Société de transports

Trend Vision One est facile à configurer, tout en offrant un bon support et une excellente veille sur les menaces

Administrateur de la sécurité informatique dans une société de transport comptant entre 1 001 et 5 000 employés

4 étoiles et demie

QUEL EST NOTRE PRINCIPAL CAS D'UTILISATION ?

Nous utilisons Trend Vision One pour détecter les incidents de malware et y répondre. Avec endpoints (Trend Micro Apex Oneş/Cloud One Workload Security), network (Trend Micro elles-mêmes, Deep Discovery elles-mêmes ou encore Office365 (Cloud Email and Collaboration Security ou sécurité des emails cloud et de la collaboration).

L'environnement est complexe, distribué dans plus de 100 sites. Certains sites ne sont que des bureaux, d'autres sont des installations industrielles avec ICS et SCADA. Outre Windows, nous traitons de nombreux systèmes d'exploitation, notamment Solaris sur SPARC. Et nos utilisateurs sont diversifiés, avec beaucoup d'employés itinérant dans le pays.

Avec l’ASRM, nous abordons les cas d’utilisation importants concernant la protection des identités et la gestion des risques en général. Identification, hiérarchisation et remédiation.

La fonctionnalité la plus précieuse est la manière dont la pile intègre entièrement tous les composants d'une solution.

COMMENT CELA A-T-IL AIDÉ MON ORGANISATION ?

La pile complète de Trend Vision One a fourni ce que « SIEM 2.0 » ne pouvait pas fournir. La capacité à surveiller les menaces et à découvrir les vecteurs d’attaque avant qu’ils ne soient exploités et dans tout notre espace de travail (sur site, IaaS, PaaS et SaaS). Au cours de la dernière décennie, nous avons investi bien plus d'un million dans le SIEM. Une mise à niveau complète d'ArcSight, puis une migration Splunk ont aidé avec un MSSP important. Trend Vision One est toujours en avance pour une fraction du coût.

Passer par une solution capable et à fournisseur unique était nécessaire, étant donné notre petite équipe. Choisir les meilleures solutions pour chaque tâche et créer toutes les intégrations n’était pas une option.

Trend Vision One est bien plus qu'une simple EDR pour nous ; il s'agit d'une plateforme de veille sur les menaces et d'un SOAR également. Et même avec les capacités limitées dans ce domaine, nous trouvons des moyens de relever les défis que nos MSSP et SOC n'ont pas pu relever avec un budget très important.

QU’EST-CE QUI EST LE PLUS VALABLE ?

J'aime tout. La fonctionnalité la plus précieuse est la manière dont la pile intègre entièrement tous les composants d'une solution. Ensuite, des intégrations avec des tiers seront fournies.

Par exemple, je suis capable d'envoyer un fichier suspect directement à mon appliance Trend Micro elles-mêmes (un sandbox) tout en enquêtant sur une interaction suspecte de téléchargement/fichier, et je peux ensuite rapidement insérer les IOC dans les listes d'objets suspects pour protéger les endpoints gérés et le reste du réseau ! Oui, vous pouvez transmettre des domaines et des adresses IP à Palo Alto via une passerelle de service Trend, ce qui vous permet de protéger même ce qui ne peut pas recevoir un endpoint. Et tout cela sans écrire une seule ligne de code. La facilité d'utilisation et de déploiement pour des cas d'utilisation comme celui-ci sont mes fonctionnalités préférées.

La facilité d'utilisation et de déploiement pour des cas d'utilisation comme celui-ci sont mes fonctionnalités préférées.

QU’EST-CE QUI DOIT ÊTRE AMÉLIORÉ ?

Les fonctionnalités SOAR (Security Playbooks) sont assez limitées. À l’heure actuelle, il est impossible d’exécuter un simple élément de code Python qui tirerait ou pousserait quelque chose vers une API, par exemple. Bien que vous puissiez vous attaquer à certains cas d’utilisation, un SOAR d’un autre fournisseur reste un must.

