RIZ AG

Une visibilité centralisée et des informations consolidées facilitent et accélèrent la gestion des vulnérabilités

RIZ AG

Une visibilité centralisée et des informations consolidées facilitent et accélèrent la gestion des vulnérabilités

Jorge Kaelin

Jorg Kaelin

Directeur des services d'infrastructure, RIZ AG, avec 50 à 200 employés

4 étoiles et demie

QUEL EST NOTRE PRINCIPAL CAS D’UTILISATION ?

Nous avons commencé avec la solution antivirus, Trend Vision One Endpoint Security, après avoir quitté Sophos. Au départ, nous nous sommes concentrés sur l'antivirus, mais plus tard, nous nous sommes développés pour inclure plusieurs produits Trend Vision One : XDR pour les réseaux, SOC géré et Cloud Endpoint Security. 

Notre déploiement couvre les endpoints, les capteurs réseau et les intégrations avec Active Directory et Microsoft. Nous utilisons des capteurs virtuels pour une visibilité complète du réseau et maintenons un environnement hybride avec une infrastructure cloud privée et Azure.

Nous pouvons désormais tout voir à partir d’une seule plateforme, ce qui simplifie les opérations de sécurité et réduit la complexité. Il permet également une gestion des risques en temps réel liée aux données en direct, ce qui permet une amélioration continue plutôt que des examens périodiques. »

COMMENT CELA A-T-IL AIDÉ MON ORGANISATION ?

Nos clients sont principalement dans le secteur public, les municipalités, les villes, les soins de santé et les maisons de retraite. Les ransomware sont donc une préoccupation majeure. Trend Vision One fournit des outils pour repousser les attaques et nous permet d'utiliser des correctifs virtuels pour fermer rapidement les vulnérabilités sans attendre les correctifs traditionnels.

Trend Vision One a considérablement amélioré notre visibilité sur les vulnérabilités et les incidents de sécurité. Contrairement à Sophos, qui n'offrait qu'une protection antivirus de base, Trend Vision One fournit un aperçu complet du comportement des utilisateurs, de la surveillance des connexions au dark web et des vulnérabilités ouvertes.

Nous pouvons désormais tout voir à partir d’une seule plateforme, ce qui simplifie les opérations de sécurité et réduit la complexité. Il permet également une gestion des risques en temps réel liée aux données en direct, permettant une amélioration continue plutôt que des examens périodiques.

L’équipe suisse Trend Vision One nous a soutenus de près dans l’affinage de nos processus de cybersécurité, ce qui a permis d’obtenir des progrès globaux substantiels et de réduire les cyber-risques dans l’ensemble de l’organisation.

CARACTÉRISTIQUES VALABLES

Le déploiement a été rapide grâce à l'infrastructure basée sur le cloud de Trend Vision One Complete, qui a éliminé le besoin de matériel supplémentaire. La visibilité centrale de la plateforme est particulièrement précieuse : les utilisateurs peuvent se connecter et identifier immédiatement les zones à haut risque. Le tableau de bord unifié met en évidence les zones vulnérables en un coup d'œil, rationalisant ainsi la remédiation.

La gestion des risques liés à la surface d'attaque (ASRM) est également une fonctionnalité clé, qui aide à hiérarchiser les actifs en fonction de la criticité et de la sensibilité des données. Par exemple, les appareils détenant des données de grande valeur reçoivent plus d’attention dans la notation des risques.

La capacité de la plateforme à fournir des informations sur plusieurs couches de protection nous aide à traiter les vulnérabilités rapidement et efficacement. La simplicité du système et les données consolidées ont également rendu la gestion des risques beaucoup plus efficace qu'auparavant.

QU’EST-CE QUI DOIT ÊTRE AMÉLIORÉ ?

Le principal domaine d'amélioration réside dans l'interface Workbench. Lors de l'enquête sur les alertes, les utilisateurs doivent souvent naviguer dans plusieurs fenêtres et onglets pour recueillir toutes les informations pertinentes. La consolidation des détails du cas dans une vue unique et plus intuitive simplifierait les enquêtes et permettrait de gagner du temps. Sinon, la fonctionnalité de la solution est bien équilibrée.

DEPUIS COMBIEN DE TEMPS AI-JE UTILISÉ LA SOLUTION ?

Nous avons la solution depuis un peu plus de deux ans.

QUE PENSE-T-ON DE LA STABILITÉ DE LA SOLUTION ?

La stabilité de la solution est excellente. Nous n'avons rencontré aucun problème ni temps d'arrêt depuis la mise en œuvre.

QUE PENSE-T-ON DE L'ÉVOLUTIVITÉ DE LA SOLUTION ?

L'évolutivité a été forte. Nous avons commencé par les déploiements de serveurs et nous déployons désormais 2 200 appareils clients. Le processus a été fluide, nécessitant une configuration supplémentaire minimale.

