Société hospitalière

La solution Trend Vision One la réduit et permet de détecter, d'enquêter et de réagir

Responsable des opérations

dans une entreprise hôtelière comptant plus de 10 000 employés

5 étoiles

QUEL EST NOTRE PRINCIPAL CAS D’UTILISATION ?

« Nous avons déployé Trend XDR sur tous nos endpoints. Il est déployé en tant qu'agent, car nous utilisons Trend Micro Apex Oneş, l'agent antivirus et l'agent SaaS. Cela signifie que nous recevons des notifications de XDR pour toute activité suspecte liée aux endpoints. Par exemple, si un utilisateur se connecte à un site Web suspect, XDR doit nous alerter en fonction de nos règles. Il peut également générer des alertes pour les activités Windows malveillantes.

En plus de déployer XDR sur nos endpoints, nous avons connecté Trend Micro Vision One XDR à notre plateforme de messagerie Office 365. Cela permet à XDR de lire les emails entrants. Nous pouvons ensuite configurer des règles pour supprimer les e-mails des boîtes aux lettres s'ils possèdent certaines propriétés ou sont particulièrement suspects.

Nous avons également connecté XDR à notre plateforme Azure, qui est notre plateforme d’authentification des utilisateurs. XDR peut surveiller les connexions d'utilisateurs risquées, telles que les connexions à partir d'emplacements inhabituels. S'il détecte un risque, il nous en informera.

Enfin, nous avons intégré XDR à un outil tiers pour recevoir des indicateurs de compromission. Lorsque nous recevons un IOC, Trend Vision One effectue automatiquement un contrôle dans notre environnement pour voir si des endpoints ont été compromis. Il vérifiera également si des e-mails ont été envoyés par l’un des expéditeurs dans la liste IOC. S’il trouve des correspondances, il nous en informera.

Nous pouvons également configurer des playbooks pour agir automatiquement lorsque XDR détecte une menace. Par exemple, nous pouvons configurer un manuel pour forcer un utilisateur à réinitialiser son mot de passe ou à isoler un endpoint du réseau.

Nous utilisons l'agent Trend Vision One XDR. Ce composant agent est installé sur tous nos endpoints, y compris les serveurs, les stations de travail, les postes de travail et tous les autres éléments informatiques. Trend Vision One possède également un élément basé sur API, que nous avons connecté à notre système de messagerie, comme Azure. »

Je ne peux pas imaginer mes opérations quotidiennes sans la visibilité offerte par Trend Vision One. Cela fait toute la différence. Aucune autre plateforme ne se compare à Trend Vision One en termes de simplicité, de facilité d'utilisation et d'importance.

QU’EST-CE QUI DOIT ÊTRE AMÉLIORÉ ?

« J’aimerais pouvoir exporter les informations que nous recevons du XDR vers Microsoft Excel. »

« Trend XDR nous a aidés à réduire le temps que nous passons à mener l'enquête sur les fausses alertes positives. J'ai 100 % confiance dans le fait que tout ce qui vient de la plateforme est légitime. »

DEPUIS COMBIEN DE TEMPS AI-JE UTILISÉ LA SOLUTION ?

« J'utilise Trend XDR depuis près de quatre ans.  »

QUE PENSE-T-ON DE LA STABILITÉ DE LA SOLUTION ?

« Trend XDR est stable. Nous n'avons rencontré aucun problème de stabilité lors de l'utilisation de la console.  »

QUE PENSE-T-ON DE L'ÉVOLUTIVITÉ DE LA SOLUTION ?

« Je n’ai pas accès au backend, donc je ne connais pas les détails techniques spécifiques. Cependant, du point de vue de l'utilisateur final, l'évolutivité du système semble excellente. »

COMMENT SE DÉROULENT LE SERVICE CLIENT ET L'ASSISTANCE ?

