Enti pubblici

Trend Vision One ha identificato e neutralizzato le attività dannose per questo ente pubblico

Foto di Matt Guzzi

Matthew Guzzi

Amministratore dei sistemi informatici presso un governo con oltre 10.001 dipendenti

Cinque stelle

QUAL È IL NOSTRO CASO D'USO PRINCIPALE?

Utilizziamo Trend Vision One™ per identificare e neutralizzare le attività dannose sulla nostra rete. Questa soluzione di sicurezza completa va oltre il tradizionale software antivirus, che si basa sulla corrispondenza dei modelli, monitorando attivamente il comportamento degli endpoint per rilevare anomalie e deviazioni dalle norme stabilite.

Nel 2020, siamo passati al lavoro da remoto come molte altre aziende. Durante questa transizione, abbiamo condotto una scansione interna dell'ufficio Trend Micro, che ha rivelato che molti dei dispositivi dei nostri utenti erano obsoleti a causa della loro incapacità di connettersi alla VPN per periodi prolungati. Questo ci ha spinto a passare a Trend Micro Apex One™ nel corso di quell'anno. Nell'ambito dell'implementazione di Trend Micro Apex One, abbiamo ricevuto una prova gratuita di Trend Vision One. Durante questa prova, abbiamo ricevuto un avviso che ha dimostrato l'efficacia del prodotto, portandoci ad acquistare un abbonamento. Trend Vision One è stata un'ottima aggiunta al nostro arsenale di sicurezza. Trend Micro aggiunge continuamente nuove funzionalità e aggiornamenti, rendendolo uno strumento prezioso e in continua evoluzione. Le capacità, le funzionalità e le capacità di risposta agli incidenti del prodotto sono migliorate significativamente negli ultimi anni. Possiamo impostare playbook per automatizzare la nostra risposta a incidenti specifici, che è una risorsa enorme. Trend Vision One è una soluzione di sicurezza eccezionale.

Siamo un'agenzia governativa statale soggetta alla supervisione dello stato. Trend Vision One ha rilevato tentativi di attacchi che il SOC statale non aveva rilevato, consentendoci di bloccare rapidamente questi attacchi e di affrontare le vulnerabilità prima che si trasformino in problemi più diffusi.

IN CHE MODO HA AIUTATO LA MIA ORGANIZZAZIONE?

Siamo un'agenzia governativa statale soggetta alla supervisione dello stato. Trend Vision One ha rilevato tentativi di attacchi che il SOC statale non aveva rilevato, consentendoci di bloccare rapidamente questi attacchi e di affrontare le vulnerabilità prima che si trasformino in problemi più diffusi.

Le integrazioni sono state fantastiche. Ci sono stati un paio di problemi, ma nel complesso sono stati molto utili. Trend Vision One ha recentemente aggiunto la possibilità di connettersi al nostro AD locale. Questo è stato un punto di riferimento per noi per circa un anno perché non avevamo Azure. Eravamo bloccati in una situazione in cui non riuscivamo a collegare Trend Vision One alla nostra DA. Ma poiché hanno aggiunto l'integrazione in locale, è stato facile da configurare.

Trend Vision One ci ha fatto risparmiare il dieci percento del nostro tempo. Ha eliminato la necessità di ricostruire le macchine. Ci ha aiutato ancora di più perché poche volte abbiamo avuto una minaccia, l'ha fermata. Ciò ha impedito alla minaccia di diffondersi e compromettere più macchine. Senza Trend Vision One avremmo dovuto indagare sulla minaccia, che avrebbe richiesto tempo e risorse. Inoltre, avremmo dovuto ricostruire le macchine compromesse, il che le avrebbe portate offline e avrebbe avuto un impatto sui nostri utenti. In alcuni casi, potrebbe essersi verificata un'epidemia diffusa, che ha causato ancora più interruzioni.

COSA È PIÙ VALORE?

Il dashboard fornisce una grande visibilità del nostro profilo di rischio. Riceviamo un report giornaliero via email che delinea il nostro punteggio di rischio e identifica le macchine con il rischio più alto. Queste informazioni si basano su modelli di utilizzo, vulnerabilità e problemi di non conformità. Questo ci aiuta a dare priorità alle macchine che richiedono patch o ulteriori indagini.

Approfondindo ulteriormente, possiamo analizzare come i nostri utenti utilizzano le loro workstation, compresi i siti web che visitano. Anche se non teniamo traccia di specifici URL di siti web, possiamo classificare i tipi di siti web e identificare eventuali modelli di utilizzo potenzialmente rischiosi o inappropriati. Ciò ci consente di affrontare in modo proattivo eventuali potenziali problemi di sicurezza.

Ad esempio, abbiamo identificato un utente che utilizzava ChatGPT per attività lavorative. Questo ha segnalato il nostro sistema e siamo stati in grado di discutere l'utilizzo di ChatGPT da parte dell'utente per comprendere meglio il funzionamento dei nostri utenti e identificare eventuali aree che richiedono ulteriore attenzione.

Il dashboard fornisce una grande visibilità del nostro profilo di rischio. Riceviamo un report giornaliero via email che delinea il nostro punteggio di rischio e identifica le macchine con il rischio più alto. Queste informazioni si basano su modelli di utilizzo, vulnerabilità e problemi di non conformità.

COSA HA BISOGNO DI MIGLIORAMENTO?

Trend Vision One offre sessioni di formazione ogni poche settimane o ogni mese per mostrare nuove funzionalità. Tuttavia, il rapido sviluppo del prodotto e l'introduzione di numerose nuove funzionalità rendono difficile tenere traccia dell'interfaccia in evoluzione e mantenere una comprensione coerente della sua usabilità. Sebbene l'aggiunta continua di funzionalità sia lodevole, il volume enorme di modifiche rende difficile rimanere aggiornati sugli ultimi sviluppi.

