Kreiskrankenhaus Grünstadt

Assure la conformité de la sécurité du réseau 24 h/24, 7 j/7 avec NIS2 : bénéficie des solutions XDR et du soutien d'une équipe d'experts

Frank Titze

Travaille chez Kreiskrankenhaus Grünstadt avec 201 à 500 employés

kreiskrankenhaus-grunstadt
4 étoiles et demie

CAS D’UTILISATION

Notre principal cas d'utilisation est de sécuriser nos endpoints et serveurs via Managed Detection. Nous les sécurisons à l'aide de XDA et du SOC de Trend Micro. Nous les sécurisons en fonction du comportement, afin que quelqu’un puisse répondre en cas de problèmes inhabituels avec les PC, même les week-ends et les jours fériés lorsque nous ne sommes pas sur site, puis nous en sommes informés. C'est pourquoi nous avons choisi Trend Vision One la solution.

Nous l'avons déployé sur tous nos PC, ordinateurs portables Windows et Linux.

La couverture de sécurité est très importante pour le réseau de mon entreprise. Il s’agit d’une exigence en vertu de la directive NIS2, qui entre désormais en vigueur dans l’UE. La couverture est également importante pour nous, car nous opérons 24 h/24, 7 j/7, mais notre personnel informatique n’est pas disponible 24 h/24. Pour combler cette lacune, nous avons opté pour la solution XDR de Trend Micro. L'équipe SOC de Trend Micro peut réagir même lorsqu'aucun membre de notre équipe n'est disponible.

Ils s'assurent également que nous sommes correctement informés, car si un e-mail arrive à 3 h un dimanche, personne ne le lira, mais si l'équipe SOC de Trend Micro appelle, quelqu'un vérifiera immédiatement. C’est pourquoi nous avons choisi cette solution.

La couverture de sécurité est également particulièrement importante pour nous, car en tant qu’hôpital fonctionnant 24 h/24, 7 j/7, nous devons assurer la sécurité des données des patients et maintenir la capacité opérationnelle de l’infrastructure IT. Si nos systèmes tombent en panne, cela pourrait avoir un impact direct sur le traitement des patients. Il y a environ 10 ans, avant d'avoir Trend Micro, nous avons subi une attaque et nos systèmes informatiques ont été en panne pendant une semaine entière. C'était incroyablement difficile.

Face à l’augmentation de la numérisation et à l’augmentation des processus médicaux reposant sur les ordinateurs, les médecins ont besoin d’un accès facile aux radiographies, aux examens médicaux antérieurs et à d’autres dossiers. Toutes ces données étant stockées numériquement, des solutions comme Trend Vision One deviennent encore plus essentielles. La disponibilité doit être garantie, et nous ne pouvons pas nous permettre une situation où un système est attaqué et détruit. C’est pourquoi il est essentiel pour nous de mettre cette protection en place.

Les plus grands défis en matière de sécurité dans mon organisation sont :

  1. Empêcher l'accès externe non autorisé.
  2. Réduire le risque que les employés donnent involontairement accès au réseau aux attaquants en raison d'une inexpérience.

C’est pourquoi nous utilisons ces solutions, en association avec Apex One et Deep Security, pour prévenir ces incidents. Si un utilisateur clique par erreur sur quelque chose qu’il ne devrait pas faire, le système peut réagir immédiatement et éviter les dommages avant qu’ils ne se produisent.

Notre principal cas d’utilisation est de sécuriser nos endpoints et serveurs via la détection gérée... s’il y a des problèmes inhabituels avec les PC, même les week-ends et les jours fériés lorsque nous ne sommes pas sur site, et ils nous en informent ensuite. C'est pourquoi nous avons choisi Trend Vision One.

COMMENT CELA A-T-IL AIDÉ MON ORGANISATION ?

Avec Trend Micro Vision One, nous disposons désormais d'un aperçu complet de l'ensemble de notre réseau, de tous nos endpoints et d'Active Directory. Nous disposons également d'une fonctionnalité de comparaison du secteur qui nous permet d'évaluer notre statut de sécurité.

Par exemple, notre conseiller a récemment examiné notre score de sécurité et a confirmé que nous sommes en bonne position. Cela nous permet d'avoir l'esprit tranquille.

CARACTÉRISTIQUES VALABLES

L’équipe SOC est la fonctionnalité la plus précieuse pour nous. Avoir des experts qui surveillent les paysages mondiaux des menaces et peuvent réagir en conséquence est incroyablement utile. Ils surveillent notre système et peuvent intervenir si nécessaire pour éviter des dommages importants. C'est l'aspect le plus important pour nous.

