Mohamed Elnobi
Responsable technique de la cybersécurité du cloud chez Vodafone
QUEL EST NOTRE PRINCIPAL CAS D’UTILISATION ?
L'accès à Trend Vision Oneş prend en charge plusieurs modules, y compris la protection des endpoints, le module XDR et le module Cloud One, qui sont ceux qui ont particulièrement attiré notre intérêt.
Nous avons apporté une preuve de concept à Trend Vision One pour évaluer ses capacités en tant que solution de cybersécurité. Vodafone s’associe à Trend Micro pour offrir des services et produits de sécurité à nos clients afin de sécuriser leurs environnements, comme une solution SaaS. Nous l'explorons comme une opportunité de partenariat pour fournir des solutions de sécurité améliorées à nos clients
Les principaux atouts de Trend Vision One sont sa plateforme basée sur le cloud et son système d'achat basé sur le crédit, qui éliminent le besoin de processus traditionnels de licence et d'achat, permettant une acquisition rapide des produits en un ou deux jours.
COMMENT CELA A-T-IL AIDÉ MON ORGANISATION ?
Nous avons effectué un POC et testé plusieurs cas d’utilisation en téléchargeant des fichiers malveillants et en observant leur comportement. Trend Vision One a détecté et bloqué avec succès toutes les menaces, y compris les fichiers malveillants, les scripts et même les scripts dormants qui sont devenus actifs par la suite. Toutes ces menaces ont été arrêtées au niveau des endpoints, démontrant que Trend Vision One protège efficacement contre les malware, les ransomware et les scripts malveillants.
Trend Vision One intègre un agent d'apprentissage automatique conçu pour se défendre contre les menaces avancées, telles que les attaques zero-day. Cet agent surveille les endpoints pour détecter toute activité malveillante et, s’il est détecté, met automatiquement en quarantaine la machine affectée pour effectuer une analyse plus approfondie.
Il utilise l’apprentissage automatique pour mettre en quarantaine les appareils pendant les attaques de ransomware, mais cette fonctionnalité n’a pas encore été testée.
Trend Vision One fournit une console unique avec un tableau de bord unifié qui consolide les informations de l'ensemble de notre environnement.
La console unique offre une visibilité de bout en bout sur notre environnement de sécurité IT. Nous avons testé la sécurité des endpoints, et le SDR a obtenu des performances exceptionnelles, fournissant une topologie et des mesures claires de notre environnement. Cela nous permet de surveiller l'état de chaque nœud au sein de notre réseau.
La plateforme Trend Vision One a été intégrée à un Service Engine basé sur Linux pour faciliter l'intégration à des solutions de sécurité IT tierces.
Apprendre à utiliser Trend Vision One a été simple, grâce aux cours utiles disponibles sur leur portail et à l'excellent support fourni lors de l'introduction du produit.
L'administration de la sécurité des endpoints Trend Vision One est facile grâce à une console unique.
Nous avons testé Trend Vision One avec succès dans un environnement hybride, avec des composants déployés sur site et dans le cloud.
Trend Vision One propose des correctifs virtuels pour se protéger contre les vulnérabilités, tandis que les fournisseurs développent des correctifs permanents. Cela est essentiel, car les correctifs des fournisseurs peuvent être retardés, laissant les systèmes exposés. Les correctifs virtuels fournissent une protection immédiate, agissant comme un bouclier temporaire jusqu'à ce que le correctif officiel soit publié.
Depuis que nous sommes encore en phase de test, nous n'avons pas encore constaté de réduction des virus ou des malware. Cependant, nous prévoyons des améliorations potentielles des opérations de sécurité dans les environnements hybrides, si elles sont entièrement mises en œuvre.
QU’EST-CE QUI EST LE PLUS VALABLE ?