« Je contacte le support technique presque toutes les semaines pour répondre à toutes mes questions. J'ai également une réunion bihebdomadaire avec leur équipe technique. Ils guident les tickets ouverts et répondent à toutes les préoccupations que nous pouvons avoir. De plus, nous organisons une réunion mensuelle avec les développeurs de Trend Vision One où ils discutent des fonctionnalités à venir et demandent des informations. Je sais exactement qui contacter pour toute assistance dont j’aurais besoin. Parfois, je peux simplement leur envoyer un e-mail directement au lieu d’ouvrir un ticket. Le processus est toujours simple et efficace. Parfois, les réponses rapides me font me demander s’ils utilisent l’aide à l’IA, mais j’espère que cela est acceptable. Je reçois généralement une réponse en une minute ou deux, ce qui suggère une implication de l’IA. Cependant, la signature à la fin de l’email de la personne IT confirme qu’une personne réelle traite ma demande. »

QUELLE SOLUTION AI-JE UTILISÉE PRÉCÉDEMMENT ET POURQUOI AI-JE CHANGÉ DE SOLUTION ?

« Nous avions Carbon Black, mais nous l'utilisons uniquement pour le contrôle des applications. Avec Trend XDR, nous pouvons détecter et réagir. »

COMMENT LA CONFIGURATION INITIALE A-T-ELLE ÉTÉ EFFECTUÉE ?

« Le déploiement initial était simple. J’ai une vaste expérience dans les déploiements dans diverses entreprises et plateformes. Cependant, Trend XDR a dépassé toutes mes attentes. Nous avions précédemment déployé sur site, et nous n'avions plus qu'à accéder à la console désignée et à cliquer sur un bouton pour migrer tous les agents sur site vers les agents cloud. C'était incroyablement facile. Mon équipe de deux et moi-même avons géré l’ensemble du processus sans aucune implication des équipes et des propriétés. J'ai cliqué avec le bouton droit de la souris et tout déplacé. Quelques agents sont restés immobiles en raison de leurs versions obsolètes, mais nous avons migré avec succès près de 99 % de tous les agents. »

QU'EN EST-IL DE L'ÉQUIPE DE MISE EN ŒUVRE ?

« La mise en œuvre a été réalisée en interne. Trend a fourni un lien vers un document pour faciliter le déploiement. »

QUELLE EST MON EXPÉRIENCE EN MATIÈRE DE TARIFICATION, DE COÛT DE CONFIGURATION ET DE LICENCE ?

« Trend XDR a un prix raisonnable pour sa valeur, comparable à d'autres produits comme VMware Carbon Black. »

QUELLES AUTRES SOLUTIONS AI-JE ÉVALUÉES ?

« Nous avons évalué une option supplémentaire avec Carbon Black, car nous avions déjà cet agent dans notre environnement. Nous avons également envisagé Cisco, qui possède sa propre plateforme XDR. »

QUELS AUTRES CONSEILS AI-JE ?

« Je noterais Trend XDR dix sur dix.

Nous avons essayé d'utiliser la fonction d'indice de risque, mais je n'avais pas les ressources nécessaires pour m'y concentrer à l'époque. J’étais plus concentré sur les résultats réels qui se produisaient. Depuis, j'ai embauché quelqu'un qui se concentrera sur l'indice de risque, car la principale raison pour laquelle je l'ai embauché est de se concentrer sur l'élément de risque provenant de Trend Vision One, ainsi que d'autres plateformes de veille tierces avec lesquelles nous travaillons ou avec lesquelles nous avons des contrats. Maintenant que j'ai quelqu'un ici, nous allons nous concentrer sur l'indice de risque.

Aucune maintenance n'est requise. »

QUEL MODÈLE DE DÉPLOIEMENT UTILISEZ-VOUS POUR CETTE SOLUTION ?

Cloud public

Rejoignez plus de 500 000 clients dans le monde entier

Faites vos premiers pas avec Trend aujourd'hui