Azienda manifatturiera

Trend Vision One™ offre una gestione centralizzata della visibilità su tutti i livelli di protezione

Analista senior della sicurezza IT

presso un'azienda manifatturiera con oltre  10.001 dipendenti

4 stelle e mezza

QUAL È IL NOSTRO CASO D'USO PRINCIPALE?

Normalmente, usiamo la soluzione per le indagini quotidiane. Riceviamo avvisi quando succede qualcosa nell'ambiente. In questo momento, stiamo utilizzando questo strumento per il team di gestione delle risorse per identificare servizi o applicazioni che non sono consentiti per la governance e per tutti questi scopi. Inoltre, lo usiamo per isolare i dispositivi. Abbiamo anche un servizio con loro, un servizio MDR. Analizzano le informazioni e svolgono indagini anche per noi.

Ci consente di lavorare da un'unica console invece di dover utilizzare quattro o cinque tool differenti per mantenere lo stesso livello di sicurezza.

IN CHE MODO HA AIUTATO LA MIA ORGANIZZAZIONE?

Principalmente, eravamo preoccupati per la visibilità dell'ambiente. Non avevamo uno strumento in grado di consentirci di vedere o avere visibilità di ciò che gli endpoint stavano facendo sui server nell'ambiente. Questo è stato il motivo principale per cui abbiamo adottato questa soluzione: avere visibilità sull'ambiente in quanto, in passato, non avevamo questa capacità.

COSA È PIÙ VALORE?

L'isolamento dei dispositivi è stato molto importante. Ci piacciono tutti gli NPE gestiti dalla superficie di attacco. Ci aiuta a identificare i dispositivi e a proteggerci sulla rete. Questo è anche in combinazione con integrazioni di terze parti. Disponiamo di integrazioni che ci aiutano a identificare i dispositivi utilizzando i nostri servizi di gestione delle vulnerabilità. Sta scansionando la rete e sta inviando tutti quei dati a VisionOne. Con queste informazioni, identifichiamo i dispositivi protetti sulla rete e nell'ambiente.

I report sono un'ottima funzionalità per mostrare i risultati ai livelli di gestione superiori.

Le funzionalità di ricerca ci aiutano a cercare di correlare le informazioni e identificare eventuali attività sospette. Questa è un'altra caratteristica che è stata davvero importante.

Lo usiamo ovunque tranne che per la rete, quindi non disponiamo del servizio di rilevamento della rete di Trend Micro. Tuttavia, lo abbiamo sui server endpoint e sulle email e anche sul cloud. Usiamo la conformità al cloud per collegare quel pezzo.

Trend Micro dispone di una funzionalità chiamata Vision One, che ci fornisce una gestione centralizzata della visibilità su tutti i livelli di protezione. Questo ci aiuta ad avere una visione centralizzata della console. Questo è il motivo principale per cui abbiamo ancora quel prodotto.

La visibilità centralizzata è importante. Quando eseguiamo indagini, possiamo fare tutto in un'unica console invece di passare a schermate o finestre diverse. La visibilità e la gestione centralizzate di questi livelli di protezione hanno contribuito alla nostra efficienza. Ci aiuta a identificare più rapidamente, qualsiasi potenziale minaccia o qualsiasi attività speciale.

Hanno questa funzione chiamata Indice di rischio che uso a volte per convalidare il livello di tassi che abbiamo. Non lo usiamo spesso, forse una volta ogni una o due settimane. Lo usiamo per classificare le nostre operazioni di sicurezza in generale. Soprattutto, lo controlliamo per curiosità.

Usiamo il servizio XDR gestito di cui dispongono. Allevia molti carichi di lavoro, specialmente durante le indagini o i rapporti provvisori su una particolare attività, specialmente con la copertura al di fuori dell'orario di lavoro. Ci sta aiutando con la capacità. Inoltre, se sta accadendo qualcosa di veramente negativo, abbiamo gli occhi che guardano tutte le attività, il che è bello.

L'utilizzo di questo servizio XDR gestito consente al nostro team di lavorare su altre attività, specialmente quando, in certi modi, assegniamo alcune delle parti dell'indagine. Fondamentalmente, creiamo una richiesta che consenta loro di indagare sulle cose e che ci consenta di concentrarci su altre cose per ottimizzare il nostro set di strumenti di sicurezza. È davvero utile.

Utilizziamo la capacità di gestione del rischio della superficie di attacco che hanno. Lo usiamo molto in questo momento. Negli ultimi mesi si è trattato di un caso d'uso importante. Lo utilizziamo per identificare più dispositivi senza protezione, le applicazioni che sono state utilizzate dai nostri utenti e quali sono rischiose. Lo usiamo regolarmente. Ci ha aiutato a identificare i punti ciechi e altre risorse. Ha influenzato positivamente il nostro stato di sicurezza migliorando gran parte della nostra visibilità.

XDR ci ha aiutato a ridurre il tempo necessario per rilevare o rispondere alle minacce. In passato, non avevamo quella visibilità. Quando abbiamo abilitato questo strumento, all'inizio era un po' rumoroso. È qualcosa che ci si aspetta da un nuovo strumento. Tuttavia, dopo aver eseguito test in questi anni, le cose stanno migliorando e ora possiamo vedere risultati migliori, specialmente durante gli avvisi di indagine.

La soluzione ci ha aiutato a ridurre la quantità di tempo che dedichiamo a indagare su avvisi falsi positivi. All'inizio c'erano molti falsi positivi. In questo momento, cerchiamo quotidianamente di ridurli. A questo punto, sono inferiori rispetto all'inizio dell'implementazione. Le cose stanno migliorando. Stiamo riducendo i falsi positivi, il che è fantastico.

