Trend Vision One - Cloud Security para nuestra seguridad en la nube, pero nos encanta especialmente porque somos multinube. Queremos una única solución que nos ayude a proteger, inspeccionar y obtener información sobre todos nuestros activos en la nube, independientemente de si están en Microsoft Online, Office 365, Azure o AWS, donde tenemos la mayor parte de nuestra carga de trabajo.

También nos encanta que Trend Vision One - Cloud Security no sea solo una solución de endpoint o un complemento de DevSecOps. También tiene un repositorio de código fuente, que nos permite poner las cosas en nuestra canalización de DevOps para protegerlas. Además, podemos utilizar Cloud Conformity, que forma parte de Trend Vision One - Cloud Security, para supervisar nuestra gestión de posturas.

Esto significa que Trend Vision One - Cloud Security no es solo una solución reactiva que ejecuta software en máquinas virtuales o en contenedores. Puede detener los problemas en el proceso de desarrollo incluso antes de que ocurran, incluso si el código aún está en la máquina de alguien o en la canalización o repositorio. Esto nos ayuda a protegernos de una manera que muchas otras soluciones no pueden.

Antes de implementar Trend Vision One - Cloud Security, nos enfrentamos a todo tipo de amenazas desconocidas, incluidas vulnerabilidades de terceros y configuraciones erróneas. Tenemos que protegernos de los agentes maliciosos, pero eso es solo la mitad. También tenemos que proteger nuestra infraestructura de nosotros mismos. Nadie de nuestro equipo va a hacer nada malicioso intencionadamente, pero pueden cometer errores. Y no puedo supervisar todos los fragmentos de código o infraestructura que mi equipo escribe o tiene. Necesito una solución que pueda supervisar nuestra infraestructura continuamente y notificarnos cualquier error o configuración errónea para que podamos solucionarlos antes de que se conviertan en problemas importantes.

Implementamos Trend Vision One - Cloud Security al 100 % en la nube y utilizamos AWS y Azure».

La migración a la plataforma Trend Vision One nos ayudó porque ya no necesitamos mirar ocho pantallas diferentes para encontrar datos. Todo está consolidado en una sola ubicación. Tener todo en un solo lugar es fundamental. Llevo casi una década en el sector y es difícil encontrar ese único panel para todas mis alertas, registros y anomalías, como usuarios aleatorios haciendo clic en un enlace o descargando un archivo.

¿CÓMO HA AYUDADO A MI ORGANIZACIÓN?

Trend Vision One nos proporciona más información. Cuando implementamos la solución, no teníamos una plataforma de seguridad madura, por lo que no podíamos ver lo que estaba sucediendo en nuestros servidores o lo que estaban haciendo nuestros usuarios. Ha reducido nuestro tiempo de detección y respuesta. Inicialmente, no teníamos tanta información sobre ningún ataque que surgiera.

Nos proporciona más puntos de datos con los que trabajar y orientación sobre los esfuerzos de remediación. No estamos tratando con ocho o nueve sistemas diferentes para identificar un problema. Todo está ubicado estratégicamente en un solo lugar.

El XDR gestionado de Trend Micro tomó las riendas de nuestro centro de operaciones de seguridad. Nos ayuda a dormir un poco mejor por la noche. Sabemos que pueden llamarnos por teléfono cuando llegue una alerta importante fuera del horario laboral. Hace que las cosas sean más eficientes porque sabemos que hay alguien del otro lado que puede mirar las alertas por nosotros y al menos realizar el análisis preliminar si llega algo.

Se notifica a varios equipos cuando entra una alerta. Podemos asignar recursos de seguridad de forma más eficiente y conectar más fuentes de datos a la plataforma Trend Vision One. No necesitamos dedicar personal a supervisar continuamente el panel porque sabemos que alguien lo está viendo con nosotros.

La plataforma nos ha permitido identificar puntos ciegos y ver dónde hay agujeros en nuestra red. Sugiere pasos de remediación en muchos casos. Normalmente hay un enlace en la documentación. Eso ha sido un beneficio significativo porque le dice qué hacer. Por ejemplo, podría sugerir ejecutar un comando en el terminal para identificar los problemas o tomar una salida x y ponerla en la entrada y.

La solución reduce el tiempo dedicado a investigar falsos positivos entre un 65 y un 75 por ciento. Por ejemplo, cuando estamos eliminando código personalizado, el banco de trabajo nos indica el nivel de riesgo. Si son 70 o más, lo echamos un vistazo. Con 69 o menos, podría ser un falso positivo, por lo que podría requerir algo de esfuerzo. Nos proporciona suficientes datos en las alertas que cualquier persona que conozca el sistema podría decir: "Ese era yo. Estaba ejecutando parches", en lugar de comprobar nueve sistemas diferentes para identificar lo que desencadenó la alerta. Todo está en la alerta, incluidos los hashes, comandos, archivos web afectados, etc. Podemos descartarlo instantáneamente como un falso positivo y marcarlo como resuelto.

