Trend Vision One a identifié et neutralisé les activités malveillantes pour cette organisation gouvernementale
Matthew Guzzi
Administrateur de systèmes d'information dans un gouvernement comptant plus de 10 001 employés
QUEL EST NOTRE PRINCIPAL CAS D’UTILISATION ?
Nous utilisons Trend Vision Oneð pour identifier et neutraliser les activités malveillantes sur notre réseau. Cette solution de sécurité complète s'étend au-delà des logiciels antivirus traditionnels, qui reposent sur la correspondance des modèles, en surveillant activement le comportement des endpoints pour détecter les anomalies et les écarts par rapport aux normes établies.
En 2020, nous sommes passés au travail à distance comme de nombreuses autres entreprises. Au cours de cette transition, nous avons effectué une analyse interne du bureau Trend Micro, qui a révélé que de nombreux appareils de nos utilisateurs étaient obsolètes en raison de leur incapacité à se connecter au VPN pendant de longues périodes. Cela nous a incités à passer à Trend Micro Apex One la même année. Dans le cadre de la mise en œuvre de Trend Micro Apex One, nous avons reçu un essai gratuit de Trend Vision One. Au cours de cet essai, nous avons reçu une alerte qui a démontré l’efficacité du produit, nous conduisant à acheter un abonnement. Trend Vision One a été un excellent ajout à notre arsenal de sécurité. Trend Micro ajoute en permanence de nouvelles fonctionnalités et mises à jour, ce qui en fait un outil précieux et en constante évolution. Les capacités du produit, ses fonctionnalités et ses capacités de réponse aux incidents se sont considérablement améliorées au cours des dernières années. Nous pouvons mettre en place des playbooks pour automatiser notre réponse à des incidents spécifiques, ce qui est un atout considérable. Trend Vision One est une solution de sécurité exceptionnelle.
« Nous sommes une agence gouvernementale soumise à une supervision de l'État. Trend Vision One a détecté des tentatives d'attaques que le SOC de l'État avait manquées, ce qui nous a permis d'arrêter rapidement ces attaques et de traiter les vulnérabilités avant qu'elles ne se transforment en problèmes plus étendus.
COMMENT CELA A-T-IL AIDÉ MON ORGANISATION ?
« Nous sommes une agence gouvernementale soumise à une supervision de l'État. Trend Vision One a détecté des tentatives d'attaques que le SOC de l'État avait manquées, ce qui nous a permis d'arrêter rapidement ces attaques et de traiter les vulnérabilités avant qu'elles ne se transforment en problèmes plus étendus.
Les intégrations ont été excellentes. Il y a eu quelques problèmes, mais dans l'ensemble, ils ont été très utiles. Trend Vision One a récemment ajouté la possibilité de se connecter à notre AD sur site. C’était un point de blocage pour nous depuis environ un an, car nous n’avions pas Azure. Nous étions donc bloqués dans une situation où nous ne pouvions pas associer Trend Vision One à notre AD. Mais comme ils ont ajouté l’intégration sur site, elle a été facile à configurer.
Trend Vision One nous a fait gagner dix pour cent de notre temps. Il a éliminé la nécessité de reconstruire des machines. Cela nous a aidés encore plus que cela, car le peu de fois que nous avons eu une menace, elle l’a arrêtée dans ses traces. Cela a permis d'éviter que la menace ne se répande et ne compromette plusieurs machines. Sans Trend Vision One, nous aurions dû enquêter sur la menace, ce qui aurait pris du temps et des ressources. De plus, nous aurions dû reconstruire les machines compromises, ce qui les aurait mises hors ligne et aurait affecté nos utilisateurs. Dans certains cas, une épidémie généralisée aurait pu se produire, entraînant encore plus de perturbations.
QU’EST-CE QUI EST LE PLUS VALABLE ?
