Samson Systems Group, Inc.

Trend Vision One a fortement réduit le temps nécessaire pour détecter et traiter les menaces, et bloquer les attaques malveillantes.

Thorsten Poetter

Directeur du numérique chez Samson Systems Group, Inc., avec 4 000 à 4 500 employés

4 étoiles et demie

CAS D’UTILISATION

Nos cas d'utilisation sont essentiellement tous les mécanismes de défense classiques utilisés pour protéger les appareils, sécuriser les emails et garantir que nous n'tirons rien de nuisible. Nous surveillons également le trafic Internet et intranet pour détecter les comportements anormaux et y remédier. Cela nous a aidés dans de nombreuses situations où nous avons été confrontés à des attaques externes, qui essaient ensuite généralement de revenir en arrière. Je dis toujours qu’ils essaient de percer le mur et de sortir, et de cette manière, nous avons pu reconnaître quand quelqu’un a eu accès à nos appareils. 

Nous exerçons nos activités dans 60 pays avec 4 000 à 4 500 employés, dont près de 2 000 sont basés à Francfort. Tous les dispositifs finaux de nos collègues sont sous surveillance de la sécurité IT. Deep Discovery Inspector est mis en œuvre sur trois sites mondiaux : un en Europe, un en Asie et un aux États-Unis. Cela nous permet de détecter rapidement tout problème et, grâce à la segmentation du réseau, nous pouvons minimiser les dommages potentiels en cas d’incident.

Les plus grandes préoccupations en matière de sécurité dans notre secteur ne sont pas vraiment spécifiques au secteur, mais sont des intrusions. L’usurpation d’identité est un défi , puis il y a des problèmes où les gens sont manipulés pour effectuer des transferts d’argent vers ce qui semble être des comptes clients qui n’existent pas réellement. 

L'autre est l'attaque classique, où les ransomware sont utilisés pour infiltrer les systèmes et obtenir un accès via le chiffrement et des méthodes similaires. 

De plus, nous avons également le problème de la protection IP.

Trend Vision One a considérablement amélioré notre entreprise, car nous pouvons désormais suivre et voir le nombre d'attaques que nous avons. Depuis sa mise en œuvre, nous n'avons pas subi d'attaques majeures qui ont réussi à pénétrer dans l'entreprise.

COMMENT CELA A-T-IL AIDÉ MON ORGANISATION ?

Vision One a considérablement amélioré notre entreprise, car nous pouvons désormais suivre et voir le nombre d'attaques que nous avons. Depuis sa mise en œuvre, nous n'avons pas subi d'attaques majeures qui ont réussi à pénétrer dans l'entreprise. Nous savons donc que le mécanisme de défense fonctionne.

En ce qui concerne notre capacité à gérer les risques, nous avions déjà mis en place des positions pour la gestion des risques, de notre côté, d’un point de vue purement conceptuel. Grâce à une solution comme celle-ci, nous voulons toujours adopter une approche plus concrète pour le côté opérationnel. Nous visons à identifier et évaluer les risques, puis à déterminer les mesures que nous pouvons prendre pour les atténuer. C'est là que Trend Micro est très utile.

Vision One nous a permis de réduire considérablement notre temps de détection et de réponse aux menaces. 

En ce qui concerne le fait que Vision One ait aidé ou non mon organisation à réduire le bruit dû aux faux positifs, il s'agit toujours d'une question de perspective quant à savoir si  le nombre d'alarmes a réellement été réduit ou s'il s'agissait de fausses alarmes. Nous avons déployé la solution dans toute l’entreprise, et par conséquent, nous surveillons désormais davantage d’appareils et avons une vision plus complète de la sécurité. Par conséquent, le nombre d’alarmes et de fausses alarmes a certainement augmenté, car nous examinons désormais tous les appareils. Auparavant, nous ne les surveillions pas, nous ne les remarquions donc pas.

Nous avons toujours vu des alarmes et des fausses alarmes. Cependant, nous avons intégré des mécanismes pour identifier d’où proviennent les fausses alarmes, et nous affinons continuellement le système. Parfois, les activités dans la zone administrative IT interne déclenchent des alarmes qui ne sont pas des menaces réelles, et nous ajustons et affinons continuellement ces règles pour réduire les fausses alarmes. Nous n’avions pas de solution en place auparavant pour comparer si elle a réduit ou non les faux positifs. Les mécanismes que nous avons désormais nous permettent d'évaluer les alarmes et les fausses alarmes en détail et, dans le cas des fausses alarmes, de suivre leur origine et de mettre en œuvre des règles pour éviter qu'elles ne se reproduisent. 