Los manuales de Trend Vision One nos ayudan a ahorrar tiempo, pero no puedo decir cuánto porque todavía estamos madurando. Por ejemplo, sabemos cómo son esos comandos de aplicación de parches, por lo que estamos trabajando en un manual para ignorar o cerrar automáticamente esas alertas de falsos positivos a medida que entran en juego. Seguimos intentando ajustar esos manuales.

¿QUÉ ES LO MÁS VALIOSO?

Me gusta la función de técnicas de ataque observadas de Trend Vision One. Le permite ver lo que está haciendo un atacante, cómo ha intentado explotar un equipo o cómo funciona el código malicioso. Nos ayuda a descubrir indicadores de compromiso para que podamos escribir mejores reglas para la detección.

La migración a la plataforma Trend Vision One nos ayudó porque ya no necesitamos mirar ocho pantallas diferentes para encontrar datos. Todo está consolidado en una sola ubicación. Tener todo en un solo lugar es fundamental. Llevo casi una década en el sector y es difícil encontrar ese único panel para todas mis alertas, registros y anomalías, como usuarios aleatorios haciendo clic en un enlace o descargando un archivo. Es agradable tenerlo todo en una sola ubicación. Tener una visibilidad centralizada ahorra el tiempo que pasaríamos comprobando varios sistemas para buscar cosas. También puedo correlacionar puntos de datos de forma más efectiva y tomar decisiones basadas en datos sobre la remediación y mitigación de cualquier amenaza interna o externa descubierta.

El panel ejecutivo es agradable. Se trata de consolidar todas las herramientas en la plataforma Trend Vision One, ofreciéndole una visión general de alto nivel. A los ejecutivos les encantan los paneles y los bonitos colores. La capacidad de profundizar en la detección de XDR desde el panel ejecutivo es muy útil. No tengo que ir a pescar. Recibimos una alerta que dice que una máquina hizo X y puedo activarla. Está en el panel, así que puedo hacer clic en esa máquina y me permite profundizar en los registros. Reduce el tiempo necesario para realizar cualquier tipo de análisis forense sobre alertas o comportamientos anómalos.

El Índice de riesgo le proporciona una visión general del riesgo y cómo se compara con otros en su sector. Es agradable poder cuantificar el riesgo y le permite justificar el gasto en estas herramientas a sus ejecutivos demostrando que vale la pena. Además, si empezamos a conectar más puntos de datos y la puntuación de riesgo aumenta, podemos concluir que hay algunos problemas con la nueva fuente de datos que acabamos de conectar a nuestra plataforma. El objetivo es tener un nivel de riesgo cero, pero será difícil de lograr.

Tener una visibilidad centralizada ahorra el tiempo que pasaríamos comprobando varios sistemas para buscar cosas. También puedo correlacionar puntos de datos de forma más efectiva y tomar decisiones basadas en datos sobre la remediación y mitigación de cualquier amenaza interna o externa descubierta.

¿QUÉ NECESITA MEJORA?

Hemos recibido algunas quejas leves de que la documentación a veces no está actualizada.

¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?

Utilicé Trend Vision One en mi último trabajo y los incorporé cuando me uní a esta empresa, así que llevo utilizando la plataforma unos dos años.

¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?

No he tenido ningún problema con la estabilidad.

¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?

Ejecutamos varias cuentas de AWS diferentes y Trend Vision One se mantiene bastante bien. No he notado ningún tiempo de inactividad, retraso o choque.

¿QUÉ SOLUCIÓN UTILICÉ ANTERIORMENTE Y POR QUÉ CAMBIÉ?

Estaban utilizando otra cosa, pero mi equipo no estaba a cargo de ello. Trend Vision One ofrece una plataforma más madura. Lo había utilizado en mi trabajo anterior. Mi jefe lo trajo porque ambos habíamos trabajado con Trend Micro en el pasado. Conocemos la plataforma y los ingenieros.

¿CÓMO FUE LA CONFIGURACIÓN INICIAL?

La implementación de Trend Vision One fue relativamente sencilla. Estábamos en la plataforma heredada. Habían escrito un script, así que todo lo que tenía que hacer fue pulsar el botón de reproducción. Hace poco nos pasamos a su plataforma todo en uno Trend Vision One, que era supersimple. El equipo de implementación incluyó dos por nuestro lado y dos por Trend Micro. Sus ingenieros hicieron una llamada y nos guiaron a través del proceso. El proceso de configuración implica principalmente la implementación de los agentes en todo el mundo.

¿CUÁL ES MI EXPERIENCIA CON LOS PRECIOS, EL COSTE DE CONFIGURACIÓN Y LAS LICENCIAS?

Las licencias de Trend Micro son justas.

¿QUÉ OTROS CONSEJOS TENGO?

Califico a Trend Micro nueve de cada 10. Este es un producto SaaS, por lo que puede realizar un periodo de prueba. Si le gusta, póngase en contacto con su personal de ventas e intente desarrollar una buena relación con la empresa.

¿QUÉ MODELO DE IMPLEMENTACIÓN UTILIZA PARA ESTA SOLUCIÓN?

Nube pública.

Únase a más de 500 000 clientes en todo el mundo

Póngase en marcha con Trend hoy mismo