Société de soins de santé

Trend a réduit la charge de travail de cette société de soins de santé de près de 50 %

Chief Technology Officer

dans une entreprise de soins de santé comptant entre 5 001 et 10 000 employés

4 étoiles et demie

QUEL EST NOTRE PRINCIPAL CAS D’UTILISATION ?

Nous utilisons Trend Vision Oneð – XDR for Endpoints pour répondre rapidement aux problèmes de sécurité et de calcul des utilisateurs finaux.

En tant que système de santé, l'un de nos principaux défis consiste à assurer une visibilité complète sur notre surface d'attaque. Nous disposons de milliers d’endpoints et d’utilisateurs finaux qui doivent être correctement sécurisés et protégés. Notre principal cas d’utilisation était d’améliorer la visibilité et le temps de réponse, et de réduire la complexité. C’est pourquoi nous avons choisi XDR for Endpoints.

XDR for Endpoints est déployé sur le cloud privé de Trend.

« Cela nous permet de travailler à partir d'une seule console au lieu d'avoir à utiliser quatre ou cinq outils distincts pour maintenir le même niveau de sécurité. »

COMMENT CELA A-T-IL AIDÉ MON ORGANISATION ?

Nous utilisons XDR for Endpoints sur notre infrastructure de endpoints et de serveurs. La couverture est extrêmement importante pour notre organisation.

XDR for Endpoints nous offre une visibilité et une gestion centralisées sur toutes les couches de protection.

La visibilité et la gestion centralisées des couches de protection ont contribué à notre efficacité. L'avantage le plus important est que nous gérons ces plateformes avec trois ou même cinq ingénieurs, et maintenant nous les gérons avec un.

Il est extrêmement important pour nous de pouvoir explorer les détections XDR à partir des tableaux de bord exécutifs. Cela nous fournit le volet unique que j’ai mentionné précédemment. Pouvoir voir à un niveau élevé qu'il peut y avoir des systèmes qui sont en retard sur les niveaux de correctifs ou qui nécessitent un service ou une assistance supplémentaire, puis pouvoir explorer spécifiquement une machine individuelle, ce qui peut être unique dans notre environnement, est très utile.

Nous utilisons l’indice de risque pour nous évaluer de manière holistique, y compris nos performances par rapport aux meilleures pratiques et à la sécurité, ainsi que nos performances par rapport à d’autres systèmes de santé dans le monde. Cela nous permet d’identifier les domaines dans lesquels nous pouvons avoir des vulnérabilités ou où nous sommes particulièrement forts, afin de pouvoir nous concentrer sur l’amélioration dans les domaines où nous en avons besoin.

XDR for Endpoints nous a aidés à améliorer notre utilisation des ressources grâce à l’automatisation, en réduisant les efforts manuels et en permettant des temps de réponse plus rapides. En moins d'une semaine, nous avions réglé notre environnement pour qu'il fonctionne de manière optimale.

Le service Trend Micro elles-mêmes Managed XDR a considérablement réduit la charge de travail de notre équipe de près de 50 %, ce qui a permis d'améliorer considérablement notre veille globale sur les menaces et la sécurité des endpoints.

Le service Managed XDR a permis à notre équipe de travailler sur d’autres tâches. Cette disponibilité supplémentaire pour notre personnel nous a permis de réduire notre besoin de sous-traitants. Si nous sommes surchargés, nous engagerons des sous-traitants pour aider dans d’autres domaines de l’entreprise. Cependant, comme nous sommes devenus plus efficaces, j’ai pu recruter certains de ces sous-traitants et réduire le fardeau de la main-d’œuvre contractuelle.

Les fonctionnalités de gestion du travail en surface d'attaque ont été extrêmement précieuses. Les services d’utilisateur et d’identité fournis par ASRM nous aident à nous concentrer sur le comportement des utilisateurs finaux et à l’améliorer, y compris celui des endpoints tels que les ordinateurs portables et de bureau, le réseau, l’infrastructure cloud et les applications.

La capacité à détecter nos angles morts a considérablement amélioré notre posture de sécurité. Le fait de tout voir clairement dans un tableau de bord unique et facile à comprendre nous permet d’allouer nos ressources directement là où elles sont le plus nécessaires, ce qui nous permet de réagir plus rapidement.

Le plus grand avantage de XDR for Endpoints est qu’il nous a aidés à réduire notre temps de détection et de réponse aux menaces d’environ 50 %.

XDR for Endpoints a permis de réduire de 60 % le temps que nous passons à enquêter sur les alertes de faux positifs.

Les fonctionnalités d’ automatisation XDR for Endpoints nous font gagner environ dix heures par semaine.

QU’EST-CE QUI EST LE PLUS VALABLE ?

Nous sommes très impressionnés par la visibilité unique offerte par XDR for Endpoints. « Cela nous permet de travailler à partir d'une seule console au lieu d'avoir à utiliser quatre ou cinq outils distincts pour maintenir le même niveau de sécurité. » C'est extrêmement utile.