Vision One a définitivement réduit les cyber-risques de mon organisation. Nous avons adopté une vue holistique de tous les appareils, avons pris conscience des risques de sécurité IT dès le départ, puis avons intégré tous les appareils dans cette vue. Dans les incidents que nous avons rencontrés au début, alors que nous avons mis en œuvre et observé cette solution de plus en plus, un chemin clair a été défini sur la manière de traiter et de résoudre ces problèmes.

CARACTÉRISTIQUES VALABLES

Nous implémentons les capteurs dans le monde entier, sous l’angle où nous sommes, en fait, mondiaux et opérons dans le monde entier. L'importance réside dans le fait que nous savons que les attaques peuvent se produire de n'importe où, et nous avons donc décidé de les mettre en œuvre en tant que solution standard au sein de notre entreprise, The Samson Group. Le groupe Samson possède lui-même 60 entités juridiques dans le monde, et de notre côté, il s’agit davantage d’une exigence de gouvernance, ce qui signifie qu’il doit être utilisé pour protéger l’ensemble de l’organisation.

Nous avons trouvé le Trend Deep Discoveryð Inspector en place exceptionnellement précieux. Il nous a constamment aidés à identifier les domaines où des problèmes se produisent et où il y a eu de petites vulnérabilités dans le réseau qui pourraient entraîner des problèmes. Cela se produit lorsque, à un moment donné, un appareil non autorisé, qui ne devrait pas se trouver dans le réseau, acquiert un accès. C'est certainement l'une des fonctionnalités remarquables de Trend, car elle nous a fourni un aperçu de ce qui se passe dans notre réseau, ce qui nous a empêchés de subir des dommages importants.

Nous avons une impression positive de la capacité de Vision One à nous fournir une visibilité et une gestion centralisées sur les couches de protection. L’impression est certainement positive pour nous. C’est également pourquoi nous avons décidé de prolonger les contrats. Il s'agit d'une solution très mature, bien comprise et conviviale pour les personnes travaillant dans ce domaine.

Trend nous aide à consolider les fournisseurs de sécurité, car nous l'établissons désormais comme un logiciel standard pour l'entreprise. Nous ne travaillons qu’avec un seul fournisseur de solutions, qui fait partie de la consolidation. Lorsque nous sélectionnons les solutions, nous avons soigneusement réfléchi à ce qui était important pour nous et à l’endroit où les problèmes se sont produits. Par exemple, nous avons été particulièrement heureux que la base et le système proviennent d’une entreprise japonaise, ce qui signifie que nous n’avons pas à nous mettre entre les mains d’entreprises russes ou américaines pour y parvenir.

Nous utilisons les fonctionnalités de gestion de l'exposition aux cyber-risques (CREM) de Vision One elles sont très utiles , car elles fournissent une fonction de soutien. Dans les situations où nous remarquons quelque chose, nous avons également une ligne très directe vers l’équipe.

Lorsqu’il s’agit d’avoir l’IA, d’un point de vue de haut niveau, je ne me soucie pas vraiment de la manière dont elle est réalisée en termes de solution. C’est génial si l’IA est utilisée , car nous mesurons en fonction des résultats que nous obtenons. Il doit répondre aux exigences de performance et de vitesse. Aujourd’hui, l’IA est l’outil de choix pour atteindre la vitesse et les performances nécessaires. Mais il ne s’agit pas du fait que l’IA est impliquée ; il s’agit du fait qu’en fin de compte, une solution rapide et fiable a été créée.

QU’EST-CE QUI DOIT ÊTRE AMÉLIORÉ ?

Nous avons toujours des appareils qui ne sont pas des équipements informatiques traditionnels, mais qui relèvent plutôt de la catégorie des appareils de technologie opérationnelle (OT). Il existe de plus en plus un mélange du monde OT traditionnel, qui nécessite une attention particulière, car les appareils OT n’utilisent souvent pas de protocoles Ethernet standard et de technologies similaires. Ce sont des domaines dans lesquels je pense que Vision One peut en faire davantage. 

