Kreiskrankenhaus Grünstadt

Garantisce la conformità della sicurezza di rete 24 ore su 24, 7 giorni su 7, con NIS2: Sfruttare le soluzioni XDR e il supporto del team di esperti

Frank Titze

Lavora presso Kreiskrankenhaus Grünstadt con  201-500 dipendenti

kreiskrankenhaus-grunstadt
4 stelle e mezza

CUSTODIA PER L'USO

Il nostro caso d'uso principale è proteggere i nostri endpoint e server tramite il rilevamento gestito. Li proteggiamo utilizzando XDA e il SOC di Trend Micro. Lo proteggiamo in base al comportamento, in modo da avere qualcuno a cui rispondere in caso di problemi insoliti con i PC, anche nei fine settimana e nei giorni festivi quando non siamo in sede, e poi ci informano. Ecco perché abbiamo scelto Trend Vision One™.

L'abbiamo distribuito su tutti i nostri PC, sia Windows che Linux.

La copertura di sicurezza è molto importante per la rete della mia azienda. È un requisito ai sensi della direttiva NIS2, che ora entra in vigore nell'UE. La copertura è importante anche per noi perché operiamo 24 ore su 24, 7 giorni su 7, ma il nostro personale IT non è disponibile 24 ore su 24. Per colmare questo divario, abbiamo scelto la soluzione XDR di Trend Micro. Il team SOC di Trend Micro può rispondere anche quando nessuno del nostro team è disponibile.

Inoltre, si assicurano che riceviamo una notifica adeguata perché se un'email arriva alle 3 di domenica, nessuno la leggerà, ma se il team SOC di Trend Micro chiama, qualcuno lo controllerà immediatamente. Ecco perché abbiamo scelto questa soluzione.

Anche la copertura di sicurezza è particolarmente importante per noi perché, come ospedale che opera 24 ore su 24, 7 giorni su 7, dobbiamo garantire la sicurezza dei dati dei pazienti e mantenere la capacità operativa dell'infrastruttura IT. Se i nostri sistemi si abbassano, ciò potrebbe avere un impatto diretto sul trattamento dei pazienti. Circa 10 anni fa, prima di avere Trend Micro, abbiamo subito un attacco e i nostri sistemi IT sono rimasti inattivi per un'intera settimana. È stato incredibilmente difficile.

Con l'aumento della digitalizzazione e il crescente numero di processi medici che si affidano ai computer, i medici hanno bisogno di un facile accesso alle radiografie, agli esami medici precedenti e ad altri documenti. Poiché tutti questi dati vengono archiviati in formato digitale, soluzioni come Trend Vision One diventano ancora più essenziali. La disponibilità deve essere garantita e non possiamo permetterci una situazione in cui un sistema viene attaccato e rimosso. Ecco perché per noi è fondamentale disporre di questa protezione.

Le maggiori sfide per la sicurezza nella mia organizzazione sono:

  1. Prevenzione degli accessi esterni non autorizzati.
  2. Riduzione del rischio che i dipendenti offrano inconsapevolmente agli aggressori l'accesso alla rete a causa dell'inesperienza.

Ecco perché usiamo queste soluzioni, in combinazione con Apex One e Deep Security, per prevenire tali incidenti. Se un utente fa clic per errore su qualcosa che non dovrebbe fare, il sistema può rispondere immediatamente e prevenire i danni prima che si verifichino.

Il nostro caso d'uso principale è proteggere i nostri endpoint e server tramite il rilevamento gestito... se ci sono problemi insoliti con i PC, anche nei fine settimana e nei giorni festivi quando non siamo in sede, e poi ci informano. Ecco perché abbiamo scelto Trend Vision One.

IN CHE MODO HA AIUTATO LA MIA ORGANIZZAZIONE?

Con Trend Micro Vision One ora abbiamo una panoramica completa dell'intera rete di tutti i nostri endpoint e Active Directory. Abbiamo anche una funzionalità di confronto del settore che ci consente di valutare il nostro stato di sicurezza.

Ad esempio, il nostro consulente ha recentemente esaminato il nostro punteggio di sicurezza e ha confermato che siamo in una buona posizione. Questo ci dà la tranquillità.

CARATTERISTICHE VALORI

Il team SOC è la caratteristica più preziosa per noi. Avere esperti che monitorano i paesaggi delle minacce globali e possono rispondere di conseguenza è incredibilmente utile. Tengono d'occhio il nostro sistema e possono intervenire se necessario per prevenire danni significativi. Questo è l'aspetto più importante per noi.