COMMENT SE DÉROULENT LE SERVICE CLIENT ET L'ASSISTANCE ?

Nous avons eu une excellente expérience avec le support client et technique de Trend Vision One. L’équipe Swiss Trend Vision One fournit une assistance cohérente et personnalisée, avec des contacts dédiés qui comprennent bien notre configuration.

Ils ont été très réactifs, et nous entretenons même une relation continue avec eux au-delà du support technique. Dans l'ensemble, j'évaluerais le service à neuf sur dix en termes de professionnalisme, de cohérence et d'expertise.

COMMENT ÉVALUERIEZ-VOUS LE SERVICE ET L'ASSISTANCE CLIENT ?

Positif

QUELLE SOLUTION AI-JE UTILISÉE PRÉCÉDEMMENT ET POURQUOI AI-JE CHANGÉ DE SOLUTION ?

Notre solution précédente était Sophos Endpoint Protection, qui a atteint sa fin de vie. Nous avons évalué plusieurs fournisseurs, y compris les nouvelles offres de Sophos, mais Trend Vision One s’est démarqué en raison de ses capacités de plateforme, du potentiel d’intégration SOC, et en particulier de l’excellent support de l’équipe Trend Vision One suisse.

Le switch était fluide, et les capacités de détection et la compatibilité modernes de Trend Vision One avec les systèmes existants et modernes constituaient des avantages majeurs par rapport à la configuration obsolète sur site de Sophos.

COMMENT LA CONFIGURATION INITIALE A-T-ELLE ÉTÉ EFFECTUÉE ?

Il n'y a eu aucun problème majeur de déploiement. Le déploiement initial a été progressif, en commençant par les serveurs avant de passer aux clients. Trend Vision One Switzerland a pris en charge la mise en œuvre directement, garantissant ainsi une exécution fluide.

La configuration initiale était simple. Nous avons déployé la solution sur environ 1 000 serveurs de data center sur site sur deux à trois mois. Le processus a été divisé en phases de test, d’examen et de déploiement complet, ce qui a permis de minimiser les problèmes. La configuration globale était simple et efficace, en particulier pour l'échelle du déploiement.

La capacité de la plateforme à fournir des informations sur plusieurs couches de protection nous aide à traiter les vulnérabilités rapidement et efficacement. La simplicité du système et les données consolidées ont également rendu la gestion des risques beaucoup plus efficace qu'auparavant. »

QU’EN EST-IL DE L’ÉQUIPE DE MISE EN ŒUVRE ?

La mise en œuvre a été gérée en interne par deux personnes : moi-même et un membre de l’équipe. Nous avons géré toutes les phases, de la planification et de la clarification au déploiement.

Trend Vision One Switzerland a fourni des conseils techniques étroits pendant le processus, et plus tard, le fournisseur de services Pingas en Allemagne a aidé à l’intégration du SOC. Notre maintenance continue implique huit membres de notre équipe, bien que la solution Trend Vision One elle-même ne nécessite que peu d'entretien.

QUEL A ÉTÉ NOTRE ROI ?

Le retour sur investissement n’était pas un objectif principal. Nous proposons des services managés à nos clients, avec une protection antivirus incluse dans le package plutôt qu’une source de revenus distincte. L'investissement a été réalisé pour assurer une cybersécurité et une fiabilité opérationnelles solides. Cependant, nous prévoyons d’étendre certains de ces services à des clients externes pour obtenir un retour à l’avenir.

QUELLE EST MON EXPÉRIENCE EN MATIÈRE DE TARIFICATION, DE COÛT DE CONFIGURATION ET DE LICENCE ?

Nous avons conclu un Accord Entreprise avec Trend Vision One, un partenariat stratégique de six ans couvrant un volume de consommation défini. La tarification est considérée comme équitable pour l’éventail de fonctions incluses. Il n’est ni excessivement élevé ni faible, et dans l’ensemble, il s’aligne bien sur la valeur fournie.

QUELLES AUTRES SOLUTIONS AI-JE ÉVALUÉES ?

Nous avons évalué plusieurs alternatives, y compris les solutions mises à jour de Sophos, mais Trend Vision One a prédominé en raison de sa structure de service modulaire, de sa conception de plateforme moderne et du solide soutien de l’équipe Trend Vision One suisse.

QUELS AUTRES CONSEILS AI-JE ?

Je recommanderais à d’autres d’évaluer cette solution, en particulier avec le soutien d’un partenaire de confiance pendant la phase d’introduction. Avoir des conseils d’experts très tôt aide à la configuration et à la compréhension des capacités de la plateforme. Trend Vision One consolide également efficacement la gestion des fournisseurs, réduisant ainsi le besoin de plusieurs partenaires.

Rejoignez plus de 500 000 clients dans le monde entier

Faites vos premiers pas avec Trend aujourd'hui