Pour aller plus loin, nous produisons également des articles qui comprennent des éléments IT, qui sont ensuite utilisés par les clients. Ce serait formidable si des produits Trend pouvaient améliorer la sécurité de ces appareils, que ce soit dans le cadre de notre produit ou d'une autre manière intégrée à notre offre. Mais c'est une approche différente. À l'heure actuelle, nous utilisons Trend pour protéger notre propre entreprise et nos réseaux internes, mais l'extension de cette approche à nos produits en contact direct avec les clients est une idée pour l'avenir.

DEPUIS COMBIEN DE TEMPS AI-JE UTILISÉ LA SOLUTION ?

Nous utilisons Trend depuis longtemps, depuis 2020. Nous avons commencé en 2019 et signé notre premier contrat Vision One en 2020.

Leur support technique est excellent, car nous constatons en permanence qu'en cas de problème, une communication directe est recherchée. La capacité à agir rapidement et à communiquer directement est très importante pour nous.

QUE PENSE-T-ON DE LA STABILITÉ DE LA SOLUTION ?

La stabilité est très élevée. Nous rencontrons rarement des problèmes de stabilité. Lorsque nous rencontrons des problèmes, nous constatons généralement qu'ils proviennent de notre côté, généralement parce que certaines informations ne pouvaient pas être fournies par le serveur.

QUE PENSES-JE DE L'ÉVOLUTIVITÉ DE LA SOLUTION ?

Par rapport aux autres entreprises, nous ne sommes pas énormes, mais pendant le déploiement et l’expansion, nous avons constaté qu’il s’adapte facilement. Nous n'avons rencontré aucun problème avec les effets de mise à l'échelle ou autre.

COMMENT SE DÉROULENT LE SERVICE CLIENT ET L'ASSISTANCE ?

Leur support technique est excellent, car nous constatons en permanence qu'en cas de problème, une communication directe est recherchée. La capacité à agir rapidement et à communiquer directement est très importante pour nous. Il ne s’agit pas seulement d’une assistance de haut niveau avec le chatbot ; en revanche, lorsqu’un problème se produit, nous avons les experts sur site et prêts à répondre rapidement, ce qui est crucial. Dans de telles situations, vous devez agir rapidement sans perdre de temps sur ce qui devrait se passer ensuite.

COMMENT ÉVALUERIEZ-VOUS LE SERVICE ET L'ASSISTANCE CLIENT ?

Positif.

QUELLE SOLUTION AI-JE UTILISÉE PRÉCÉDEMMENT ET POURQUOI AI-JE CHANGÉ DE SOLUTION ?

Nous avons utilisé beaucoup de produits. Au cours des dernières années, nous nous sommes consolidés en une seule entreprise et avons remplacé d'autres solutions par le mandat d'entreprise de Trend. La raison en est, entre autres, l'efficacité. En utilisant la même solution dans toute l’entreprise, nous pouvons la gérer et la maintenir de manière centralisée, en assurant un comportement uniforme sans avoir à gérer des solutions individuelles pour chaque partie de l’organisation.

COMMENT LA CONFIGURATION INITIALE A-T-ELLE ÉTÉ EFFECTUÉE ?

J’ai participé à la configuration en termes de gestion du rôle et de la fonction, mais pas d’un point de vue technique.

Mes collègues ont indiqué qu'il s'agissait d'un logiciel très bien conçu. Nous avons expérimenté d'autres solutions où nous travaillons sur des logiciels depuis longtemps, et cela ne s'est pas déroulé aussi bien. Je n’ai pas entendu de plaintes, la configuration doit donc avoir été bonne.

Nous avons adopté une approche basée sur les risques pour mettre cela en œuvre. Nous avons commencé à le déployer dans certaines grandes entreprises de fabrication, où les dommages potentiels en cas d’incident seraient les plus importants. À partir de là, nous sommes passés à des entités juridiques plus petites, comme des bureaux de vente ou similaires, donc de grandes à petites.

Nous avons une équipe relativement petite dans la fonction mondiale avec trois personnes qui ont travaillé dessus. Nous disposons également d'une équipe d'emballage et de ressources similaires lorsqu'il s'agit de créer des scripts d'installation pour les dispositifs finaux.