Pour faciliter les intégrations de cas d'utilisation complexes, il serait également très utile d'avoir toutes les données du SIEM dans XDR. C'est là que le marché évolue avec des solutions telles que Falcon Logscale et Cortex XSIAM. Passer de XDR à Splunk ou vice-versa peut prendre du temps pendant les incidents.

DEPUIS COMBIEN DE TEMPS AI-JE UTILISÉ LA SOLUTION ?

J’étais en fait un testeur bêta précoce du capteur Trend Micro Apex One Endpoint Sensor avant l’apparition de Trend Vision One en 2021. Ce serait trois années solides d'utilisation.

QUE PENSES-JE DE LA STABILITÉ DE LA SOLUTION ?

Assez fiable. Au cours des trois dernières années, un seul incident a créé des fuites de mémoire sur les serveurs Windows. Nous n’avons pas vu trop d’impact (malheureusement), car une solution de contournement pouvait être rapidement fournie.

Le support est assez réactif lorsque quelque chose fonctionne bien. Cependant, nous payons pour le support Premium.

QUE PENSES-JE DE L'ÉVOLUTIVITÉ DE LA SOLUTION ?

L'évolutivité est vraiment bonne.

COMMENT SE DÉROULENT LE SERVICE CLIENT ET L'ASSISTANCE ?

Mon expérience est généralement bonne, mais j’ai eu la possibilité de gérer un support de qualité supérieure. Je dirais que j'obtiens le soutien que j'attends pour le prix que je paie.

QUELLE SOLUTION AI-JE UTILISÉE PRÉCÉDEMMENT ET POURQUOI AI-JE CHANGÉ DE SOLUTION ?

Bien que nous ayons traité avec d'autres fournisseurs de sécurité (McAfee, Symantec, Proofpoint, etc.), Trend Vision One a vraiment été notre premier EDR.

COMMENT LA CONFIGURATION INITIALE A-T-ELLE ÉTÉ EFFECTUÉE ?

La configuration initiale était un jeu d'enfant. Il s'agit en réalité de l'un des points forts de la solution.

QU'EN EST-IL DE L'ÉQUIPE DE MISE EN ŒUVRE ?

Nous avons mis en œuvre la solution en interne. Bien qu'avec un support premium, vous obtenez beaucoup d'aide de Trend si vous le demandez. Vous pourrez parler à des experts réels.

QUEL A ÉTÉ NOTRE ROI ?

Il est très difficile de quantifier un retour sur investissement sur un produit de sécurité. Il ne génère pas de revenus et vous ne pouvez pas quantifier le coût des incidents qui ne se sont pas produits.

QUELLE EST MON EXPÉRIENCE EN MATIÈRE DE TARIFICATION, DE COÛT DE CONFIGURATION ET DE LICENCE ?

Les noms de produits changent en permanence. Beaucoup de changements au cours des trois dernières années. Ils ont également introduit le concept de crédits, ce qui n’a rien facilité.

Il est également facile de sous-estimer les crédits requis avec Cloud Email and Collaboration Security : les personnes invitées par des locataires tiers compteront.

L'utilisation du crédit et l'outil d'allocation se sont améliorés, du moins.

QUELLES AUTRES SOLUTIONS AI-JE ÉVALUÉES ?

Nous avons examiné Carbon Black et CrowdStrike Falcon.

QUELS AUTRES CONSEILS AI-JE ?

C'est probablement la meilleure solution pour une petite équipe qui ne peut pas absorber la complexité d'une solution multifournisseur. La capacité à exécuter VS le coût est étonnamment bonne.

QUEL MODÈLE DE DÉPLOIEMENT UTILISEZ-VOUS POUR CETTE SOLUTION ?

Cloud hybride

Rejoignez plus de 500 000 clients dans le monde entier

Faites vos premiers pas avec Trend aujourd'hui