BSH Hausgeräte

Trend Vision One – Cloud Security offre une visibilité total sur les environnements cloud

Responsable de la sécurité du cloud

chez BSH Hausgeräte, avec plus de 10 000 employés

4 étoiles et demie

QUEL EST NOTRE PRINCIPAL CAS D'UTILISATION ?

Nous utilisons Trend Vision One- la sécurité du cloud pour la sécurité des charges de travail et des applications. La société utilise également AWS Cloud Conformity. Cloud Security nous protège contre les attaques transmises par les applications. La solution protège nos services privés, nos clients internes et nos titulaires de comptes de sécurité.

Nous avons fait des POC pour CrowdStrike et avons découvert qu’ il n’avait pas la même couverture de plateformes multi-cloud. Trend Vision One a été la première solution avec cette capacité, et CrowdStrike était à la traîne à l'époque

COMMENT CELA A-T-IL AIDÉ MON ORGANISATION ?

Cloud Security est un composant essentiel de notre système de sécurité, offrant une visibilité totale sur les activités quotidiennes dans nos environnements cloud. La solution nous a aidés à automatiser certaines choses. Nous signalons généralement des problèmes très graves à nos clients, afin qu'ils puissent les enquêter manuellement, mais notre équipe de sécurité peut les résoudre via l'automatisation dans certains cas.

L'outil effectue la majeure partie du travail du point de vue de la sécurité. Nous évaluons uniquement les résultats. Nous avons notre Trend Vision One- la. Si quelque chose apparaît sur Notre Trend Vision One, nous pouvons agir en fonction des alertes de banc de travail.

QU’EST-CE QUI EST LE PLUS VALABLE ?

J'aime les modules de conformité et de sécurité des charges de travail. La sécurité des charges de travail est une question de détection et de prévention des intrusions. Cloud Security a des règles comportementales qui sont automatiquement renseignées en fonction de la structure organisationnelle. C'est un aspect que nous avons le plus aimé.

Nous avons acheté Cloud Security pour ses fonctionnalités multi-cloud. Nous disposions déjà des mêmes technologies de conformité et de sécurité des charges de travail de Trend Vision que celles que nous avons étendues à nos charges de travail cloud. Nous n'avons pas constaté d'incidents de sécurité au cours des six ou sept derniers mois.

Cloud Security fournit des données contextuelles utiles. Nous sommes intégrés à Elasticsearch, donc la plupart des cas d’analyse et d’utilisation y sont également développés. Nous obtenons de bons résultats grâce au suivi des indicateurs de compromission, et nous générons des listes d'IP malveillantes.

La protection des charges de travail cloud de la solution est essentielle, car tout le monde n'est pas capable de créer des charges de travail basées sur les meilleures pratiques. Cela nous aide à identifier les erreurs de configuration ou tout ce genre de choses, afin que nous n'ayons pas à nous en soucier. Il y a beaucoup de risques impliqués. Cloud Security ajoute une autre couche de sécurité.

« Cloud Security nous aide à réduire les coûts avec AWS en optimisant la consommation. Nous pouvons transférer nos rapports aux clients et leur demander de corriger le problème. Vous pouvez minimiser les coûts en activant la sécurité uniquement pour les charges de travail et les instances stratégiques.

QU’EST-CE QUI DOIT ÊTRE AMÉLIORÉ ?

La sécurisation de S3 à l'aide de Cloud Security peut coûter trop cher. Cloud Security dispose d'un outil qui nécessite de nombreux privilèges. D'après ce que j'ai compris, il ne s'agit que de tests d'applications statiques. Ils doivent donc ajouter des tests d'applications dynamiques, et il devrait y avoir plus de collaboration avec les outils de test d'applications sur le marché. Nous n'avons pas utilisé ce produit, et je ne sais pas s'il prévoit de le mettre hors service ou quelque chose. Ils doivent se concentrer sur la sécurité des applications, car la fonctionnalité unique de cet outil est la prise en charge multi-cloud. Cependant, ils devraient améliorer l'intégration avec des outils pour ce type de cas d'utilisation, en particulier la sécurité des applications et l'analyse dynamique. Par exemple, j'aimerais qu'il prenne en charge Dell SecureOps. J'aimerais également voir quelques améliorations de la sécurité de la passerelle API.

DEPUIS COMBIEN DE TEMPS AI-JE UTILISÉ LA SOLUTION ?

Nous utilisons Cloud Security depuis environ deux ans.