En termes de maintenance, nous avons acheté Vision One dans le cadre d’une solution SaaS. Cela inclut les mises à jour et le support continu, comme la fourniture de signatures de virus, de sorte que nous n’avons pas de personnel dédié spécifiquement à la maintenance. Nous avons désigné des contacts dans le monde entier dédiés à la gestion des alarmes et des événements. Il s'agit d'une responsabilité supplémentaire pour les membres de l'équipe IT après leur formation, donc je ne peux pas vous donner un nombre précis de personnes impliquées. Ces activités sont intégrées au personnel informatique existant qui les gère en plus de leurs tâches habituelles.

QUEL A ÉTÉ NOTRE ROI ?

Nous avons constaté un retour sur investissement fondamentalement plus qualitatif, proportionnel et quantitatif. Nous n'avons pas effectué de calcul strict du retour sur investissement. Nous savons qu'il est en place pour contrer les dommages potentiels, mais il est difficile de quantifier les dommages potentiels dans un calcul du retour sur investissement. D'autre part, nous avons eu deux incidents pendant le déploiement pour l'entreprise mondiale. Heureusement, nous disposions également d'une assurance de cybersécurité, et l'assurance couvrait les incidents, car grâce à Trend et à la mise en œuvre de la solution, ainsi qu'aux données qu'elle fournissait, nous avons pu démontrer ce qui s'était passé. Sans cela, nous n’aurions certainement pas reçu le paiement de l’assurance.

QUELLE EST MON EXPÉRIENCE EN MATIÈRE DE TARIFICATION, DE COÛT DE CONFIGURATION ET DE LICENCE ?

Bien sûr, nous préférerions que cela soit gratuit. La sécurité a son prix. En ce qui concerne les prix que nous avons connus, nous considérons Trend comme étant compétitive. Cependant, nous souhaitons parfois bénéficier d’une remise plus élevée en fonction de l’utilisation accrue à mesure que l’entreprise se développe.

QUELLES AUTRES SOLUTIONS AI-JE ÉVALUÉES ?

Nous avons examiné d'autres solutions. Lorsque nous avons commencé à évaluer les options en 2019, nous avons exploré les portefeuilles de solutions typiques disponibles à l’époque. Nous avons envisagé plusieurs options, puis, en fonction de différents facteurs, nous avons décidé d’une société opérant au Japon, plutôt que d’une extension d’une société américaine. Je ne me souviens pas vraiment de tous les détails, mais à l’époque, il y avait également une solution russe qui était assez populaire sur le marché européen, que nous avons décidé de ne pas poursuivre.

Les principales différences entre ces produits et Vision One étaient la fonctionnalité et l’environnement global. Nous voulions une solution véritablement indépendante. Du point de vue des lois allemandes et européennes sur la protection des données, il s’agissait de déterminer où nous pouvions placer le plus de confiance et où nous verrions ces principes se refléter dans la mise en œuvre.

QUELS AUTRES CONSEILS AI-JE ?

Mon conseil serait que l'on prenne vraiment le temps de réfléchir attentivement à ce qu'ils veulent et à ce dont ils ont besoin, et en particulier de s'engager dans des conversations avec des collègues pour trouver la bonne solution. On pourrait dire que pour exécuter Deep Discovery Inspector sur le trafic réseau, davantage de nœuds pourraient être ajoutés, mais à un moment donné, l’effet coût-bénéfice devient minime. 

Nous avons toujours senti que Trend nous fournissait de très bons conseils, ce qui suggère que plus de trois nœuds dans un contexte mondial n’étaient pas nécessaires. Tous les nœuds supplémentaires n'amélioreraient que légèrement les performances, ce qui ne valait pas la peine. Il est important d'écouter l'équipe Trend et de communiquer ouvertement. Ce qui est essentiel, c'est que vous devez réfléchir à vos scénarios et risques à l'avance, c'est quelque chose qu'ils ne peuvent pas vous retirer. Par exemple, la segmentation du réseau, qui ne fait pas partie de l'offre de Trend, est un mécanisme que nous intégrons également. Il est important de travailler main dans la main, et il doit y avoir beaucoup de dialogue à ce stade.

Rejoignez plus de 500 000 clients dans le monde entier

Faites vos premiers pas avec Trend aujourd'hui