Azienda manifatturiera

Trend Vision One offre una visibilità centralizzata, ci avvisa dei potenziali rischi e migliora il livello di sicurezza. 

Amministratore di rete e sicurezza 

presso un'azienda manifatturiera con 501-1000 dipendenti

4 stelle e mezza

QUAL È IL NOSTRO CASO D'USO PRINCIPALE?

Abbiamo distribuito la suite di prodotti Trend su tutti i nostri server e workstation, compreso il componente XDR, Trend Vision One™. La nostra decisione di passare da Kaspersky a Trend è nata dalle preoccupazioni che circondano Kaspersky e il governo russo. A seguito di questi sviluppi, ci è stato consigliato di interrompere l'utilizzo di Kaspersky e abbiamo iniziato il processo di valutazione delle soluzioni di sicurezza alternative. Alla fine, Trend è emersa come la nostra scelta preferita grazie al suo eccezionale supporto durante la fase di proof-of-concept. A differenza di altri fornitori, Trend ha inviato proattivamente un ingegnere alla nostra sede centrale a proprie spese per assistere nella configurazione e nella gestione del POC, dimostrando il loro impegno per il nostro successo. Trend Vision One è stato inserito un anno nel nostro contratto e siamo stati in grado di lavorare con il team account Trend per implementarlo nella nostra organizzazione.

In precedenza, la nostra configurazione di sicurezza con Trend era completamente on-premise. Ciò significava che gestivamo i nostri server backend e rivedevamo manualmente gli aggiornamenti di sicurezza. Si è trattato di un processo dispendioso in termini di tempo, specialmente quando nei loro prodotti on-premise sono emerse vulnerabilità. La revisione dei file di briefing e la garanzia che tutto fosse stato riparato era un onere costante. Il passaggio al cloud è stato un elemento rivoluzionario. La manutenzione dei server di backend è ora gestita da Trend , liberando le nostre risorse. Riceviamo email mensili che ci informano dell'imminente manutenzione e si occupano di tutto ciò che è dietro le quinte. È un gioco da ragazzi. Trend Vision One è sempre stato basato sul cloud, ma le nostre precedenti soluzioni locali includevano il prodotto endpoint Trend Micro Apex One™, il prodotto server Trend Micro™ Deep Security™ e il prodotto di scambio. Quando siamo passati al cloud, Trend Micro Apex One è rimasto la nostra protezione degli endpoint, mentre Deep Security si è evoluta in Cloud One. Inoltre, è stata introdotta Trend Micro™ Cloud App Security, che fornisce funzionalità di sicurezza per SharePoint e Teams insieme a Exchange Cloud.

Con Trend Vision One, tutto ciò di cui ho bisogno è in un unico posto, risparmiandomi il fastidio di passare da una piattaforma all'altra. È un rituale di mezz'ora che mi prepara al successo, consentendomi di rivedere tutto in modo efficiente e affrontare il resto della mia giornata con sicurezza. Trend Vision One mi ha probabilmente fatto risparmiare diverse ore di tempo prezioso al giorno.

IN CHE MODO HA AIUTATO LA MIA ORGANIZZAZIONE?

Trend Vision One semplifica la nostra sicurezza centralizzando la raccolta dei dati e la gestione delle minacce. Estrae i dati da Exchange, SharePoint, endpoint e server al cloud, fornendo una visione unificata del nostro ambiente IT. Questi dati centralizzati vengono inseriti in playbook avanzati che bloccano automaticamente URL e file in base a condizioni predefinite, riducendo la nostra dipendenza dall'intervento manuale. Per le potenziali minacce che richiedono ulteriori analisi, Trend Vision One le segnala per la revisione umana, consentendo al personale di sicurezza di approvare o negare rapidamente l'accesso a URL o file specifici. Queste decisioni informano quindi gli elenchi di oggetti sospetti utilizzati in tutti i prodotti Trend distribuiti, massimizzando il nostro stato di sicurezza complessivo. In breve, Trend Vision One automatizza efficacemente le attività di routine, consentendo ai team di sicurezza di concentrarsi sulle decisioni critiche, rendendola una risorsa preziosa per la nostra organizzazione.

Trend Vision One ci offre visibilità e gestione centralizzate su tutti i nostri livelli di protezione. Con il suo continuo sviluppo, Trend ha costantemente consolidato questa visibilità in un unico pannello di controllo.

La visibilità centralizzata migliora significativamente la nostra efficienza. Invece di individuare gli endpoint o passare da un server di posta a un data lake, possiamo consolidare la nostra ricerca di attività dannose in un'unica posizione centrale. Trend Vision One ci consente di sfruttare parametri di ricerca completi e di scansionare tutti i dati all'interno del data lake, non solo i dati limitati a prodotti specifici.

