Les fonctionnalités ASRM de Trend Micro ont aidé une société de transports à identifier les angles morts
Mikkel M.
Spécialiste de la sécurité dans une société de transport de 1 001 à 5 000 employés
QUEL EST NOTRE PRINCIPAL CAS D’UTILISATION ?
La raison pour laquelle nous avons investi dans Trend Micro XDR était de consolider les opérations de sécurité et la surveillance. En plus de cela, nous avons investi dans leur service de détection et de réponse géré, qu'ils peuvent fournir en plus du service ETA, ce qui nous facilite la vie. Vous pouvez dire qu’avec elle, nous avons besoin de moins de mains.
Nous pouvons passer plus de temps dans d’autres endroits, car il est plus simple d’avoir cette vue d’ensemble. Nous avons beaucoup plus de temps pour d'autres tâches.
COMMENT CELA A-T-IL AIDÉ MON ORGANISATION ?
Nous sommes en mesure de recueillir une vue plus simple de ce qui se passait dans notre infrastructure. Avant cette solution, nous utilisions un système SIEM. Trend Micro XDR a simplifié la surveillance et nous leur avons fait confiance en tant que partenaire de sécurité.
Il a définitivement amélioré notre visibilité sur tous nos éléments en cours dans l’infrastructure. Nous pouvons obtenir un bon aperçu de ce qui se passe sur notre réseau et de ce à quoi ressemble notre sécurité.
QU’EST-CE QUI EST LE PLUS VALABLE ?
Disposer de tout sous une console de gestion et les surveiller depuis un seul endroit est le plus bénéfique.
Cela permet de gagner du temps et nous n'avons pas besoin d'investir dans de nombreux produits pour répondre à tous nos besoins en matière de cas d'utilisation.
Il est assez simple de tout surveiller sous une seule console. Cela simplifie la vie de notre équipe opérationnelle.
Nous avons la solution partout, y compris la messagerie, le réseau, les endpoints et le cloud. Il est important de disposer de cette couverture. En tant qu'ancien analyste de la réponse aux incidents, il est très important d'avoir une visibilité partout. Le fait que tout soit corrélé en un seul endroit augmente la visibilité
Nous disposons d'une visibilité et d'une gestion centralisées sur l'ensemble de nos couches de production. Ils améliorent également cela d'un mois à l'autre. C'est important pour nous. Dans les opérations de sécurité, moins vous avez besoin d'aller voir les endroits, plus c'est facile. À l'époque, nous devions ouvrir dix consoles différentes. Maintenant, nous en ouvrons un seul.
La chose la plus importante pour nous en tant que client est que nous pouvons passer plus de temps dans d'autres endroits, car il est plus simple d'avoir cette vue d'ensemble. Nous avons beaucoup plus de temps pour d'autres tâches.
Nous utilisons les tableaux de bord exécutifs de la solution. Nous aimons pouvoir explorer les détections XDR à partir des tableaux de bord. Cela aide la direction à comprendre. Cependant, cela nous aide également à explorer en nous permettant de choisir les vues que nous voulons.
Nous disposons d'une version d'essai de l'indice de risque. Nous y examinons quotidiennement et cela donne un aperçu de notre gestion des vulnérabilités et de la surface d'attaque. Cela nous aide à hiérarchiser nos tâches quotidiennes.
Le service Managed XDR était excellent. Cela a beaucoup aidé. Nous devions nous habituer à travailler avec eux et avec eux, mais maintenant, c'est assez facile et les conseils et alertes que nous recevons d'eux ont été utiles. La disponibilité pour travailler sur d'autres tâches nous a aidés à nous améliorer dans d'autres domaines. Cela a eu un impact positif sur notre activité. Avoir ce produit signifie que nous nous améliorons dans de nombreux domaines différents sur lesquels nous devons également nous concentrer. Ils peuvent faire la surveillance mieux que nous ne pouvons le faire nous-mêmes. Nous n'avons pas la main-d'œuvre nécessaire pour le faire par nous-mêmes, il est donc très utile de les faire aider par la direction.
Nous utilisons les fonctionnalités de gestion des risques liés à la surface d'attaque, qui sont également en cours de période d'évaluation. Cela nous a absolument aidés à identifier les angles morts dans notre environnement. Cela nous a fait réaliser que, par exemple, les utilisateurs utilisaient leur messagerie professionnelle pour des services privés tels que Netflix ou d’autres services qui, s’ils avaient une violation de données, poseraient problème. Grâce à cela, nous pouvons contacter ces utilisateurs et leur expliquer comment agir sur Internet, ne pas utiliser votre messagerie professionnelle pour des services privés, et cetera.It a aidé à réduire notre temps de détection et de réponse aux menaces. C'est probablement 80 % plus rapide maintenant. Cela nous a également aidés à réduire le temps que nous passons à enquêter sur les fausses alertes positives. Ils font beaucoup de travail initial pour nous et reviennent avec les actions que nous devons faire de notre part (le cas échéant). Cela nous a aidés à réduire les enquêtes sur les faux positifs de 50 %.
