Trend ha ridotto il workload di questa azienda sanitaria di quasi il 50%
Chief Technology Officer
presso un'azienda sanitaria con 5.001-10.000 dipendenti
QUAL È IL NOSTRO CASO D'USO PRINCIPALE?
Utilizziamo Trend Vision One™ – XDR for Endpoints per una risposta rapida alle preoccupazioni relative all'informatica e alla sicurezza degli utenti finali.
Come sistema sanitario, una delle nostre sfide principali è garantire la piena visibilità della nostra superficie di attacco. Abbiamo molte migliaia di endpoint e utenti finali che devono essere adeguatamente protetti. Il nostro caso d'uso principale era quello di migliorare la visibilità e i tempi di risposta e ridurre la complessità. Ecco perché abbiamo scelto XDR for Endpoints.
XDR for Endpoints viene distribuito sul cloud privato di Trend.
Ci consente di lavorare da un'unica console invece di dover utilizzare quattro o cinque tool differenti per mantenere lo stesso livello di sicurezza.
IN CHE MODO HA AIUTATO LA MIA ORGANIZZAZIONE?
Stiamo utilizzando XDR for Endpoints sulla nostra infrastruttura endpoint e server. La copertura è estremamente importante per la nostra organizzazione.
XDR for Endpoints ci offre visibilità e gestione centralizzate su tutti i livelli di protezione.
La visibilità e la gestione centralizzate su tutti i livelli di protezione hanno contribuito alla nostra efficienza. Il vantaggio più significativo è che gestivamo queste piattaforme con tre o addirittura cinque ingegneri, e ora le gestiamo con uno.
Per noi è estremamente importante che possiamo approfondire i rilevamenti XDR dai dashboard esecutivi. Questo ci fornisce la vista unica del pannello di vetro che ho menzionato in precedenza. Essere in grado di vedere ad alto livello che potrebbero esserci sistemi che sono indietro sui livelli di patch o che necessitano di ulteriore servizio o supporto, e quindi essere in grado di eseguire il drill down specifico per una singola macchina, che può essere unica nel nostro ambiente, è molto utile.
Utilizziamo l'indice di rischio per valutare noi stessi in modo olistico, comprese le nostre prestazioni rispetto alle best practice e alla sicurezza, nonché le nostre prestazioni rispetto ad altri sistemi sanitari in tutto il mondo. Ciò ci consente di identificare le aree in cui potremmo avere vulnerabilità o in cui siamo particolarmente forti, in modo da poterci concentrare sul miglioramento delle aree in cui dobbiamo.
XDR for Endpoints ci ha aiutato a migliorare l'utilizzo delle risorse attraverso l'automazione, riducendo lo sforzo manuale e consentendo tempi di risposta più rapidi. In meno di una settimana, abbiamo ottimizzato il nostro ambiente per ottenere prestazioni ottimali.
Il servizio Trend Micro™ Managed XDR ha ridotto significativamente il carico di lavoro del nostro team di quasi il 50%, fornendo un grande miglioramento nella nostra threat intelligence complessiva e nella sicurezza degli endpoint.
Il servizio Managed XDR ha permesso al nostro team di lavorare su altre attività. Questa disponibilità aggiuntiva per il nostro personale ci ha permesso di ridurre la nostra necessità di appaltatori. Se siamo sovraccarichi, assumeremo appaltatori per assistere in altre aree dell'azienda. Tuttavia, poiché siamo diventati più efficienti, sono stato in grado di assumere alcuni di questi appaltatori e ridurre il carico della manodopera a contratto.
Le capacità di gestione del lavoro sulla superficie di attacco sono state estremamente preziose. I servizi per utenti e identità forniti da ASRM ci aiutano a concentrarci e a migliorare la visibilità sul comportamento degli utenti finali, compresi quelli di endpoint come laptop e desktop, rete, infrastruttura cloud e applicazioni.
La capacità di rilevare i nostri punti ciechi ha migliorato significativamente il nostro livello di sicurezza. Vedere tutto chiaramente in un'unica dashboard di facile comprensione ci consente di allocare le nostre risorse direttamente dove sono più necessarie, consentendoci di rispondere più velocemente.
Il vantaggio maggiore di XDR for Endpoints è che ha contribuito a ridurre il nostro tempo di rilevamento e risposta alle minacce di circa il 50%.
XDR for Endpoints ha contribuito a ridurre del 60% la quantità di tempo che dedichiamo alle indagini sugli avvisi falsi positivi.
Le funzionalità di automazione di XDR for Endpoints ci consentono di risparmiare circa dieci ore alla settimana.
COSA È PIÙ VALORE?