QUE PENSES-JE DE LA STABILITÉ DE LA SOLUTION ?

J'évalue Cloud Security à neuf sur dix en termes de stabilité.

QUE PENSES-JE DE L'ÉVOLUTIVITÉ DE LA SOLUTION ?

C'est facile à faire évoluer. La sécurité du cloud repose sur l'évolutivité et l'élasticité. Il est entièrement couvert par Trend Vision. Nous ajoutons des licences chaque année. Cette année, nous en avons acheté 500 supplémentaires.

COMMENT SE DÉROULENT LE SERVICE CLIENT ET L'ASSISTANCE ?

J'évalue la prise en charge de Trend Vision six sur dix. Leur soutien ne répondait pas aux attentes. Ils doivent offrir davantage de formation pendant l’intégration afin que tous les membres de l’équipe de mise en œuvre connaissent le produit. C'était un défi considérable dans un environnement énorme comme le nôtre. Nous avons environ 5 000 serveurs sur le cloud. Au départ, il n'y avait pas de support pendant sept ou huit mois.

Cette année, nous avons opté pour un support premium, nous n'avons donc plus ces défis, mais cela implique un coût. Si vous vendez un produit, vous avez la responsabilité d’informer les clients de ses capacités.

QUELLE SOLUTION AI-JE UTILISÉE PRÉCÉDEMMENT ET POURQUOI AI-JE CHANGÉ DE SOLUTION ?

Cloud Security a été le premier produit que nous avons acheté pour ce cas d’utilisation, mais nous avons fait des POC pour CrowdStrike et avons découvert qu’il n’avait pas la même couverture des plateformes multi-cloud. Trend Vision a été la première solution avec cette capacité, et CrowdStrike était à la traîne à l'époque, mais je ne sais pas si le marché a changé depuis.

CrowdStrike manquait d’une approche multi-cloud. Il couvrait la sécurité des charges de travail, mais pas la sécurité des applications, du stockage et du réseau. Crowdstrike a peut-être ces services, mais je ne suis pas sûr.

COMMENT LA CONFIGURATION INITIALE A-T-ELLE ÉTÉ EFFECTUÉE ?

Nous avons trouvé le produit complexe à comprendre au départ, mais nous avons découvert les cas d’utilisation et les modules étape par étape. Lors de la configuration du module de sécurité de la charge de travail, nous avons complètement bloqué le trafic par accident. Nous avons dû prendre le temps de comprendre l'environnement de l'entreprise sur le cloud et de créer des exceptions.

Finalement, nous avons appris à automatiser le déploiement. Nous n'avions aucune documentation de leur part. Nous l'avons compris nous-mêmes. Nous pouvons désormais déployer la solution en un après-midi. L'utilisation de scripts d'automatisation et d'outils d'automatisation est un jeu d'enfant.

Nous avions besoin de certains spécialistes, y compris ceux qui travaillaient sur la partie automatisation et ceux qui se spécialisaient dans certains des services cloud natifs. Par exemple, dans AWS, nous avions besoin de gestionnaires de systèmes SSM pour nous aider à le pousser via des agents SSM. Ils font partie des opérations cloud, ils gèrent donc les scripts et construisent l'architecture.

QUEL A ÉTÉ NOTRE ROI ?

« Cloud Security nous aide à réduire les coûts avec AWS en optimisant la consommation. Nous pouvons transférer nos rapports aux clients et leur demander de corriger le problème. Vous pouvez minimiser les coûts en activant la sécurité uniquement pour les charges de travail et les instances stratégiques. Par exemple, vous pouvez activer la sécurité des applications pour les applications contenant des informations personnellement identifiables ou un compartiment S3 où vous stockez certaines factures. Cloud Security comporte sept modules que vous pouvez choisir et personnaliser d'après vos cas d'utilisation et vos exigences. »

QUELLE EST MON EXPÉRIENCE EN MATIÈRE DE TARIFICATION, DE COÛT DE CONFIGURATION ET DE LICENCE ?

« Je n'ai pas été impliqué dans l'achat de la solution, mais je comprends que Cloud Security est abordable.

QUELS AUTRES CONSEILS AI-JE ?

J'évalue Cloud Security à neuf sur dix. Mon conseil aux nouveaux utilisateurs est de communiquer clairement avec l'assistance et de définir un accord sur ce que vous attendez de ce produit et de l'équipe d'assistance de Trend Vision.

Rejoignez plus de 500 000 clients dans le monde entier

Faites vos premiers pas avec Trend aujourd'hui