Per me, la dashboard esecutiva è sempre la prima che controllo. Quindi, mi rivolgo al dashboard delle operazioni per un aspetto più dettagliato. Questi due dashboard forniscono una panoramica completa del nostro stato di sicurezza, traendo dati da risorse interne ed esterne, agenti delle applicazioni senza valutazioni delle vulnerabilità e compromissioni rilevate degli account. Trend Vision One eccelle anche nell'avvisarci di potenziali rischi, compresi gli account esposti a violazioni dei dati. L'ho sperimentato personalmente quando il punteggio di rischio della dashboard esecutiva è aumentato improvvisamente a causa degli account contrassegnati. Dopo aver indagato e confermato il rischio, respingiamo l'avviso e il punteggio si adatta di conseguenza.

La capacità di gestione del rischio della superficie di attacco ha identificato diversi problemi di vulnerabilità nelle risorse esterne, che richiedono un'azione immediata. Ha anche fatto luce sui punti ciechi all'interno del nostro ambiente.

Quando identifichiamo i punti ciechi, dobbiamo implementare misure per affrontarli e mitigarli, ridurne o addirittura eliminarne il rischio associato dal nostro ambiente. Il nostro team è relativamente piccolo, quindi dedicare qualcuno a concentrarsi intensamente su un singolo problema può essere impegnativo. Trend Vision One ha alleviato questo onere. Il playbook e le funzionalità di automazione integrate di Trend Vision One ci aiutano avvisandoci in modo proattivo di problemi che richiedono attenzione immediata, migliorando il nostro stato di sicurezza generale.

Trend Vision One offre una funzionalità in cui, se rileva un'email di phishing con grande sicurezza, blocca automaticamente l'email, la rimuove dal database Exchange, la mette in quarantena e disabilita eventuali collegamenti all'interno dell'email o di email simili. Per le email che richiedono un intervento umano o un'azione immediata, Trend Vision One le segnala per la revisione. Possiamo quindi approvare o rifiutare le azioni sugli URL e sulle email all'interno del sistema. Utilizziamo Trend Vision One come misura secondaria se qualcosa scivola attraverso gli altri livelli di sicurezza. Ci consente di vedere esattamente cosa succede quando gli utenti fanno clic su un collegamento dannoso, anche se non è stato contrassegnato in precedenza.

In una certa misura, Trend Vision One ci aiuta a ridurre il tempo che trascorriamo in indagini su avvisi falsi positivi generati dai nostri firewall. Mentre i firewall emettono molti avvisi, spesso mi rivolgo a Trend Vision One per i clienti contrassegnati come compromessi. Passando al report del firewall, controllo le informazioni di Trend Vision One su quegli endpoint specifici e sui siti contrassegnati dal firewall. In precedenza, trascorrerei del tempo sulla macchina stessa, setacciando i cookie ed eliminando i file temporanei per tenere traccia della fonte del traffico sospetto. Ma con Trend Vision One, posso vedere rapidamente se l'endpoint sta cercando di raggiungere gli endpoint contrassegnati. Nella maggior parte dei casi, si rivela essere solo ricerche su Google: immagini o altri elementi caricati come parte di una ricerca.

Trend Vision One è diventato il mio punto di riferimento ogni mattina grazie ai dashboard. Inseriscono tutto ciò di cui avevo bisogno in un unico posto, risparmiandomi il fastidio di passare da una piattaforma all'altra. È un rituale di mezz'ora che mi prepara al successo, consentendomi di rivedere tutto in modo efficiente e affrontare il resto della mia giornata con sicurezza. Trend Vision One mi ha probabilmente fatto risparmiare diverse ore di tempo prezioso al giorno.

Al momento abbiamo alcuni playbook in atto e stiamo esplorando l'opzione di aggiungere altre funzionalità di automazione. Il nostro personale di supporto IT limitato è un fattore che rende particolarmente interessante una soluzione XDR gestita. Tuttavia, riconosciamo la necessità di investire tempo nell'apprendimento e nella comprensione delle funzionalità di automazione disponibili, di cui ce ne sono molte.

COSA È PIÙ VALORE?

Potrei visitare VisionOne ogni giorno e controllare la dashboard delle operazioni. Fornisce una buona panoramica di alto livello della nostra posizione di rischio e posso approfondire per vedere le registrazioni specifiche dalla rete endpoint che VisionOne sta evidenziando. Questo ci ha aiutato a comprendere che il nostro indice di rischio è recentemente aumentato a causa della necessità di patch per l'ultimo bug di Google Chrome. Oltre a questo, VisionOne offre una chiara finestra sullo stato di sicurezza dei nostri endpoint. Mostra tutte le vulnerabilità esistenti e, se applicabile, evidenzia tutti gli strumenti disponibili di Trend che possono aiutarci a ridurre il rischio e a mitigare i problemi.

Trend Vision One offre una chiara finestra sullo stato di sicurezza dei nostri endpoint. Mostra tutte le vulnerabilità esistenti e, se applicabile, evidenzia tutti gli strumenti disponibili di Trend che possono aiutarci a ridurre il rischio e a mitigare i problemi.

COSA HA BISOGNO DI MIGLIORAMENTO?

