Trend Vision One - Cloud Security offre una visibilità totale sugli ambienti cloud
Cloud Security Manager
presso BSH Hausgeräte con oltre 10.000 dipendenti
QUAL È IL NOSTRO CASO D'USO PRINCIPALE?
Utilizziamo Trend Vision One™ – Cloud Security per la sicurezza dei workload e delle applicazioni. L'azienda utilizza anche AWS Cloud Conformity. Cloud Security ci protegge dagli attacchi distribuiti dalle applicazioni. La soluzione è proteggere i nostri servizi privati, i clienti interni e i titolari di account di sicurezza.
Abbiamo fatto alcuni POC per CrowdStrike e abbiamo scoperto che non aveva la stessa copertura delle piattaforme multi-cloud. Trend Vision One è stata la prima soluzione con questa funzionalità e CrowdStrike all'epoca era in ritardo
IN CHE MODO HA AIUTATO LA MIA ORGANIZZAZIONE?
Cloud Security è una componente fondamentale del nostro sistema di sicurezza, che offre una visibilità totale delle attività quotidiane nei nostri ambienti cloud. La soluzione ci ha aiutato ad automatizzare alcune cose. Di solito segnaliamo problemi ad alta gravità ai nostri clienti, in modo che possano indagare manualmente, ma in alcuni casi il nostro team di sicurezza può risolverli tramite l'automazione.
Lo strumento sta svolgendo la maggior parte del lavoro dal punto di vista della sicurezza. Valutiamo solo i risultati. Abbiamo la nostra Trend Vision One™. Se appare qualcosa su Our Trend Vision One, possiamo agire in base agli avvisi del workbench.
COSA È PIÙ VALORE?
Mi piace la conformità e i moduli di sicurezza del carico di lavoro. La sicurezza dei workload riguarda il rilevamento e la prevenzione delle intrusioni. Cloud Security dispone di regole comportamentali che vengono compilate automaticamente in base alla struttura organizzativa. Questo è un aspetto che ci è piaciuto di più.
Abbiamo acquistato Cloud Security per le sue funzionalità multi-cloud. Avevamo già le stesse tecnologie di conformità e sicurezza dei workload di Trend Vision che abbiamo esteso ai nostri workload in cloud. Non abbiamo riscontrato incidenti di sicurezza negli ultimi sei o sette mesi.
Cloud Security fornisce dati contestuali utili. Siamo integrati con Elasticsearch, quindi anche la maggior parte dei casi di analisi e di utilizzo sono sviluppati lì. Abbiamo buoni risultati dal monitoraggio degli indicatori di compromissione e stiamo generando elenchi di IP dannosi.
La protezione dei workload in cloud della soluzione è essenziale perché non tutti sono bravi a creare workload basati sulle best practice. Ci aiuta a identificare le configurazioni errate o qualsiasi altra cosa del genere, quindi non dobbiamo preoccuparci. C'è molto rischio. Cloud Security aggiunge un altro livello di sicurezza.
Cloud Security ci aiuta a ridurre i costi su AWS ottimizzando il consumo. Possiamo inoltrare i nostri report ai clienti e chiedere loro di risolvere il problema. È possibile ridurre al minimo i costi abilitando la sicurezza solo per i workload e le istanze business-critical.
COSA HA BISOGNO DI MIGLIORAMENTO?
Proteggere S3 utilizzando Cloud Security può costare troppo. Cloud Security dispone di uno strumento che richiede molti privilegi. Dalla mia comprensione, si tratta solo di test statici delle applicazioni, quindi devono aggiungere test dinamici delle applicazioni e dovrebbe esserci una maggiore collaborazione con gli strumenti di test delle applicazioni sul mercato. Non abbiamo utilizzato questo prodotto e non so se prevede di disattivarlo o qualcosa del genere. Dovrebbero concentrarsi sulla sicurezza delle applicazioni perché la funzionalità unica di questo strumento è il supporto multi-cloud. Tuttavia, dovrebbero migliorare l'integrazione con gli strumenti per questi tipi di casi d'uso, in particolare la sicurezza delle applicazioni e la scansione dinamica. Ad esempio, vorrei che supportasse Dell SecureOps. Vorrei anche vedere alcuni miglioramenti alla sicurezza del gateway API.
DA QUANTO TEMPO UTILIZZO LA SOLUZIONE?
