Entreprise de fabrication
Trend Vision One- la gestion centralisée de la visibilité à tous les niveaux de protection
Analyste en chef de la sécurité informatique
dans une entreprise de fabrication comptant plus de 10 001 employés
QUEL EST NOTRE PRINCIPAL CAS D’UTILISATION ?
Normalement, nous utilisons la solution pour les enquêtes quotidiennes. Nous recevons des alertes lorsque quelque chose se passe dans l’environnement. Actuellement, nous utilisons cet outil pour l’équipe de gestion des actifs afin d’identifier les services ou applications qui ne sont pas autorisés pour la gouvernance et tous ces objectifs. De plus, nous l'utilisons pour isoler les dispositifs. Nous avons également un service avec eux, un service MDR. Ils analysent les informations et mènent également des enquêtes pour nous.
« Cela nous permet de travailler à partir d'une seule console au lieu d'avoir à utiliser quatre ou cinq outils distincts pour maintenir le même niveau de sécurité. »
COMMENT CELA A-T-IL AIDÉ MON ORGANISATION ?
Nous étions principalement préoccupés par la visibilité de l’environnement. Nous n’avions pas d’outil qui nous permettait de voir ou d’avoir une visibilité sur ce que les endpoints faisaient sur les serveurs de l’environnement. C’était la principale raison d’adopter cette solution : avoir une visibilité sur l’environnement, car nous n’avions pas cette capacité par le passé.
QU’EST-CE QUI EST LE PLUS VALABLE ?
L'isolation des appareils a été très importante. Nous aimons tous les NPE gérés par la surface d'attaque. Cela nous aide à identifier les appareils et à nous protéger sur le réseau. Cela est également associé à des intégrations tierces. Nous avons des intégrations qui nous aident à identifier les appareils à l’aide de nos services de gestion des vulnérabilités. Il analyse le réseau et envoie toutes ces données à VisionOne. Grâce à ces informations, nous identifions les dispositifs protégés sur le réseau et l’environnement.
Les rapports sont une très bonne fonctionnalité pour afficher les résultats aux niveaux supérieurs de la direction.
Les fonctionnalités de recherche nous aident à essayer de corréler les informations et à identifier toute activité suspecte. C'est une autre fonctionnalité qui a été très importante.
Nous l'utilisons partout, à l'exception du réseau, nous ne disposons donc pas du service de découverte de réseau de Trend Micro. Cependant, nous l'avons sur les serveurs d'endpoint et les emails, ainsi que dans le cloud. Nous utilisons la conformité cloud pour connecter cette pièce.
Trend Micro possède une fonctionnalité appelée Vision One, qui nous fournit une gestion centralisée de la visibilité à tous les niveaux de protection. Cela nous aide à avoir une vue centralisée de la console. C'est la principale raison pour laquelle nous avons toujours ce produit.
La visibilité centralisée est importante. Lorsque nous menons des enquêtes, nous pouvons tout faire dans une console au lieu de passer à différents écrans ou à différentes fenêtres. La visibilité et la gestion centralisées de ces niveaux de protection ont contribué à notre efficacité. Il nous aide à identifier plus rapidement toute menace potentielle ou toute activité spéciale.
Ils ont cette fonctionnalité appelée Risk Index que j’utilise parfois pour valider le niveau de taux que nous avons. Nous ne l’utilisons pas souvent, peut-être une fois toutes les une ou deux semaines. Nous l'utilisons pour classer nos opérations de sécurité dans leur ensemble. Surtout, nous le vérifions par curiosité.
Nous utilisons le service XDR géré dont ils disposent. Il soulage beaucoup de charge de travail, en particulier pendant les enquêtes ou les rapports intermédiaires sur une activité particulière, en particulier avec la couverture en dehors des heures de travail. Cela nous aide à y parvenir. De plus, si quelque chose de vraiment mauvais se produit, nous avons les yeux qui regardent toute l’activité, ce qui est agréable.
L'utilisation de ce service XDR géré permet à notre équipe de travailler sur d'autres tâches, en particulier lorsque nous attribuons certaines des pièces d'investigation, de certaines manières. Nous créons essentiellement une demande pour qu'ils enquêtent sur les choses, ce qui nous permet de nous concentrer sur d'autres choses pour optimiser notre ensemble d'outils de sécurité. C'est vraiment utile.
Nous utilisons la capacité de gestion des risques de surface d'attaque dont ils disposent. Nous l'utilisons énormément en ce moment. C'était un cas d'utilisation important au cours des derniers mois. Nous l'utilisons pour identifier plusieurs appareils sans protection, les applications qui ont été utilisées par nos utilisateurs et ceux qui sont risqués. Nous l'utilisons régulièrement. Cela nous a aidés à identifier les angles morts et plus d'actifs. Cela a eu un impact positif sur notre posture de sécurité en améliorant une grande partie de notre visibilité.
XDR nous a aidés à réduire notre temps de détection ou de réponse aux menaces. Par le passé, nous n'avions pas cette visibilité. Lorsque nous avons activé cet outil, au début, il était un peu bruyant. C'est quelque chose à attendre d'un nouvel outil. Cependant, après avoir testé ces années, les choses s’améliorent, et nous pouvons désormais voir de meilleurs résultats, en particulier pendant les alertes d’enquête.
La solution nous a aidés à réduire le temps que nous passons à enquêter sur les fausses alertes positives. Au début, il y avait beaucoup de faux positifs. En ce moment, nous essayons de les réduire au quotidien. À ce stade, ils sont inférieurs au début de la mise en œuvre. Les choses s'améliorent. Nous réduisons les faux positifs au fur et à mesure, ce qui est formidable.
QU’EST-CE QUI DOIT ÊTRE AMÉLIORÉ ?