Le tableau de bord offre une grande visibilité sur notre profil de risque. Nous recevons un rapport quotidien par e-mail qui décrit notre score de risque et identifie les machines présentant le risque le plus élevé. Ces informations sont basées sur les modèles d’utilisation, les vulnérabilités et les problèmes de non-conformité. Cela nous aide à hiérarchiser les machines qui nécessitent des correctifs ou une enquête plus approfondie.
En approfondissant, nous pouvons analyser la façon dont nos utilisateurs utilisent leurs postes de travail, y compris les sites Web qu’ils visitent. Bien que nous ne suivions pas les URL de sites Web spécifiques, nous pouvons catégoriser les types de sites Web et identifier tout modèle d’utilisation potentiellement risqué ou inapproprié. Cela nous permet de répondre de manière proactive à toute préoccupation de sécurité potentielle.
Par exemple, nous avons identifié un utilisateur qui utilisait ChatGPT pour des tâches liées au travail. Cela a marqué notre système, et nous avons pu discuter de l’utilisation de ChatGPT par l’utilisateur pour mieux comprendre comment nos utilisateurs fonctionnent et identifier les domaines qui nécessitent une attention supplémentaire.
Le tableau de bord offre une grande visibilité sur notre profil de risque. Nous recevons un rapport quotidien par e-mail qui décrit notre score de risque et identifie les machines présentant le risque le plus élevé. Ces informations sont basées sur les modèles d’utilisation, les vulnérabilités et les problèmes de non-conformité.
QU’EST-CE QUI DOIT ÊTRE AMÉLIORÉ ?
Trend Vision One propose des sessions de formation toutes les quelques semaines ou tous les mois pour présenter de nouvelles fonctionnalités. Cependant, le développement rapide du produit et l'introduction de nombreuses nouvelles fonctionnalités rendent difficile le suivi de l'interface en évolution et le maintien d'une compréhension cohérente de sa convivialité. Bien que l’ajout continu de fonctionnalités soit louable, le volume important de changements rend difficile le fait de se tenir au courant des derniers développements.
DEPUIS COMBIEN DE TEMPS AI-JE UTILISÉ LA SOLUTION ?
J'utilise Trend Vision One depuis deux ans.
QUE PENSE-T-ON DE LA STABILITÉ DE LA SOLUTION ?
Trend Vision One s'est avéré extrêmement stable dans notre environnement. Nous avons déployé le client Trend Micro sur tous les postes de travail. De plus, nous utilisons un outil d'analyse des vulnérabilités, un outil pour la mise en liste blanche des applications et FireEye, conformément aux réglementations de l'État. Ces solutions de sécurité coexistent harmonieusement, ne causant aucun problème de compatibilité. Nous avons également mis en place le chiffrement des ordinateurs portables et d’autres mesures de sécurité pour améliorer davantage la protection. Tout au long de notre expérience, Trend Micro n'a causé aucun conflit avec Microsoft ou nos autres outils de sécurité.
QUE PENSE-T-ON DE L'ÉVOLUTIVITÉ DE LA SOLUTION ?
Trend Vision One est évolutif. Nous pouvons ajouter 150 machines supplémentaires sans problème.
COMMENT SE DÉROULENT LE SERVICE CLIENT ET L'ASSISTANCE ?
Le support technique est excellent. Nous avons rencontré ce que nous pensions être un problème technique, mais il s'est avéré qu'il s'agissait d'une mise à jour de l'état qui a déclenché des alertes sur toutes nos machines. J’ai contacté l’équipe d’assistance et notre représentant commercial. En une heure, l’équipe de réponse aux incidents était au téléphone avec moi, examinant les hachages de fichiers de la DLL mise à jour pour déterminer la cause du problème. Ils ont rapidement identifié que la mise à jour n'était pas malveillante. Leur rapidité et leur rigueur étaient exceptionnelles. L'incident a été résolu dans les trois heures suivant la réception des alertes.