Siamo molto colpiti dalla visibilità unica che XDR for Endpoints offre. Ci consente di lavorare da un'unica console invece di dover utilizzare quattro o cinque tool differenti per mantenere lo stesso livello di sicurezza. Questo è estremamente utile.
La gestibilità e l'intelligenza artificiale integrate in XDR for Endpoints sono estremamente utili.
COSA HA BISOGNO DI MIGLIORAMENTO?
Ho visto molti miglioramenti solo nell'anno in cui siamo stati in Trend. Tuttavia, penso che la continua ottimizzazione dell'ambiente verso l'automazione e l'orchestrazione, una sorta di livello che si trova sotto tutte le tecnologie, sarebbe estremamente importante. Quando osserviamo la velocità e la sofisticatezza degli attacchi di oggi, come ransomware, malware e minacce informatiche, abbiamo bisogno di strumenti e tecnologie in grado di reagire più velocemente. Penso che l'integrazione con l'automazione, l'orchestrazione e l'intelligenza artificiale sarà di grande aiuto.
Il vantaggio principale di Managed XDR è che ha contribuito a ridurre il nostro tempo di rilevamento e risposta alle minacce di circa il 50%.
DA QUANTO TEMPO UTILIZZO LA SOLUZIONE?
Utilizzo XDR for Endpoints da un anno.
COSA NE PENSO DELLA STABILITÀ DELLA SOLUZIONE?
XDR for Endpoints è notevolmente stabile.
COSA NE PENSO DELLA SCALABILITÀ DELLA SOLUZIONE?
Considerando il nostro tasso di crescita di quasi il 30% all'anno, XDR for Endpoints è abbastanza scalabile da tenere il passo, quindi non abbiamo preoccupazioni.
COME SONO IL SERVIZIO CLIENTI E IL SUPPORTO?
Il supporto tecnico è eccezionale. Sono estremamente coinvolti e supportano tutto ciò di cui abbiamo bisogno.
COME VALUTERESTI IL SERVIZIO CLIENTI E IL SUPPORTO?
Positivo
QUALE SOLUZIONE HO UTILIZZATO IN PRECEDENZA E PERCHÉ HO CAMBIATO?
In precedenza utilizzavamo Sophos ma siamo passati a Trend Micro grazie alle sue funzionalità avanzate.
COM'È STATA LA CONFIGURAZIONE INIZIALE?
La distribuzione iniziale era semplice. Il completamento dell'implementazione ha richiesto da una a due settimane.
Il passaggio da uno strumento di sicurezza all'altro richiede un'analisi dell'ambiente esistente per comprendere la configurazione, i set di regole e l'architettura correnti. Questa analisi è seguita rapidamente dall'implementazione per migliorare il livello di sicurezza e la convalida per garantire che l'infrastruttura sia non solo adeguatamente protetta, ma anche meglio protetta rispetto a prima.
Per l'implementazione erano necessarie tre persone.
QUAL È STATO IL NOSTRO ROI?
Siamo stati in grado di ridurre alcuni costi di manodopera e di utilizzare le nostre risorse in modo più efficiente. Questi risparmi di ore settimanali sono sicuramente un ritorno sull'investimento.
QUAL È LA MIA ESPERIENZA CON PREZZI, COSTI DI CONFIGURAZIONE E LICENZE?
La soluzione ha un prezzo equo.
QUALI ALTRI CONSIGLI HO?
Valuterei XDR per Endpoint dieci su dieci. La soluzione funziona molto bene per noi. In un ambiente sanitario, i tipi di dati e le dimensioni della superficie di attacco sono alquanto straordinari. Avere le funzionalità migliorate del set di strumenti Trend Micro è stato molto importante per noi e lo consiglio vivamente.
Abbiamo 11.000 utenti, cinque ospedali di terapia intensiva e circa 80 cliniche.
Due persone sono tenute a mantenere XDR for Endpoints per l'indagine di minacce e incidenti. Quando le informazioni sulle minacce arrivano da Trend o riceviamo un avviso, le convalidiamo o rispondiamo. Gran parte di questo processo è stato automatizzato, il che ha contribuito enormemente.
Consiglio vivamente XDR for Endpoints e consiglio di fare una prova di concetto rispetto a qualsiasi strumento attuale sul mercato, in quanto funziona estremamente bene e un POC può dimostrarlo chiaramente in un breve periodo di tempo.
QUALE MODELLO DI DISTRIBUZIONE STAI UTILIZZANDO PER QUESTA SOLUZIONE?
Cloud privato
SE SI TRATTA DI CLOUD PUBBLICO, CLOUD PRIVATO O CLOUD IBRIDO, QUALE PROVIDER DI CLOUD UTILIZZA?
Altro
Inizia oggi stesso con Trend