La gérabilité et l’intelligence artificielle intégrées à XDR for Endpoints sont extrêmement utiles.

QU’EST-CE QUI DOIT ÊTRE AMÉLIORÉ ?

J'ai constaté de nombreuses améliorations au cours de l'année où nous avons travaillé chez Trend. Cependant, je pense qu’une optimisation continue de l’environnement vers l’automatisation et l’orchestration, une sorte de couche qui se trouve sous toutes les technologies, serait extrêmement importante. Lorsque nous examinons la vitesse et la sophistication des attaques actuelles, telles que les ransomware, les malware et les cybermenaces, nous avons besoin d’outils et de technologies capables de réagir plus rapidement. Je pense donc que l'intégration à l'automatisation, à l'orchestration et à l'intelligence artificielle sera extrêmement utile.

Le plus grand avantage de Managed XDR est qu'il nous a aidés à réduire notre temps de détection et de réponse aux menaces d'environ 50 %.

DEPUIS COMBIEN DE TEMPS AI-JE UTILISÉ LA SOLUTION ?

J’utilise XDR pour Endpoints depuis un an.

QUE PENSE-T-ON DE LA STABILITÉ DE LA SOLUTION ?

XDR for Endpoints est remarquablement stable.

QUE PENSES-JE DE L'ÉVOLUTIVITÉ DE LA SOLUTION ?

Compte tenu de notre taux de croissance de près de 30 % par an, XDR for Endpoints est suffisamment évolutif pour suivre le rythme, nous n’avons donc aucune préoccupation.

COMMENT SE DÉROULENT LE SERVICE CLIENT ET L'ASSISTANCE ?

Le support technique est exceptionnel. Ils sont extrêmement engagés et soutiennent tout ce dont nous avons besoin.

COMMENT ÉVALUERIEZ-VOUS LE SERVICE ET L'ASSISTANCE CLIENT ?

Positif

QUELLE SOLUTION AI-JE UTILISÉE PRÉCÉDEMMENT ET POURQUOI AI-JE CHANGÉ DE SOLUTION ?

Nous utilisions auparavant Sophos, mais sommes passés à Trend Micro en raison de ses fonctionnalités améliorées.

COMMENT LA CONFIGURATION INITIALE A-T-ELLE ÉTÉ EFFECTUÉE ?

Le déploiement initial était simple. Le déploiement a pris entre une et deux semaines.

Pour passer d'un outil de sécurité à l'autre, il faut analyser l'environnement existant pour comprendre la configuration, les ensembles de règles et l'architecture actuels. Cette analyse est rapidement suivie d’une mise en œuvre pour améliorer la posture de sécurité et la validation afin de s’assurer que l’infrastructure est non seulement correctement protégée, mais également mieux protégée qu’auparavant.

Trois personnes étaient nécessaires pour le déploiement.

QUEL A ÉTÉ NOTRE ROI ?

Nous avons pu réduire certains coûts de main-d'œuvre et utiliser nos ressources plus efficacement. Ces économies d'heures par semaine sont certainement un retour sur investissement.

QUELLE EST MON EXPÉRIENCE EN MATIÈRE DE TARIFICATION, DE COÛT DE CONFIGURATION ET DE LICENCE ?

La solution est à un prix raisonnable.

QUELS AUTRES CONSEILS AI-JE ?

J’évaluerais XDR pour les endpoints dix sur dix. La solution fonctionne extrêmement bien pour nous. Dans un environnement de soins de santé, les types de données et la taille pure de la surface d'attaque sont quelque peu extraordinaires. Disposer des fonctionnalités améliorées de l'ensemble d'outils Trend Micro a été très important pour nous, et je le recommande vivement.

Nous comptons 11 000 utilisateurs, cinq hôpitaux de soins intensifs et environ 80 cliniques.

Deux personnes sont tenues de gérer XDR for Endpoints pour l’investigation des menaces et des incidents. Lorsque la veille sur les menaces provient de Trend ou que nous recevons une alerte, nous la validons ou y répondons. Une grande partie de ce processus a été automatisée, ce qui a énormément aidé.

Je recommande fortement XDR for Endpoints et je conseille de faire une preuve de concept par rapport à tout outil actuel sur le marché, car il fonctionne extrêmement bien et un POC peut clairement le démontrer en peu de temps.

QUEL MODÈLE DE DÉPLOIEMENT UTILISEZ-VOUS POUR CETTE SOLUTION ?

Cloud privé

SI VOUS UTILISEZ UN CLOUD PUBLIC, UN CLOUD PRIVÉ OU UN CLOUD HYBRIDE, QUEL FOURNISSEUR DE CLOUD UTILISEZ-VOUS ?

Autre

Rejoignez plus de 500 000 clients dans le monde entier

Faites vos premiers pas avec Trend aujourd'hui