Sylvia plus dure
Travaille chez Optigrün International AG avec 51 à 200 employés
CAS D’UTILISATION
Nous sommes en contact avec Trend Micro depuis très longtemps. Nous avons un serveur Domino, qui est l'alternative à un serveur Exchange, et nous y avons mis en œuvre leur scanner antivirus. Pour cette raison, nous avons décidé de rester dans l'entreprise et d'intégrer Email Gateway Protection également. C' est important pour nous, car nous hébergeons notre propre serveur de messagerie et nous recevons une énorme quantité de spam. L’objectif était de réduire cela. Jusqu'à présent, nous avons réduit notre trafic de messagerie de près de 50 %, grâce au filtrage des emails. Cela signifie que nos employés n’ont plus à gérer ces e-mails.
Nous recevons environ 1 000 000 d’e-mails par an et 500 000 d’entre eux sont indésirables. C'était un facteur clé pour gagner du temps de travail. Chaque e-mail qui arrive dans une boîte de réception doit être traité, qu'il soit supprimé ou traité. Nous avons testé cela avec différents employés et avons constaté que décider si un e-mail est pertinent ou indésirable prend environ 10 à 15 secondes par e-mail. Avec 500 000 emails inutiles, vous pouvez imaginer combien de temps nous économisons à l'échelle de l'entreprise.
Une autre raison majeure pour laquelle nous avons mis en œuvre cette solution est l’hameçonnage par e-mail. C’est un problème énorme. Trend propose une formation de sensibilisation au phishing, mais dans l’idéal, ces emails de phishing ne devraient même pas atteindre notre entreprise, car ils sont très dangereux. Jusqu’à présent, Trend a filtré environ 3 700 emails de phishing pour nous.
Il existe un autre problème extrêmement dangereux : les logiciels malveillants cachés dans les pièces jointes. Si un employé clique sur une telle pièce jointe, les fichiers peuvent être chiffrés. Au cours de l'année passée, Trend a intercepté 60 cas de ce type, ce qui signifie que 60 incidents dans lesquels nos fichiers n' ont pas été chiffrés.
C'est pourquoi nous utilisons cette solution. Bien sûr, il existe d'autres fournisseurs, mais nous trouvons l'interface de Trend Vision One très conviviale. Nous avons également un tableau de bord où nous pouvons tout suivre et extraire ces statistiques.
Trend propose une formation de sensibilisation au phishing, mais dans l’idéal, ces emails de phishing ne devraient même pas atteindre notre entreprise, car ils sont très dangereux. Jusqu’à présent, Trend a filtré environ 3 700 emails de phishing pour nous.
COMMENT CELA A-T-IL AIDÉ MON ORGANISATION ?
En Allemagne, une telle solution de sécurité est très importante. En raison d’un changement dans la loi, la direction de l’entreprise est désormais tenue de s’assurer que la sécurité IT est basée sur les meilleures pratiques. S'ils ne le font pas ou ne connaissent pas leur statut de sécurité et le négligent, ils sont désormais personnellement responsables de leurs actifs privés. J'ai également besoin d'un outil qui permet à ma direction et à mon conseil d'administration de surveiller notre statut de sécurité. L'une des raisons pour lesquelles nous avons choisi Trend Vision One est qu'il offre la possibilité au conseil de vérifier les tableaux de bord. Cela signifie que tous les matins pendant qu'ils prennent un café, ils peuvent voir le statut de sécurité de l'entreprise sur leur téléphone. Ils peuvent également demander : « Pourquoi notre score de sécurité est-il élevé ? Notre service informatique ne fonctionne-t-il pas correctement ? Ou avons-nous un vrai problème qui nécessite un logiciel supplémentaire ou d'autres mesures ? » De plus, les négociations deviennent plus faciles pour le service informatique, pour la direction et pour nous. En cas de failles de sécurité, nous pouvons dire : « Hé, nous avons besoin d’un logiciel ou d’un investissement d’un certain montant. » Nous avons maintenant une base solide pour notre cas.
Nous utilisons la sécurité des emails et la protection des endpoints. La protection des endpoints est installée sur chaque ordinateur et serveur, avec des capteurs améliorés sur les serveurs. Ces outils de sécurité sont cruciaux pour nous. Sans eux, nous ne serions pas à l’aise avec l’IT. Ils nous permettent de surveiller la santé de chaque système et activité utilisateur, y compris en empêchant l’accès à des sites Web inappropriés.