È un po' difficile da rispondere. Trend Vision One è un potente strumento che fornisce una grande quantità di informazioni. Richiede una certa pratica per filtrare le informazioni più rilevanti e rispondere di conseguenza, come indagare su endpoint specifici quando necessario.

Poiché siamo ancora relativamente nuovi nella piattaforma e abbiamo un piccolo team IT, non siamo stati in grado di esplorare appieno tutte le funzionalità di Vision One. Tuttavia, i dati che utilizziamo ci aiutano a reagire in modo appropriato e ad affrontare le potenziali minacce prima che si aggravino.

Uno dei principali vantaggi è che possiamo integrare Active Directory in Vision One. Ciò significa che riceviamo avvisi se accade qualcosa di insolito in AD e queste notifiche appaiono direttamente in Vision One. Credo che anche i firewall possano essere integrati, anche se non lo abbiamo ancora fatto, poiché stiamo attualmente aggiornando la nostra infrastruttura firewall.

Disporre di una piattaforma centralizzata in cui i log e gli avvisi di sicurezza provenienti da più sistemi convergono è un enorme vantaggio, in quanto ci consente di reagire in modo efficiente da un'unica interfaccia. L' IA è vantaggiosa perché può funzionare indipendentemente da modelli predefiniti, reagendo in base al comportamento piuttosto che a regole fisse. Apprende e rileva continuamente le minacce che potrebbero non essere ancora coperte dai protocolli di sicurezza esistenti. Si tratta di un importante passo avanti nella cybersecurity.Abbiamo compreso abbastanza rapidamente i vantaggi di Trend Vision One. In una o due settimane abbiamo già assistito a miglioramenti. Abbiamo davvero notato l'impatto completo dopo aver ricevuto il nostro primo report. Questo ci ha permesso di analizzare gli incidenti, tenere traccia delle minacce passate e comprendere cosa stava accadendo all'interno della nostra rete. Dopo circa quattro settimane, abbiamo compreso appieno il valore della piattaforma.

Consente di risparmiare tempo durante la ricerca di un incidente perché è possibile semplicemente visualizzare gli incidenti nella console Vision One. È possibile eseguire il drill-down fino al livello di attività e vedere quale file è stato interessato da quale endpoint.

Ciò rende le cose molto più facili quando si tiene traccia di un incidente specifico. Consente di risparmiare più del cinquanta percento del tempo perché, come accennato, è possibile eseguire il drill down direttamente dall'endpoint nella console, fino all'attività, fino al file, alla DLL o a qualsiasi altra cosa. E ottieni anche una visualizzazione di cosa si tratta senza dover accedere al computer e cercare su Google. Come accennato, tutto viene visualizzato in modo chiaro e ordinato nella console Vision One, a volte anche con suggerimenti su cosa fare.

La mia organizzazione ha ridotto il rischio di cybersecurity. Abbiamo una visione centralizzata di dove si trovano i rischi, puoi accedere specificamente ai singoli endpoint e, come accennato, il SOC in background segnala immediatamente comportamenti insoliti anche quando non sei in giro. Se è ad alto rischio, riceviamo una chiamata.

A questo proposito, la cybersecurity è migliorata in modo significativo perché sono state rilevate molte cose che in precedenza erano passate inosservate.

COSA HA BISOGNO DI MIGLIORAMENTO?

Trend Vision One è già molto potente. La chiarezza e l'usabilità potrebbero essere leggermente migliorate. A volte è difficile trovare la strada.

È uno strumento così importante e puoi fare molto con esso. Con una certa pratica e una formazione adeguata, puoi gestire abbastanza bene.

Stiamo attualmente implementando, come ospedale pilota, uno scanner antivirus ICAP attraverso il Service Gateway tramite Vision One, che scansiona le nostre email KIM. Si è trattato di una caratteristica importante e Trend Micro l'ha implementata.

DA QUANTO TEMPO UTILIZZO LA SOLUZIONE?

Utilizzo Trend Vision One da circa mezzo anno.

La copertura della sicurezza è molto importante per la rete della mia azienda. È un requisito ai sensi della direttiva NIS2, che ora entra in vigore nell'UE. La copertura è importante anche per noi perché operiamo 24 ore su 24, 7 giorni su 7, ma il nostro personale IT non è disponibile 24 ore su 24...