Nous utilisons certaines des fonctionnalités d'automatisation de XDR. Cela nous a permis de gagner du temps. Pour le moment, cela nous a probablement aidés à gagner 20 % du temps que nous passions normalement sur les processus manuels.
Cela nous a permis de réduire notre temps de détection et de réponse aux menaces. C'est probablement 80 % plus rapide maintenant.
QU’EST-CE QUI DOIT ÊTRE AMÉLIORÉ ?
Ils devraient augmenter leur potentiel d'intégrations tierces. Nous aimerions voir des intégrations avec d’autres fournisseurs de sécurité IT qui ne sont pas actuellement présents.
J'aimerais voir une gestion centralisée de tous les produits.
DEPUIS COMBIEN DE TEMPS AI-JE UTILISÉ LA SOLUTION ?
J'utilise la solution depuis sa sortie, essentiellement. Je travaille avec ça depuis huit ou neuf ans.
QUE PENSE-T-ON DE LA STABILITÉ DE LA SOLUTION ?
La solution est assez stable.
QUE PENSES-JE DE L'ÉVOLUTIVITÉ DE LA SOLUTION ?
Nous n'avons pas de succursales, mais nous avons 2 200 clients et 800 serveurs.
Il est facile d'évoluer si vous êtes une organisation plus grande. Nous prévoyons d'évoluer davantage à l'avenir.
COMMENT SE DÉROULENT LE SERVICE CLIENT ET L'ASSISTANCE ?
Nous disposons de Service One, qui inclut une assistance de trois ans. Il offre une assistance 24 h/24, 7 j/7, 365 j/an et ils sont très bons.
COMMENT ÉVALUERIEZ-VOUS LE SERVICE ET L'ASSISTANCE CLIENT ?
Positif
QUELLE SOLUTION AI-JE UTILISÉE PRÉCÉDEMMENT ET POURQUOI AI-JE CHANGÉ DE SOLUTION ?
Avant Trend Micro, nous utilisions Splunk. Le cas d'utilisation et la surveillance étaient plus faciles avec Trend Micro. Nous avons trouvé plus facile de répondre à nos besoins en utilisant Trend Micro.
COMMENT LA CONFIGURATION INITIALE A-T-ELLE ÉTÉ EFFECTUÉE ?
J'ai participé au processus de déploiement. Une partie était assez complexe. Malheureusement, nous avions un environnement sur site qui n'était pas bien pris en charge. La migration était difficile, mais c'était plus de notre faute. Cependant, il peut être plus facile de migrer.
Il nous a fallu environ neuf mois pour déployer entièrement.
Nous avions déjà des produits dans le cloud, mais nous devions migrer tous nos endpoints. L'agent sur site devait être placé dans le cloud et nous avons rencontré quelques problèmes, car certains clients n'avaient pas d'ouverture sur Internet, et cera. Nous devions nous préparer. Nous devions effectuer une mise à niveau avant de migrer. Deux à quatre personnes ont effectué la mise en œuvre.
La solution nécessite une maintenance et nous avons une personne qui gère cela.
QU'EN EST-IL DE L'ÉQUIPE DE MISE EN ŒUVRE ?
Nous avons bénéficié de l'aide des services professionnels de Trend Micro.
QUEL A ÉTÉ NOTRE ROI ?
Nous avons noté un retour sur investissement. Leur faire surveiller nos solutions IT nous a permis d’avoir moins de personnes dans l’équipe. Cela nous a permis de gagner des heures de travail.
QUELLE EST MON EXPÉRIENCE EN MATIÈRE DE TARIFICATION, DE COÛT DE CONFIGURATION ET DE LICENCE ?
La solution est abordable. Vous devez payer des frais supplémentaires pour certaines fonctionnalités.
QUELLES AUTRES SOLUTIONS AI-JE ÉVALUÉES ?
Nous avons également évalué les solutions de Microsoft.
QUELS AUTRES CONSEILS AI-JE ?
Je suis client et utilisateur final.
Nous avons réalisé les avantages de la solution assez rapidement, en quelques semaines. Nous connaissions les avantages au préalable, c'est pourquoi nous avons choisi Trend Micro. La possibilité que la solution soit surveillée par le fournisseur lui-même était très utile.
J'évaluerais la solution neuf sur dix.
Je conseillerais aux autres de préparer vos besoins à l’avance. Si vous les connaissez, vous saurez que Trend Micros vous convient. C'est génial. En cas de problème avec la gestion ou la surveillance centralisée, Trend Micros est très utile.
QUEL MODÈLE DE DÉPLOIEMENT UTILISEZ-VOUS POUR CETTE SOLUTION ?
Cloud public
QUEL FOURNISSEUR DE CLOUD UTILISEZ-VOUS ?
Amazon Web Services (AWS)
Faites vos premiers pas avec Trend aujourd'hui