Nous avons beaucoup de travail à distance, et nous avions des difficultés, car nous ne pouvions pas surveiller correctement les appareils en dehors de notre réseau ou de notre pare-feu. Nous pouvons désormais contrôler des éléments comme des applications, des sites Web, des clés USB et des disques durs externes, ce qui était auparavant impossible. Une caractéristique clé de notre protection des endpoints est que si un ordinateur atteint un certain score de risque de sécurité, il est automatiquement bloqué par le logiciel. Cela signifie que si une attaque se produit, l'ordinateur affecté est isolé du réseau, empêchant ainsi une propagation ultérieure.
Notre plus grand défi n'est pas les attaques de piratage direct : notre entreprise n'est pas une cible prioritaire. Au lieu de cela, les emails de phishing sont le principal problème. Ces e-mails tentent d’inciter les employés à effectuer des paiements frauduleux ou à fournir un accès à nos systèmes, ce qui permet l’installation de ransomware. La sécurité des emails est notre principal domaine d'intervention.
Il a considérablement réduit le volume d'emails, ce qui est crucial, en particulier pour notre équipe de sécurité, car elle n'a pas le temps d'examiner chaque message. Le service informatique reçoit également moins de demandes sur la légitimité des emails. De plus, la formation au phishing a aidé : nos employés reconnaissent mieux les tentatives de phishing, et notre taux de clics sur les simulations de phishing a chuté à zéro. Auparavant, la réalisation d’une simulation de phishing aurait coûté 2 500 € par test, mais maintenant, nous pouvons effectuer un ou deux tests par mois sans coût supplémentaire. Cela offre un excellent rapport qualité-prix.
Il est important pour nous que Trend Vision One intègre l’IA dans sa plateforme. Elle est essentielle pour détecter rapidement les anomalies. Les humains peuvent ne pas remarquer certaines menaces, mais l’IA le peut. Cependant, l’IA n’est pas parfaite et laisse parfois passer les e-mails suspects, que nous examinons ensuite manuellement en quarantaine. L’IA apprend constamment, et plus elle s’améliore, moins une intervention manuelle est nécessaire, ce qui est bénéfique pour nous.
Nous avons désormais de la visibilité. Auparavant, nous étions aveugles et ne pouvions pas évaluer notre statut de sécurité.
Trend Vision One nous a permis de réduire notre temps de détection et de réponse aux menaces. Auparavant, nous nous appuyions sur la lecture de forums et de sites Web de sécurité pour identifier les vulnérabilités. Désormais, nous recevons des alertes en temps réel et pouvons prendre des mesures immédiates.
Notre vitesse a considérablement augmenté. Nous pouvons mettre à jour et corriger les menaces de sécurité quotidiennement, alors qu'auparavant, cela prenait des semaines, voire des mois.
Trend Vision One a aidé notre organisation à réduire ses cyber-risques, en particulier grâce à la protection des endpoints. Par exemple, nos employés sur le terrain connectaient des disques durs externes inconnus, ce qui constituait un risque. Ce n'est plus possible, éliminant un vecteur de menace majeur.
Trend Vision One a aidé à consolider notre utilisation des fournisseurs de sécurité. Auparavant, nous ne disposions que d'une protection de base des endpoints d'un autre fournisseur, que nous avons remplacée par Trend Vision. Nous disposons désormais de plus de logiciels de sécurité, pas moins, car notre entreprise s'est considérablement développée, d'une petite entreprise à une entreprise de taille moyenne. Le service IT était à la traîne et la sécurité n'était pas une priorité. Désormais, nous gérons tout avec un seul fournisseur, plutôt qu'avec plusieurs fournisseurs.
CARACTÉRISTIQUES VALABLES
Le tableau de bord est précieux. Il fournit une vue complète de notre statut de sécurité et nous permet de nous comparer à d'autres entreprises utilisant Trend Vision. Nous pouvons immédiatement voir si nous devons agir lorsque des mises à jour sont publiées avec des scores CVE élevés, sans avoir à vérifier plusieurs sites Web. Cela permet de gagner du temps et de prendre des décisions plus rapidement.
La plateforme offre non seulement une visibilité, mais également des capacités d’intervention, comme le blocage des menaces. Nous opérons à un niveau élevé à cet égard. J'évaluerais la plateforme Vision One de Trend très haut dans la fourniture d'une visibilité et d'une gestion centralisées sur les couches de protection.
QU’EST-CE QUI DOIT ÊTRE AMÉLIORÉ ?
L'amélioration de l'interface utilisateur peut être utile. Cela peut être déroutant, surtout si vous ne l'utilisez pas quotidiennement.