C’est un peu difficile à répondre. Trend Vision One est un outil puissant qui fournit une grande quantité d'informations. Cela nécessite une certaine pratique pour filtrer les informations les plus pertinentes et réagir en conséquence, comme l’investigation de endpoints spécifiques si nécessaire.

Étant donné que nous sommes encore relativement nouveaux sur la plateforme et que nous avons une petite équipe IT, nous n’avons pas pu explorer pleinement toutes les fonctionnalités de Vision One. Cependant, les données que nous utilisons nous aident à réagir de manière appropriée et à traiter les menaces potentielles avant qu’elles ne s’intensifient.

Un avantage majeur est que nous pouvons intégrer Active Directory dans Vision One. Cela signifie que nous recevons des alertes si quelque chose d’inhabituel se produit dans AD, et ces notifications apparaissent directement dans Vision One. Je pense que les pare-feu peuvent également être intégrés, même si nous ne l'avons pas encore fait, car nous mettons actuellement à niveau notre infrastructure de pare-feu.

Disposer d’une plateforme centralisée où les journaux et les alertes de sécurité de plusieurs systèmes convergent est un énorme avantage, car elle nous permet de réagir efficacement à partir d’une seule interface. L’ IA est bénéfique, car elle peut fonctionner indépendamment de modèles prédéfinis, en réagissant en fonction du comportement plutôt que de règles fixes. Il apprend et peut détecter en continu les menaces qui pourraient ne pas encore être couvertes par les protocoles de sécurité existants. Il s'agit d'une avancée majeure dans la cybersécurité.Nous avons réalisé les avantages de Trend Vision One assez rapidement. En une à deux semaines, nous avons déjà constaté des améliorations. Nous avons vraiment remarqué l’impact total après avoir reçu notre premier rapport. Cela nous a permis d'analyser les incidents, de suivre les menaces passées et de comprendre ce qui se passait au sein de notre réseau. Après environ quatre semaines, nous avons pleinement réalisé la valeur de la plateforme.

Cela permet de gagner du temps lorsque vous recherchez un incident, car vous pouvez simplement afficher les incidents dans la console Vision One. Vous pouvez explorer jusqu'au niveau de la tâche et voir quel fichier a été affecté sur quel endpoint.

Cela facilite grandement le suivi d'un incident spécifique. Cela permet de gagner plus de cinquante pour cent du temps, car, comme mentionné, vous pouvez explorer directement le point de terminaison dans la console, jusqu’à la tâche, jusqu’au fichier, à la DLL, ou quoi que ce soit. Et vous obtenez également un affichage de ce que c'est sans avoir à accéder à l'ordinateur et à effectuer une recherche sur Google. Comme mentionné, tout est affiché clairement et soigneusement dans la console Vision One, parfois même avec des suggestions sur ce qu’il faut faire.

Mon organisation a réduit ses risques de cybersécurité. Nous avons une vue centralisée de l’emplacement des risques, vous pouvez accéder spécifiquement à des endpoints individuels, et comme mentionné, le SOC en arrière-plan signale immédiatement tout comportement inhabituel, même lorsque vous n’êtes pas là. S’il s’agit d’un risque élevé, nous recevons un appel.

À cet égard, la cybersécurité s'est considérablement améliorée, car de nombreuses choses qui étaient auparavant passées inaperçues sont désormais détectées.

QU’EST-CE QUI DOIT ÊTRE AMÉLIORÉ ?

Trend Vision One est déjà très puissant. La clarté et la convivialité pourraient être un peu améliorées. Parfois, il est difficile de se déplacer.

C’est un outil si important, et vous pouvez en faire beaucoup. Avec un peu de pratique et une formation adéquate, vous pouvez bien gérer.

Nous mettons actuellement en œuvre, en tant qu’hôpital pilote, un scanner de virus ICAP via Service Gateway via Vision One, qui analyse nos e-mails KIM. Il s'agissait d'une fonctionnalité importante et Trend Micro l'a désormais mise en œuvre.

DEPUIS COMBIEN DE TEMPS AI-JE UTILISÉ LA SOLUTION ?

J'utilise Trend Vision One depuis environ un semestre.

La couverture de sécurité est très importante pour le réseau de mon entreprise. Il s’agit d’une exigence en vertu de la directive NIS2, qui entre désormais en vigueur dans l’UE. La couverture est également importante pour nous, car nous opérons 24 h/24, 7 j/7, mais notre personnel informatique n’est pas disponible 24 h/24...