COMMENT ÉVALUERIEZ-VOUS LE SERVICE CLIENT ET L'ASSISTANCE ?
Positif.
QUELLE SOLUTION AI-JE UTILISÉE PRÉCÉDEMMENT ET POURQUOI AI-JE CHANGÉ DE SOLUTION ?
Il nous manquait un outil XDR. Nous nous sommes plutôt appuyés sur FireEye, qui offre des fonctionnalités similaires, mais qui ne nous offre pas le même niveau de visibilité que Trend Vision One. Trend Vision One a constamment détecté les menaces manquées par FireEye. Bien que nous ayons été tenus d'utiliser FireEye en vertu des réglementations de l'État, nous recherchions une solution plus robuste capable d'identifier efficacement les anomalies et les schémas. L'utilisation du framework MITRE ATT&CK par Trend Vision One a été particulièrement avantageuse. Nous avons trouvé une grande valeur dans l'ensemble complet de fonctionnalités de Trend Vision One, en particulier ses manuels bien conçus.
COMMENT LA CONFIGURATION INITIALE A-T-ELLE ÉTÉ EFFECTUÉE ?
Le déploiement initial était simple. J'ai pu déployer Trend Vision One avec l'aide du fournisseur en une semaine.
QU'EN EST-IL DE L'ÉQUIPE DE MISE EN ŒUVRE ?
Le fournisseur nous a guidés tout au long du processus de mise en œuvre et continue à effectuer des contrôles périodiques pour vérifier que tout continue de fonctionner efficacement conformément aux meilleures pratiques du secteur.
QUEL A ÉTÉ NOTRE ROI ?
Notre retour sur investissement ne provient pas d'économies directes, mais du fait que Trend Vision One a atténué les problèmes avant qu'ils ne s'aggravent en problèmes plus importants. Cela nous a fait gagner du temps, ce qui est un atout précieux.
QUELLE EST MON EXPÉRIENCE EN MATIÈRE DE TARIFICATION, DE COÛT DE CONFIGURATION ET DE LICENCE ?
La tarification de Trend Vision One est raisonnable. Je ne suis pas sûr du montant exact que nous payons, mais ce n’est pas excessivement cher.
QUELS AUTRES CONSEILS AI-JE ?
Je donnerais à Trend Vision One un score parfait de dix sur dix. C’est sans aucun doute le meilleur produit sur le marché aujourd’hui. » Bien que j'apprécie CrowdStrike et ses offres, je pense que Trend Vision One se démarque en tant que leader. À mon avis, ces deux produits sont les pionniers évidents de l’espace XDR en ce moment.
Trend Vision One est déployé à un seul endroit. Nous avons environ 50 endpoints. La plupart de nos appareils sont des ordinateurs portables, car nous avons un grand nombre d’employés qui voyagent fréquemment.
Trend Vision One ne nécessite aucune maintenance, ce qui est pratique, car l'application de correctifs est gérée de manière transparente depuis le backend dans le cloud. Trend Micro informe de manière proactive les utilisateurs des programmes de correctifs à venir et fournit des informations détaillées sur les correctifs, les nouvelles fonctionnalités et les mises à jour. Le processus d'application de correctifs est entièrement géré par Trend Micro, ce qui élimine le besoin d'intervention de l'utilisateur. Un client installé sur les machines reçoit des mises à jour du serveur cloud, garantissant que tous les appareils restent protégés et à jour sans aucun effort manuel.
Je recommande fortement Trend Vision One. Contactez Trend Micro et ils seront ravis de planifier une démonstration. Je suggère d'installer la démonstration, de la tester et de voir si elle répond aux besoins de l'organisation avant de l'acheter. Trend Vision One en vaut la peine.
QUEL MODÈLE DE DÉPLOIEMENT UTILISEZ-VOUS POUR CETTE SOLUTION ?
Cloud public.
Faites vos premiers pas avec Trend aujourd'hui