Nous ne voyons pas la nécessité de fonctionnalités supplémentaires. L'outil possède tellement de fonctionnalités qu'il peut être accablant au début, c'est pourquoi nous l'avons implémenté étape par étape pour éviter de submerger nos administrateurs.
DEPUIS COMBIEN DE TEMPS AI-JE UTILISÉ LA SOLUTION ?
Nous avons commencé avec la solution Email Gateway Protection en décembre.
Trend Vision One nous a permis de réduire notre temps de détection et de réponse aux menaces. Auparavant, nous nous appuyions sur la lecture de forums et de sites Web de sécurité pour identifier les vulnérabilités. Désormais, nous recevons des alertes en temps réel et pouvons prendre des mesures immédiates.
QUE PENSES-JE DE LA STABILITÉ DE LA SOLUTION ?
Sa stabilité est très bonne. Nous n'avons connu aucune défaillance jusqu'à présent.
QUE PENSES-JE DE L'ÉVOLUTIVITÉ DE LA SOLUTION ?
Son évolutivité est très bonne, car nous pouvons travailler avec elle de manière flexible.
Nous avons un environnement avec 160 utilisateurs et environ 15 serveurs, tous virtualisés et fonctionnant entièrement sur site.
COMMENT SE DÉROULENT LE SERVICE CLIENT ET L'ASSISTANCE ?
C'est très bien. En cas de problème, nous appelons M. Weckwert ou lui envoyons un e-mail et recevons une réponse.
COMMENT ÉVALUERIEZ-VOUS LE SERVICE ET L'ASSISTANCE À LA CLIENTÈLE ?
Positif.
QUELLE SOLUTION AI-JE UTILISÉE PRÉCÉDEMMENT ET POURQUOI AI-JE CHANGÉ DE SOLUTION ?
Nous avons déjà utilisé la protection des endpoints de SonicWall, mais elle rencontrait des problèmes. Par exemple, la protection des endpoints était en conflit avec les installations VPN, ce qui nous obligeait à désinstaller les fonctionnalités de sécurité avant de mettre à jour les paramètres VPN, un risque de sécurité inacceptable. Avec Trend Vision, nous nous sentons bien mieux protégés.
SonicWall n’est qu’un outil antivirus de base, tandis que Trend Vision One fournit des fonctionnalités plus avancées telles que des pare-feu logiciels et la capacité à bloquer des applications et sites Web spécifiques, comme empêcher les employés d’utiliser Telegram ou WhatsApp sur des ordinateurs professionnels.
L'inconvénient est que Trend Vision One nécessite plus de ressources système, nous avons donc dû mettre à niveau certains ordinateurs avec de la RAM supplémentaire. Cependant, cela n'est pas seulement dû aux exigences croissantes de Trend Vision One, mais également de Windows 11.
COMMENT LA CONFIGURATION INITIALE A-T-ELLE ÉTÉ EFFECTUÉE ?
Nous utilisons un modèle hybride : la solution cloud de Trend Vision avec des installations locales sur nos appareils. Nous opérons entièrement sur site.
Nous avons travaillé avec un partenaire et nous gérons maintenant tout en interne.
QU'EN EST-IL DE L'ÉQUIPE DE MISE EN ŒUVRE ?
Pour la mise en œuvre, tous les administrateurs étaient présents pour comprendre comment elle fonctionne. C'était comme une séance de formation pour nous.
Fondamentalement, un collègue en est responsable et il y consacre environ une heure à une heure et demie chaque jour.
En termes de maintenance, il ne nécessite que des mises à jour.
QUEL A ÉTÉ NOTRE ROI ?
Nous avons constaté un retour sur investissement grâce à un gain de temps. Le système de filtrage des e-mails s'est payé en un an.
QUELLE EST MON EXPÉRIENCE EN MATIÈRE DE TARIFICATION, DE COÛT DE CONFIGURATION ET DE LICENCE ?
C'est très bien. La flexibilité de dépasser temporairement les limites de licence lors de la configuration de nouveaux appareils est utile, car elle nous permet d’assurer la sécurité avant d’acheter des licences supplémentaires.
QUELS AUTRES CONSEILS AI-JE ?
Essayez. En fin de compte, tout le monde doit décider par lui-même si cela correspond à son équipe d’administration. Ce que je dis toujours, c'est que cet outil vous surveille et fournit des informations, il expose les faiblesses d'un service IT. Si la direction IT ne peut pas gérer ce niveau de transparence, elle doit l'éviter. S’ils voient de la valeur en ayant plus d’informations, c’est un outil très précieux.
J'évaluerais Trend Vision One à huit sur dix.
Faites vos premiers pas avec Trend aujourd'hui