La documentazione di supporto potrebbe essere più completa. L'ultima volta che ho avuto bisogno di trovare informazioni, sono state sparse e ho impiegato molto tempo per individuare ciò di cui avevo bisogno.

DA QUANTO TEMPO UTILIZZO LA SOLUZIONE?

Utilizzo Trend Vision One da quasi sei anni.

COSA NE PENSO DELLA STABILITÀ DELLA SOLUZIONE?

Sebbene tutti i prodotti possano riscontrare problemi di stabilità occasionali, abbiamo avuto casi specifici in cui Trend ha causato problemi. Non siamo stati in grado di individuare la causa esatta da soli. Pertanto, abbiamo contattato il supporto tecnico di Trend e collaborato con loro per risolvere il problema. In un caso, si trattava di un bug o di un problema precedentemente sconosciuto risolto nella versione successiva.

COSA NE PENSO DELLA SCALABILITÀ DELLA SOLUZIONE?

Trend Vision One è abbastanza scalabile, in particolare il modello cloud. Perché finché le licenze sono installate. Possono creare cartelle e gruppi per aiutare a mantenere le cose organizzate per noi.

COME SONO IL SERVIZIO CLIENTI E IL SUPPORTO?

Il team di supporto tecnico è sempre incredibilmente utile. Ogni volta che li chiamiamo, in genere consigliano di utilizzare il loro strumento di raccolta dati per raccogliere alcune informazioni. Tuttavia, sono veloci da rispondere, facili da utilizzare e competenti, per un ottimo servizio clienti.

QUALE SOLUZIONE HO UTILIZZATO IN PRECEDENZA E PERCHÉ HO CAMBIATO?

In precedenza, abbiamo utilizzato Kaspersky per diversi anni dopo che i prezzi esorbitanti di Symantec ci hanno portato a cambiare. Al momento non avevamo preso in considerazione Trend. Quando sono sorte preoccupazioni su Kaspersky a causa della situazione geopolitica, il nostro direttore ha deciso di allontanarsi da essa. Alla ricerca di un'alternativa leggera e che soddisfacesse le nostre esigenze, abbiamo esplorato diversi fornitori e alla fine ci siamo accontentati di Trend.

COM'È STATA LA CONFIGURAZIONE INIZIALE?

La distribuzione iniziale era semplice. Trend ha inviato uno dei suoi ingegneri da Toronto ad Halifax per aiutarci a impostare il sistema di punto vendita per la prova proof-of-concept. La bellezza del loro approccio era che se decidessimo di andare avanti con Trend dopo il POC, dovevamo solo applicare la licenza al modello esistente e potevano passare senza problemi alla produzione. Il tecnico ha lavorato a stretto contatto con noi per sviluppare uno script che avrebbe disinstallato Kaspersky e installato il prodotto Trend. Ci hanno anche aiutato a configurare le politiche necessarie, rendendo l'intero processo notevolmente semplice.

Tre persone sono state coinvolte nella distribuzione, tra cui il tecnico di Trend.

E IL TEAM DI IMPLEMENTAZIONE?

L'implementazione è stata completata internamente con l'aiuto di un tecnico Trend.

QUAL È LA MIA ESPERIENZA CON PREZZI, COSTI DI CONFIGURAZIONE E LICENZE?

Inizialmente, la nuova struttura dei prezzi di Trend sembrava ragionevole rispetto a quella che avevamo visto prima. Hanno introdotto un sistema di credito, in cui acquistiamo crediti e li assegniamo ai servizi specifici di cui abbiamo bisogno attivi. Questo concetto è intrigante, ma ha i suoi pro e contro. In passato, le licenze per 700 clienti comportavano l'acquisto di 700 licenze per tutto il pacchetto, un approccio semplice. Ora, il nuovo sistema richiede un esercizio di dimensionamento per determinare le nostre esigenze effettive. Tuttavia, il vantaggio è che i crediti inutilizzati non vanno sprecati. Possiamo deviare alcuni verso un ambiente sandbox o un altro servizio Trend per un periodo di tempo limitato, se necessario, per risolvere problemi specifici. Ogni funzionalità costa una certa quantità di crediti.

QUALI ALTRI CONSIGLI HO?

Valuterei Trend Vision One un nove su dieci.

La versione locale richiede la manutenzione del server di gestione e l'aggiornamento del software. Il modello cloud riduce drasticamente la quantità di tempo dedicata alla manutenzione, perché il modello cloud si occupa automaticamente del lato della manutenzione del software di Trend.

QUALE METODO DI DISTRIBUZIONE STAI UTILIZZANDO PER QUESTA SOLUZIONE?

Cloud privato

SE SI TRATTA DI CLOUD PUBBLICO, CLOUD PRIVATO O CLOUD IBRIDO, QUALE PROVIDER DI CLOUD UTILIZZA?

Altro

Unisciti a oltre 500.000 clienti a livello globale

Inizia oggi stesso con Trend