Utilizziamo Cloud Security da circa due anni.
COSA NE PENSO DELLA STABILITÀ DELLA SOLUZIONE?
Valuto la stabilità di Cloud Security nove su 10.
COSA NE PENSO DELLA SCALABILITÀ DELLA SOLUZIONE?
È facile da scalare. Cloud Security è una questione di scalabilità ed elasticità. È completamente coperto da Trend Vision. Aggiungiamo licenze ogni anno. Quest'anno ne abbiamo acquistati altri 500.
COME SONO IL SERVIZIO CLIENTI E IL SUPPORTO?
Valuto il supporto Trend Vision sei su 10. Il loro supporto non ha soddisfatto le aspettative. Dovrebbero offrire più formazione durante l'onboarding, in modo che tutti i membri del team di implementazione siano informati sul prodotto. È stata una sfida considerevole in un ambiente enorme come il nostro. Abbiamo circa 5.000 server sul cloud. Inizialmente, non c'era alcun supporto per sette o otto mesi.
Quest'anno abbiamo effettuato l'upgrade al supporto premium, quindi non abbiamo più queste sfide, ma c'è un costo. Se vendi un prodotto, hai la responsabilità di informare i clienti delle sue capacità.
QUALE SOLUZIONE HO UTILIZZATO IN PRECEDENZA E PERCHÉ HO CAMBIATO?
Cloud Security è stato il primo prodotto che abbiamo acquistato per questo caso d'uso, ma abbiamo fatto alcuni POC per CrowdStrike e abbiamo scoperto che non aveva la stessa copertura delle piattaforme multi-cloud. Trend Vision è stata la prima soluzione con questa funzionalità e CrowdStrike era in ritardo all'epoca, ma non sono sicuro che il mercato sia cambiato da allora.
CrowdStrike non aveva un approccio multi-cloud. Ha coperto la sicurezza dei carichi di lavoro, ma non quella delle applicazioni, dello storage e della rete. Ora, forse Crowdstrike ha questi servizi, ma non ne sono sicuro.
COM'È STATA LA CONFIGURAZIONE INIZIALE?
Abbiamo trovato il complesso di prodotti da comprendere inizialmente, ma abbiamo appreso i casi d'uso e i moduli passo dopo passo. Durante la configurazione del modulo di sicurezza del carico di lavoro, abbiamo bloccato completamente il traffico per errore. Abbiamo dovuto prenderci del tempo per comprendere l'ambiente aziendale sul cloud e creare delle eccezioni.
Alla fine, abbiamo imparato come automatizzare la distribuzione. Non avevamo alcuna documentazione da parte loro. L'abbiamo capito noi stessi. Ora possiamo implementare completamente la soluzione in un pomeriggio. L'uso di script e strumenti di automazione è semplice.
Avevamo bisogno di alcuni specialisti, compresi quelli che lavoravano alla parte di automazione e quelli che si specializzavano in alcuni dei servizi cloud nativi. Ad esempio, in AWS, avevamo bisogno di gestori di sistemi SSM che ci aiutassero a spingerlo tramite agenti SSM. Fanno parte delle operazioni cloud, quindi gestiscono lo scripting e creano l'architettura.
QUAL È STATO IL NOSTRO ROI?
Cloud Security ci aiuta a ridurre i costi su AWS ottimizzando il consumo. Possiamo inoltrare i nostri report ai clienti e chiedere loro di risolvere il problema. È possibile ridurre al minimo i costi abilitando la sicurezza solo per i workload e le istanze business-critical. Ad esempio, è possibile abilitare la sicurezza delle applicazioni per le applicazioni contenenti informazioni di identificazione personale o un bucket S3 in cui si archiviano alcune fatture. Cloud Security dispone di sette moduli che puoi scegliere e personalizzare in base ai tuoi casi d'uso e requisiti.
QUAL È LA MIA ESPERIENZA CON PREZZI, COSTI DI CONFIGURAZIONE E LICENZE?
"Non ero coinvolto nell'acquisto della soluzione, ma ho capito che Cloud Security è conveniente.
QUALI ALTRI CONSIGLI HO?
Valuto Cloud Security nove su 10. Il mio consiglio ai nuovi utenti è comunicare chiaramente con il supporto e stabilire un accordo su ciò che ci si aspetta da questo prodotto e dal team di supporto di Trend Vision.
Inizia oggi stesso con Trend