Les principaux atouts de Trend Vision One sont sa plateforme basée sur le cloud et son système d'achat basé sur le crédit, qui éliminent le besoin de processus traditionnels de licence et d'achat, permettant une acquisition rapide des produits en un ou deux jours. La solide réputation de Trend et l'excellente veille sur les menaces améliorent encore davantage la valeur de la plateforme. Les analyses sont également bonnes, en particulier les outils d’évaluation XDR et cloud, qui mettent en corrélation les journaux et les informations pour consolider les alertes pour l’équipe SOC.
QU’EST-CE QUI DOIT ÊTRE AMÉLIORÉ ?
Un domaine qui nécessite une amélioration est le processus d'installation des agents, car il n'est pas transparent. L'installation nécessite parfois plusieurs étapes de dépannage et n'est pas simple.
DEPUIS COMBIEN DE TEMPS AI-JE UTILISÉ LA SOLUTION ?
Nous menons le POC de Trend Vision One depuis environ trois à quatre mois.
QUE PENSE-T-ON DE LA STABILITÉ DE LA SOLUTION ?
Il n'y a pas eu de problèmes majeurs de stabilité, ni de bugs, de problèmes ou d'erreurs, à l'exception des difficultés rencontrées lors de l'installation de l'agent. J'évalue la stabilité de Trend Vision One huit sur dix.
QUE PENSES-JE DE L'ÉVOLUTIVITÉ DE LA SOLUTION ?
J'évalue l'évolutivité de Trend Vision One dix sur dix.
Les analyses sont également bonnes, en particulier les outils d’évaluation XDR et cloud, qui mettent en corrélation les journaux et les informations pour consolider les alertes pour l’équipe SOC.
COMMENT SE DÉROULENT LE SERVICE CLIENT ET L'ASSISTANCE ?
Nous n’avons pas contacté le service client pendant la phase POC, nous ne pouvons donc pas fournir de commentaires sur cet aspect pour le moment.
COMMENT ÉVALUERIEZ-VOUS LE SERVICE ET L'ASSISTANCE CLIENT ?
Positif
QUELLE SOLUTION AI-JE UTILISÉE PRÉCÉDEMMENT ET POURQUOI AI-JE CHANGÉ DE SOLUTION ?
Pour la protection des endpoints, nous avons utilisé Microsoft Defender et Cortex XDR. Nous avons rencontré des problèmes avec ces solutions, mais Trend Vision One semblait répondre efficacement à ces préoccupations.
COMMENT LA CONFIGURATION INITIALE A-T-ELLE ÉTÉ EFFECTUÉE ?
La configuration initiale n'était pas complexe. Les conditions préalables ont été définies en premier, ce qui permet d'effectuer l'intégration en environ une semaine.
QUELLE EST MON EXPÉRIENCE EN MATIÈRE DE TARIFICATION, DE COÛT DE CONFIGURATION ET DE LICENCE ?
Le prix est moyen, ni bon marché ni trop cher. Le coût est considéré comme étant à un prix raisonnable.
Pour la protection des endpoints, nous avons utilisé Microsoft Defender et Cortex XDR. Nous avons rencontré des problèmes avec ces solutions, mais Trend Vision One semblait répondre efficacement à ces préoccupations.
QUELS AUTRES CONSEILS AI-JE ?
Je noterais Trend Vision One neuf sur dix.
Notre équipe de notre organisation comprend trois membres impliqués dans les tests POC.
Je recommande Trend Vision One à d'autres utilisateurs en fonction de notre expérience pendant la phase POC.
QUEL MODÈLE DE DÉPLOIEMENT UTILISEZ-VOUS POUR CETTE SOLUTION ?
Cloud privé
SI VOUS UTILISEZ UN CLOUD PUBLIC, UN CLOUD PRIVÉ OU UN CLOUD HYBRIDE, QUEL FOURNISSEUR DE CLOUD UTILISEZ-VOUS ?
Microsoft Azure
Faites vos premiers pas avec Trend aujourd'hui