Azienda del settore alberghiero

Trend Vision One™ riduce i tempi di rilevamento, indagine e risposta

Responsabile delle operazioni

presso un'azienda alberghiera con oltre 10.000 dipendenti

5 stelle

QUAL È IL NOSTRO CASO D'USO PRINCIPALE?

"Abbiamo distribuito Trend XDR su tutti i nostri endpoint. Viene distribuito come agente perché utilizziamo Trend Micro Apex One™, l'agente antivirus e l'agente SaaS. Ciò significa che riceviamo notifiche da XDR per qualsiasi attività sospetta relativa agli endpoint. Ad esempio, se un utente si connette a un sito web sospetto, XDR dovrebbe avvisarci in base alle nostre regole. Può anche generare avvisi per attività dannose di Windows.

Oltre a distribuire XDR sui nostri endpoint, abbiamo collegato Trend Micro Vision One XDR alla nostra piattaforma email Office 365. Ciò consente a XDR di leggere le email in arrivo. Possiamo quindi configurare le regole per rimuovere le email dalle caselle di posta se hanno determinate proprietà o sono particolarmente sospette.

Abbiamo anche collegato XDR alla nostra piattaforma Azure, che è la nostra piattaforma di autenticazione utente. XDR può monitorare gli accessi utente rischiosi, come gli accessi da posizioni insolite. Se rileva un rischio, ci informerà.

Infine, abbiamo integrato XDR con uno strumento di terze parti per ricevere indicatori di compromissione. Quando riceviamo un IOC, Trend Vision One esegue automaticamente un controllo nel nostro ambiente per verificare se gli endpoint sono stati compromessi. Inoltre, verificherà se sono state inviate email da uno dei mittenti nell'elenco IOC. Se trova delle corrispondenze, ci avviserà.

Possiamo anche configurare i playbook in modo che agiscano automaticamente quando XDR rileva una minaccia. Ad esempio, potremmo configurare un playbook per costringere un utente a reimpostare la password o isolare un endpoint dalla rete.

Stiamo utilizzando l'agente Trend Vision One XDR. Questo componente dell'agente è installato su tutti i nostri endpoint, inclusi server, workstation, desktop e qualsiasi altro elemento del computer. Trend Vision One dispone anche di un elemento basato su API, che abbiamo collegato al nostro sistema di posta elettronica, come Azure".

Non riesco a immaginare le mie operazioni quotidiane senza la visibilità che Trend Vision One offre. Fa la differenza. Nessun'altra piattaforma è paragonabile a Trend Vision One in termini di semplicità, facilità d'uso e importanza.

COSA HA BISOGNO DI MIGLIORAMENTO?

"Vorrei avere la possibilità di esportare le informazioni che riceviamo dall'XDR in Microsoft Excel".

Trend XDR ci ha aiutato a ridurre il tempo che dedichiamo all’analisi dei falsi positivi. Sono sicuro al 100% che tutto ciò che esce dalla piattaforma sia legittimo.

DA QUANTO TEMPO UTILIZZO LA SOLUZIONE?

"Uso Trend XDR da quasi quattro anni. ”

COSA NE PENSO DELLA STABILITÀ DELLA SOLUZIONE?

"Trend XDR è stabile. Non abbiamo riscontrato problemi di stabilità durante l'utilizzo della console. ”

COSA NE PENSO DELLA SCALABILITÀ DELLA SOLUZIONE?

"Non ho accesso al backend, quindi non sono a conoscenza dei dettagli tecnici specifici. Tuttavia, dal punto di vista dell'utente finale, la scalabilità del sistema sembra essere eccellente".

COME SONO IL SERVIZIO CLIENTI E IL SUPPORTO?

"Contatto il supporto tecnico quasi ogni settimana per rispondere a tutte le mie domande. Ho anche un incontro bisettimanale con il loro team tecnico. Guidano i ticket aperti e affrontano eventuali preoccupazioni. Inoltre, abbiamo un incontro mensile con gli sviluppatori di Trend Vision One in cui discutono delle funzionalità imminenti e cercano input. So esattamente chi contattare per ricevere assistenza. A volte, posso semplicemente inviarle un'email direttamente invece di aprire un ticket. Il processo è sempre semplice ed efficiente. A volte, le risposte tempestive mi fanno capire se stanno utilizzando l'assistenza IA, ma spero che sia accettabile. Di solito ricevo una risposta entro un minuto o due, il che suggerisce il coinvolgimento dell'IA. Tuttavia, la firma alla fine dell'email della persona IT conferma che una persona reale sta gestendo la mia richiesta".

QUALE SOLUZIONE HO UTILIZZATO IN PRECEDENZA E PERCHÉ HO CAMBIATO?

"Avevamo Carbon Black, ma lo usiamo solo per il controllo delle applicazioni. Con Trend XDR possiamo rilevare e rispondere".

COM'È STATA LA CONFIGURAZIONE INIZIALE?

"L'implementazione iniziale è stata semplice. Ho una vasta esperienza nelle distribuzioni in varie aziende e piattaforme. Tuttavia, Trend XDR ha superato tutte le mie aspettative. In precedenza avevamo implementato in locale e tutto quello che dovevamo fare era accedere alla console designata e fare clic su un pulsante per migrare tutti gli agenti in locale agli agenti cloud. È stato incredibilmente facile. Io e il mio team di due abbiamo gestito l'intero processo senza alcun coinvolgimento da parte dei team e delle proprietà. Ho fatto clic con il pulsante destro del mouse e ho spostato tutto. Alcuni agenti sono rimasti inamovibili a causa delle loro versioni obsolete, ma abbiamo migrato con successo quasi il 99% di tutti gli agenti".

E IL TEAM DI IMPLEMENTAZIONE?

"L'implementazione è stata completata internamente. Trend ha fornito un link al documento per facilitare l'implementazione".

QUAL È LA MIA ESPERIENZA CON PREZZI, COSTI DI CONFIGURAZIONE E LICENZE?

"Trend XDR ha un prezzo ragionevole per il suo valore, paragonabile ad altri prodotti come VMware Carbon Black".

QUALI ALTRE SOLUZIONI HO VALUTATO?

"Abbiamo valutato un'opzione aggiuntiva con Carbon Black perché avevamo già quell'agente nel nostro ambiente. Abbiamo anche preso in considerazione Cisco, che dispone della propria piattaforma XDR".

QUALI ALTRI CONSIGLI HO?

"Vedrei Trend XDR dieci su dieci.

Abbiamo cercato di utilizzare la funzionalità dell'indice di rischio, ma al momento non avevo le risorse per concentrarmi su di essa. Ero più concentrato sui risultati reali che stavano avvenendo. Da allora ho assunto qualcuno che si concentrerà sull'indice di rischio, poiché il motivo principale per cui l'ho assunto è concentrarsi sull'elemento di rischio proveniente da Trend Vision One, nonché da altre piattaforme di intelligence di terze parti con cui lavoriamo o con cui abbiamo contratti. Ora che ho qualcuno qui, ci concentreremo sull'indice di rischio.

Non è necessaria alcuna manutenzione".

QUALE MODELLO DI DISTRIBUZIONE STAI UTILIZZANDO PER QUESTA SOLUZIONE?

Public Cloud

Unisciti a oltre 500.000 clienti a livello globale

Inizia oggi stesso con Trend