DA QUANTO TEMPO UTILIZZO LA SOLUZIONE?

Utilizzo Trend Vision One da due anni.

COSA NE PENSO DELLA STABILITÀ DELLA SOLUZIONE?

Trend Vision One si è dimostrato estremamente stabile nel nostro ambiente. Abbiamo distribuito il client Trend Micro su tutte le workstation. Inoltre, utilizziamo uno strumento per la scansione delle vulnerabilità, uno per la whitelisting delle applicazioni e FireEye, come richiesto dalle normative statali. Queste soluzioni di sicurezza coesistono armoniosamente, senza causare problemi di compatibilità. Abbiamo anche implementato la crittografia dei computer portatili e altre misure di sicurezza per migliorare ulteriormente la protezione. Nel corso della nostra esperienza, Trend Micro non ha causato alcun conflitto con Microsoft o con gli altri nostri strumenti di sicurezza.

COSA NE PENSO DELLA SCALABILITÀ DELLA SOLUZIONE?

Trend Vision One è scalabile. Possiamo aggiungere altre 150 macchine senza problemi.

COME SONO IL SERVIZIO CLIENTI E IL SUPPORTO?

Il supporto tecnico è eccellente. Abbiamo sperimentato quello che inizialmente pensavamo fosse un problema tecnico, ma si è rivelato essere un aggiornamento dello stato che ha attivato avvisi su tutte le nostre macchine. Ho contattato il team di supporto e il nostro rappresentante commerciale. Entro un'ora, il team di risposta agli incidenti era al telefono con me, esaminando gli hash del file della DLL aggiornata per determinare la causa del problema. Hanno rapidamente identificato che l'aggiornamento non era dannoso. La loro prontezza e accuratezza sono state eccezionali. L'incidente è stato risolto entro tre ore dalla ricezione degli avvisi.

COME VALUTERESTI IL SERVIZIO CLIENTI E IL SUPPORTO?

Positivo.

QUALE SOLUZIONE HO UTILIZZATO IN PRECEDENZA E PERCHÉ HO CAMBIATO?

Ci mancava uno strumento XDR. Al contrario, ci siamo affidati a FireEye, che offre funzionalità simili, ma non ci offre lo stesso livello di visibilità di Trend Vision One. Trend Vision One ha costantemente rilevato le minacce che FireEye non ha rilevato. Anche se ci è stato richiesto di utilizzare FireEye secondo le normative statali, abbiamo cercato una soluzione più solida che potesse identificare efficacemente anomalie e modelli. L'utilizzo del framework MITRE ATT&CK da parte di Trend Vision One è stato particolarmente vantaggioso. Abbiamo trovato un grande valore nel set completo di funzionalità di Trend Vision One, in particolare nei suoi playbook ben progettati.

COM'È STATA LA CONFIGURAZIONE INIZIALE?

La distribuzione iniziale era semplice. Sono stato in grado di implementare Trend Vision One con l'assistenza del fornitore entro una settimana.

E IL TEAM DI IMPLEMENTAZIONE?

Il fornitore ci ha guidato attraverso il processo di implementazione e continua a condurre verifiche periodiche per verificare che tutto continui a funzionare in modo efficace in conformità con le best practice del settore.

QUAL È STATO IL NOSTRO ROI?

Il nostro ritorno sull'investimento non deriva da risparmi diretti sui costi, ma dal fatto che Trend Vision One ha mitigato i problemi prima che si trasformassero in problemi più grandi. Questo ci ha fatto risparmiare tempo, che è una risorsa preziosa.

QUAL È LA MIA ESPERIENZA CON PREZZI, COSTI DI CONFIGURAZIONE E LICENZE?

Il prezzo di Trend Vision One è ragionevole. Non sono sicuro dell'importo esatto che paghiamo, ma non è eccessivamente costoso.

QUALI ALTRI CONSIGLI HO?

Darei a Trend Vision One un punteggio perfetto di dieci su dieci. È senza dubbio il miglior prodotto attualmente sul mercato. Anche se apprezzo CrowdStrike e le sue offerte, credo che Trend Vision One si distingua come leader. A mio parere, questi due prodotti sono i primi nel settore XDR in questo momento.

Trend Vision One viene distribuito in un'unica posizione. Abbiamo circa 50 endpoint. La maggior parte dei nostri dispositivi sono portatili perché abbiamo un gran numero di dipendenti che viaggiano frequentemente.

Trend Vision One non richiede manutenzione, il che è comodo perché le patch vengono gestite senza problemi dal backend nel cloud. Trend Micro informa in modo proattivo gli utenti sui prossimi programmi di patch e fornisce informazioni dettagliate su patch, nuove funzionalità e aggiornamenti. Il processo di patching è gestito interamente da Trend Micro, eliminando la necessità di intervento da parte dell'utente. Un client installato sulle macchine riceve aggiornamenti dal server cloud, garantendo che tutti i dispositivi rimangano protetti e aggiornati senza alcuno sforzo manuale.

Consiglio vivamente Trend Vision One. Contatta Trend Micro e sarà lieto di programmare una demo. Suggerisco di installare la demo, testarla e verificare se è adatta alle esigenze dell'organizzazione prima dell'acquisto. Trend Vision One vale la pena.

QUALE MODELLO DI DISTRIBUZIONE STAI UTILIZZANDO PER QUESTA SOLUZIONE?

Cloud pubblico.

Unisciti a oltre 500.000 clienti a livello globale

Inizia oggi stesso con Trend