QUE PENSES-JE DE LA STABILITÉ DE LA SOLUTION ?

J'évaluerais la stabilité à neuf sur dix.

QUE PENSES-JE DE L'ÉVOLUTIVITÉ DE LA SOLUTION ?

Nous travaillons actuellement à la mise à l'échelle. Nous intégrons la fonctionnalité ICAP.

L'évolutivité est très bonne. Vous pouvez intégrer presque tout ce dont vous avez besoin, y compris la sécurité de la messagerie, etc. J'accorderais une note de 10 à l'évolutivité, car presque tout est intégré.

COMMENT SE DÉROULENT LE SERVICE CLIENT ET L'ASSISTANCE ?

Le personnel avec lequel nous avons traité a toujours été très compétent. Ce que je trouve un peu difficile, c'est qu'il n'y a pas de support allemand. Comme mon anglais n'est pas le meilleur, nous passons généralement en revue notre consultant, car il connaît bien l'équipe d'assistance de Trend Micro et gère ces choses au quotidien. Nous comptons donc sur notre partenaire pour cela.

En termes de connaissances, le support est compétent. La barrière de la langue est juste un peu difficile, car lorsqu’ils parlent rapidement en anglais et que je ne comprends pas bien.

Pour combler cette lacune, nous avons opté pour la solution XDR de Trend Micro. L'équipe SOC de Trend Micro peut réagir même lorsqu'aucun membre de notre équipe n'est disponible.

COMMENT ÉVALUERIEZ-VOUS LE SERVICE ET L'ASSISTANCE CLIENT ?

Positif.

QU'EN EST-IL DE L'ÉQUIPE DE MISE EN ŒUVRE ?

La configuration initiale a été effectuée par un consultant de SoftwareOne. Il a fait un très bon travail, et tout s'est bien passé, à l'exception de l'installation hybride avec Deep Security.

Cela s'est bien passé. Apex One a rencontré quelques problèmes, et nous avons dû garder un dossier d’assistance ouvert pendant longtemps avant qu’il ne fonctionne correctement. Mais maintenant, tout fonctionne bien.

Nous ne sommes que quatre personnes dans l’IT ici, et tout le monde fait un peu de tout pour la configuration.

Nous installons les agents nous-mêmes, ce qui signifie que nous devons les configurer manuellement sur chaque ordinateur ou serveur.

Les clients sont déjà déployés, et tout le monde y contribue lorsque cela est nécessaire, comme chaque fois que nous travaillons sur quelque chose, qu’un autre capteur est installé, etc.

Nous avons environ 400 endpoints et environ 600 utilisateurs avec un environnement Windows et une configuration virtualisée utilisant VMware.

Notre environnement de serveur inclut également VMware View dans certaines zones.

En termes de maintenance, je dois vérifier régulièrement les rapports et voir ce qui doit être fait. Sinon, tout se met à jour dans Vision One.

Vision One étant basé sur le cloud, la console se met à jour, tout comme les agents. Une fois que tout est installé, il y a peu à faire.

QUELLE EST MON EXPÉRIENCE EN MATIÈRE DE TARIFICATION, DE COÛT DE CONFIGURATION ET DE LICENCE ?

Il y a des coûts supplémentaires.

Dans l'ensemble, le rapport prix-performance est acceptable.

QUELLES AUTRES SOLUTIONS AI-JE ÉVALUÉES ?

Nous avons étudié Sophos au préalable, car nous l'utilisons comme pare-feu. Vision One s'intégrant bien aux solutions existantes telles que Deep Security et Apex One, nous avons choisi une solution intégrée et décidé d'opter pour Trend Vision One.

Nous avons également délibérément opté pour une solution purement basée sur le Web. Nous exécutons une installation hybride, ce qui signifie qu’Apex One et Deep Security sont toujours gérés localement et connectés à Vision One.

En effet, nous avons déjà été piratés, et si je coupe l'accès à Internet à notre pare-feu, je ne pourrais pas administrer ma suite de sécurité. Avec cette configuration, je peux toujours la gérer et la configurer avant de me reconnecter à Internet.

QUELS AUTRES CONSEILS AI-JE ?

Je noterais Trend Vision One comme neuf sur dix. 

Mon conseil à toute personne envisageant Trend Vision One est que l'aspect le plus important est l'intégration à des solutions existantes telles qu'Apex One et Deep Security.

Il est stable et fournit de nombreuses informations. Le seul inconvénient est qu'il peut être un peu complexe de naviguer.

Rejoignez plus de 500 000 clients dans le monde entier

Faites vos premiers pas avec Trend aujourd'hui