COSA NE PENSO DELLA STABILITÀ DELLA SOLUZIONE?

Valuterei la stabilità un nove su dieci.

COSA NE PENSO DELLA SCALABILITÀ DELLA SOLUZIONE?

Attualmente stiamo lavorando alla scalabilità. Stiamo integrando la funzionalità ICAP.

La scalabilità è molto buona. Puoi integrare quasi tutto ciò di cui hai bisogno, compresa la sicurezza della posta, ecc. Darei alla scalabilità un 10 perché quasi tutto è integrato.

COME SONO IL SERVIZIO CLIENTI E IL SUPPORTO?

Il personale con cui abbiamo avuto a che fare era sempre molto competente. Quello che trovo un po' difficile è che non c'è supporto tedesco. Poiché il mio inglese non è il migliore, di solito esaminiamo il nostro consulente, poiché conosce bene il team di supporto di Trend Micro e gestisce queste cose ogni giorno. Quindi, ci affidiamo al nostro partner per questo.

In termini di conoscenza, il supporto è competente. La barriera linguistica è un po' impegnativa perché quando parlano velocemente in inglese non capisco molto.

Per colmare questo divario, abbiamo scelto la soluzione XDR di Trend Micro. Il team SOC di Trend Micro può rispondere anche quando nessuno del nostro team è disponibile.

COME VALUTERESTI IL SERVIZIO CLIENTI E IL SUPPORTO?

Positivo.

E IL TEAM DI IMPLEMENTAZIONE?

La configurazione iniziale è stata eseguita da un consulente di SoftwareOne. Ha fatto un ottimo lavoro e tutto è andato bene, tranne l'installazione ibrida con Deep Security.

È andato abbastanza senza problemi. Apex One ha avuto alcuni problemi e abbiamo dovuto tenere aperto un caso di supporto per molto tempo prima che funzionasse correttamente. Ma ora tutto funziona bene.

Siamo solo quattro persone nel settore IT e tutti fanno un po' di tutto per la configurazione.

Installiamo gli agenti da soli, il che significa che dobbiamo configurarli manualmente su ogni computer o server.

I clienti sono già stati implementati e tutti contribuiscono quando necessario, come quando lavoriamo su qualcosa, viene installato un altro sensore, ecc.

Abbiamo circa 400 endpoint e circa 600 utenti con un ambiente Windows e una configurazione virtualizzata utilizzando VMware.

Il nostro ambiente server include anche VMware View in alcune aree.

In termini di manutenzione, devo controllare regolarmente i report e vedere cosa è necessario fare. Altrimenti, tutto si aggiorna in Vision One.

Poiché Vision One è basato sul cloud, la console si aggiorna da sola, così come gli agenti. Una volta installato tutto, c'è poco da fare.

QUAL È LA MIA ESPERIENZA CON PREZZI, COSTI DI CONFIGURAZIONE E LICENZE?

Ci sono costi aggiuntivi.

Nel complesso, il rapporto prezzo/prestazioni è accettabile.

QUALI ALTRE SOLUZIONI HO VALUTATO?

Abbiamo esaminato Sophos in anticipo perché lo usiamo come firewall. Poiché Vision One si integra bene con le soluzioni esistenti come Deep Security e Apex One, abbiamo scelto una soluzione integrata e abbiamo deciso di scegliere Trend Vision One.

Abbiamo anche deciso deliberatamente di non adottare una soluzione puramente basata sul web. Eseguiamo un'installazione ibrida, il che significa che Apex One e Deep Security sono ancora gestiti localmente e connessi a Vision One.

Questo perché siamo stati hackerati in precedenza e se interrompo l'accesso a Internet al nostro firewall, non sarei in grado di amministrare la mia suite di sicurezza. Con questa configurazione, posso ancora gestirla e configurarla prima di riconnettermi a Internet.

QUALI ALTRI CONSIGLI HO?

Valuterei Trend Vision One un nove su dieci. 

Il mio consiglio a chiunque prenda in considerazione Trend Vision One è che l'aspetto più importante è l'integrazione con soluzioni esistenti come Apex One e Deep Security.

È stabile e fornisce molte informazioni. L'unico aspetto negativo è che può essere un po' complesso navigare.

Unisciti a oltre 500.000 clienti a livello globale

Inizia oggi stesso con Trend