COSA HA BISOGNO DI MIGLIORAMENTO?

Utilizziamo un po' la funzionalità di automazione. Tuttavia, abbiamo notato alcune limitazioni, soprattutto dal punto di vista del playbook. L'API che utilizziamo. Lo stiamo integrando con un altro prodotto, un prodotto SOAR. I playbook sono un po' limitati in ciò che possono fare a questo punto. Supponiamo di volerci connettere su un'API specifica. I modelli che non possiamo modificare molto bene. Quando abbiamo notato tale limitazione, abbiamo deciso di utilizzare l'API Trend Micro VisionOne e di collegarla ad altri strumenti per sviluppare tale attività utilizzando un altro prodotto.

Sotto la gestione della superficie di attacco, quando si accede a siti o applicazioni specifici a cui accedono gli utenti, la capacità di scaricare quel report potrebbe essere migliore. Supponiamo, ad esempio, di voler identificare gli utenti utilizzando chatGPT, ad esempio. Vogliamo scaricare tali dati attraverso un'API o la GUI. Al momento non è disponibile come opzione. Forse potrebbe funzionare la capacità di estrarre dati da VisionOne per aree specifiche dello strumento. È qualcosa che potrebbe essere utile, soprattutto se vogliamo generare quel report e inviarlo a team specifici. Spesso non vogliamo fornire la DX a tutte le persone. A volte è più facile avere quel file e condividerlo con le persone che hanno bisogno di avere tali informazioni.

Il vantaggio principale di Trend Micro™ Managed XDR è che ha contribuito a ridurre il nostro tempo di rilevamento e risposta alle minacce di circa il 50%.

DA QUANTO TEMPO UTILIZZO LA SOLUZIONE?

Utilizzo la soluzione da circa tre anni.

COSA NE PENSO DELLA STABILITÀ DELLA SOLUZIONE?

La stabilità è buona. Non è molto comune avere interruzioni. A volte può verificarsi un problema, tuttavia è raro. Normalmente abbiamo una stabilità del 95%.

COSA NE PENSO DELLA SCALABILITÀ DELLA SOLUZIONE?

La scalabilità è buona, specialmente quando si parla di integrazioni di terze parti. Possiamo avere visibilità e controllo di tutte le diverse risorse. Quindi possiamo avere una buona scalabilità e visibilità e conoscere meglio l'ambiente in luoghi in cui non avevamo idea che accadessero cose. È uno strumento SaaS, non dobbiamo eseguire alcuna manutenzione ed è facile da implementare. È piuttosto semplice.

COME SONO IL SERVIZIO CLIENTI E IL SUPPORTO?

In caso di problemi specifici o di collegamento di alcuni prodotti, chiediamo assistenza. Rispondono molto velocemente. Cercano sempre di mitigare e risolvere tutti i problemi che abbiamo. Se non riescono a risolvere il problema, normalmente condividono alcuni suggerimenti su come possiamo mitigare i problemi futuri.

COME VALUTERESTI IL SERVIZIO CLIENTI E IL SUPPORTO?

Positivo

QUALE SOLUZIONE HO UTILIZZATO IN PRECEDENZA E PERCHÉ HO CAMBIATO?

Non abbiamo utilizzato altre soluzioni, anche se abbiamo usato Apex One per molto tempo. Abbiamo anche utilizzato un prodotto EDR.

COM'È STATA LA CONFIGURAZIONE INIZIALE?

Ero coinvolto nella distribuzione. Sono stato io a guidare i dati durante l'implementazione. Il processo è piuttosto semplice. È stato un po' complicato ridurre gli avvisi falsi positivi, tuttavia, la parte di implementazione nell'ambiente e collegamento dei pezzi è stata semplice.

Da parte nostra, abbiamo coinvolto tre o quattro persone nell'implementazione.

E IL TEAM DI IMPLEMENTAZIONE?

Abbiamo avuto un po' di aiuto con l'implementazione e all'inizio abbiamo avuto alcune indicazioni. Abbiamo richiesto supporto al nostro account manager. 

QUAL È LA MIA ESPERIENZA CON PREZZI, COSTI DI CONFIGURAZIONE E LICENZE?

Il prezzo è buono se si osservano tutte le compatibilità e le funzionalità offerte dal prodotto. Ci sono funzionalità che possono aumentare i prezzi. Tuttavia, possiamo assegnare alcuni crediti ad alcune funzionalità, se vogliamo abilitarle. Con la quantità di credito che abbiamo, siamo coperti per tutte le nostre esigenze.

QUALI ALTRI CONSIGLI HO?

Valuterei il prodotto otto su dieci.

È un prodotto davvero buono e facile da implementare. Consentono di avere maggiore visibilità sul proprio ambiente, soprattutto se si dispone di qualsiasi tipo di soluzione XDR. Aumenterà la visibilità di ciò che accade nell'ambiente. Inoltre, dal punto di vista dell'esecuzione di aggiornamenti o patch di manutenzione, il cloud è la soluzione giusta. Il team di gestione dei prodotti fa un ottimo lavoro per aumentare le funzionalità e sta ascoltando attentamente ciò di cui il cliente ha bisogno tramite feedback.

QUALE MODELLO DI DISTRIBUZIONE STAI UTILIZZANDO PER QUESTA SOLUZIONE?

Hybrid Cloud

Unisciti a oltre 500.000 clienti a livello globale

Inizia oggi stesso con Trend