Nous utilisons un peu la capacité d'automatisation. Cependant, nous avons remarqué certaines limitations, en particulier du côté du manuel. L’API que nous utilisons. Nous l'intégrons à un autre produit, un produit SOAR. Les playbooks sont un peu limités dans ce qu’ils peuvent faire à ce stade. Imaginons que nous voulons nous connecter à une API spécifique. Les modèles que nous ne pouvons pas modifier très bien. Lorsque nous avons remarqué cette limitation, nous avons décidé d'utiliser l'API Trend Micro VisionOne et de la connecter à d'autres outils pour développer cette activité à l'aide d'un autre produit.
Dans le cadre de la gestion de la surface d'attaque, lorsque vous accédez aux sites ou applications spécifiques auxquels les utilisateurs accèdent, la possibilité de télécharger ce rapport peut être meilleure. Imaginons, par exemple, que nous voulons identifier les utilisateurs à l'aide de chatGPT. Nous voulons télécharger ces données via une API ou via l'interface graphique. En ce moment, il n'est pas disponible en option. Peut-être que la capacité d’extraire des données de VisionOne pour des zones spécifiques de l’outil pourrait fonctionner. C'est quelque chose qui pourrait être utile, surtout si nous voulons générer ce rapport et l'envoyer à des équipes spécifiques. Souvent, nous ne voulons pas fournir le DX à tous les gens. Parfois, il est plus facile de simplement avoir ce fichier et de le partager avec les personnes qui ont besoin de ces informations.
Le plus grand avantage de Trend Microð Managed XDR est qu'il nous a aidés à réduire notre temps de détection et de réponse aux menaces d'environ 50 %.
DEPUIS COMBIEN DE TEMPS AI-JE UTILISÉ LA SOLUTION ?
J'utilise la solution depuis environ trois ans maintenant.
QUE PENSE-T-ON DE LA STABILITÉ DE LA SOLUTION ?
La stabilité est bonne. Il n'est pas très courant d'avoir des pannes. Parfois, il peut y avoir un problème, mais c’est rare. Normalement, nous avons 95 % de stabilité.
QUE PENSES-JE DE L'ÉVOLUTIVITÉ DE LA SOLUTION ?
L'évolutivité est bonne, en particulier lorsque nous parlons d'intégrations tierces. Nous pouvons avoir une visibilité et un contrôle sur tous les différents actifs. Nous pouvons donc bénéficier d'une bonne évolutivité et visibilité et en savoir plus sur l'environnement dans des endroits où nous n'avions aucune idée de ce qui se passait. Il s'agit d'un outil SaaS, et nous n'avons pas besoin d'effectuer de maintenance, et il est facile à déployer. C'est assez simple.
COMMENT SE DÉROULENT LE SERVICE CLIENT ET L'ASSISTANCE ?
Lorsque nous rencontrons des problèmes spécifiques ou que nous rencontrons des difficultés pour connecter certains produits, nous demandons de l’aide. Ils réagissent très rapidement. Ils essaient toujours d'atténuer et de résoudre tous les problèmes que nous rencontrons. S'ils ne peuvent pas résoudre le problème, ils partagent normalement quelques suggestions sur la manière dont nous pouvons atténuer les problèmes futurs.
COMMENT ÉVALUERIEZ-VOUS LE SERVICE CLIENT ET L'ASSISTANCE ?
Positif
QUELLE SOLUTION AI-JE UTILISÉE PRÉCÉDEMMENT ET POURQUOI AI-JE CHANGÉ DE SOLUTION ?
Nous n’avons pas utilisé d’autres solutions, bien que nous ayons utilisé Apex One pendant longtemps. Nous avons également utilisé un produit EDR.
COMMENT LA CONFIGURATION INITIALE A-T-ELLE ÉTÉ EFFECTUÉE ?
J'ai participé au déploiement. J'étais celui qui dirigeait les données pendant la mise en œuvre. Le processus est assez simple. Il était un peu difficile de réduire les alertes de faux positifs, mais la partie du déploiement dans l'environnement et de la connexion des éléments était simple.
De notre côté, trois ou quatre personnes étaient impliquées dans la mise en œuvre.
QU'EN EST-IL DE L'ÉQUIPE DE MISE EN ŒUVRE ?
Nous avons eu de l’aide pour le déploiement et nous avons reçu quelques conseils au début. Nous avons demandé de l’aide à notre responsable de compte.
QUELLE EST MON EXPÉRIENCE EN MATIÈRE DE TARIFICATION, DE COÛT DE CONFIGURATION ET DE LICENCE ?
Le prix est bon si vous examinez toutes les compatibilités et fonctionnalités offertes par le produit. Certaines fonctionnalités peuvent augmenter la tarification. Cependant, nous pouvons attribuer des crédits à certaines fonctionnalités si nous voulons les activer. Avec le montant du crédit dont nous disposons, nous sommes couverts pour tous nos besoins.
QUELS AUTRES CONSEILS AI-JE ?
J'évaluerais le produit huit sur dix.
C'est un très bon produit et facile à déployer. Ils vous permettent d'avoir plus de visibilité sur votre environnement, en particulier si vous avez un type de solution XDR. Cela augmentera la visibilité de ce qui se passe dans l’environnement. De plus, du point de vue des mises à jour ou correctifs de maintenance, le cloud est la solution. L'équipe de gestion des produits fait un très bon travail en augmentant les fonctionnalités, et elle écoute très attentivement ce dont le client a besoin grâce aux commentaires.
QUEL MODÈLE DE DÉPLOIEMENT UTILISEZ-VOUS POUR CETTE SOLUTION ?
Cloud hybride
Faites vos premiers pas avec Trend aujourd'hui