Blocca i tentativi di attacco con la piattaforma Trend Vision One™
PANORAMICA
La South Carolina State Library, con sede a Columbia, South Carolina, è una struttura con un doppio scopo. Il primo è fornire servizi bibliotecari e di archivio dei documenti agli enti pubblici dello Stato del Palmetto. Il secondo è l'offerta al pubblico di servizi Internet e biblioteche tradizionali. Con la cybersecurity come priorità assoluta in entrambi i suoi ruoli, la South Carolina State Library si è rivolta a Trend Micro per modernizzare la sua strategia di protezione.
Darei a Trend Vision One un punteggio perfetto di 10 su 10. È senza dubbio il miglior prodotto attualmente sul mercato."
Matthew Guzzi
Information Systems Administrator, South Carolina State Library
Settore
Enti pubblici
Regione
Stati Uniti, Nord America
Ambiente IT
Server Microsoft Windows, Microsoft 365, server virtuali, Ubuntu, server Linux
Soluzioni
SFIDE
L'uso pubblico dei computer delle biblioteche può potenzialmente esporre la South Carolina State Library a malware e altre minacce informatiche. "Spesso vediamo documenti dannosi e [malware] sulle unità flash che le persone portano nella libreria. C'è sempre un rischio", afferma Matthew Guzzi, amministratore dei sistemi informatici dell'organizzazione. "Avevamo bisogno di apportare alcune modifiche per rafforzare le nostre difese".
Come parte del governo statale, la South Carolina State Library considera la protezione dei dati di fondamentale importanza. Dopo aver sentito parlare di un attacco ransomware che ha tolto un'altra biblioteca dello stato per settimane, Guzzi e il suo team hanno rivisto le proprie protezioni di sicurezza. Patch e aggiornamenti erano possibili, ma non erano facili da usare. Inoltre, il servizio clienti del fornitore di sicurezza esistente della biblioteca non soddisfa le aspettative.
PERCHÉ TREND
Nel 2018, un nuovo direttore IT è entrato a far parte della South Carolina State Library e ha consigliato vivamente Trend, le cui soluzioni di cybersecurity hanno spinto a passare a questo approccio.
"La partnership con Trend ci offre una piattaforma per proteggere tutti i nostri ambienti e possiamo lavorare con un'azienda visionaria e innovativa", afferma Guzzi. "Trend è sempre al passo con le tendenze della cybersecurity e ha davvero alzato il livello di protezione".
[CREM] ha tanti vantaggi: possiamo vedere quali utenti e macchine sono a rischio e determinare quali vulnerabilità mancano. Ci mostra esattamente dove dobbiamo concentrare i nostri sforzi..."
Matthew Guzzi
Information Systems Administrator, South Carolina State Library
SOLUZIONE
La South Carolina State Library è passata a Trend Micro Apex One as a Service nel 2020 perché consente agli utenti di ricevere aggiornamenti automaticamente ovunque si trovino. Ciò aiuta a garantire che le misure di protezione dei dati rimangano aggiornate, solide ed efficaci, tutte apprezzate dal team di sicurezza dedicato della biblioteca.
"Il ransomware sta diventando sempre più sofisticato e le agenzie pubbliche come la nostra sono un obiettivo, quindi è importante disporre di un forte bloccante del ransomware", osserva Guzzi.
La libreria ha adottato la piattaforma Trend Vision One nel maggio 2021 dopo averne visto il valore e la reattività in azione, durante un periodo di prova in cui il malware è stato rilevato su uno dei loro computer. La piattaforma moderna, basata sull'intelligenza artificiale, con funzionalità di gestione dell'esposizione al rischio informatico (CREM) e delle operazioni di sicurezza, si è estesa all'azione e ha mitigato la minaccia. Attraverso la raccolta e la correlazione dei dati tra email, endpoint, server, workload in cloud e reti, sono state abilitate visibilità e analisi che possono essere difficili da ottenere altrimenti.
"Darei a Trend Vision One un punteggio perfetto di 10 su 10. È senza dubbio il miglior prodotto sul mercato oggi", afferma Guzzi. "Mi piacciono i dashboard personalizzabili di Trend Vision One. Vediamo potenziali attacchi che entrano in gioco e come si relazionano con il nostro ambiente. [La piattaforma] esamina tutti gli indicatori di compromissione per dipingere un quadro più ampio di ciò che sta accadendo".
RISULTATI
"Il rilevamento della sicurezza con Trend è un miglioramento notturno rispetto al nostro precedente fornitore di servizi di sicurezza", afferma Guzzi. "Con la nostra soluzione precedente, non avevamo a disposizione gli strumenti di visibilità o risposta necessari per agire. Le soluzioni Trend svolgono un lavoro migliore nel bloccare le minacce, che si tratti di URL dannosi, drive-by o di un collegamento su cui qualcuno fa clic per errore. Blocca immediatamente le infezioni o le azioni per proteggere la rete. Acquistando le soluzioni Trend, non è necessario sacrificare il consolidamento per ottenere la migliore tecnologia del settore".
Il team di sicurezza ha trovato particolarmente valore in CREM, che combina valutazioni dei rischi prioritarie e azioni di mitigazione automatizzate in ambienti locali, ibridi e multi-cloud.
"[CREM] offre tanti vantaggi: possiamo vedere quali utenti e macchine sono a rischio e determinare quali vulnerabilità mancano. Ci mostra esattamente dove dobbiamo concentrare i nostri sforzi, il che è fantastico considerando che siamo un piccolo team", afferma Guzzi.
Trend fornisce inoltre agli utenti le definizioni più recenti dei virus e migliora significativamente la visibilità. "Siamo un'agenzia governativa statale soggetta alla supervisione dello stato. Trend Vision One ha rilevato tentativi di attacchi che lo stato [security operations center] (SOC) non ha rilevato, consentendoci di bloccare rapidamente questi attacchi e affrontare le vulnerabilità prima che si trasformino in problemi più diffusi", aggiunge Guzzi, sottolineando che le soluzioni Trend hanno ridotto la quantità di tempo che il personale IT della libreria deve dedicare alla sicurezza. "Con Trend Vision One, abbiamo dati migliori. Vediamo cosa sta succedendo su ogni macchina e otteniamo tutte le informazioni per poter indagare. Abbiamo dovuto riconfigurare un numero inferiore di macchine".
Inoltre, il team di sicurezza vede vantaggi significativi dall'integrazione dell'IA in Trend Vision One. "Consiglierei Trend Vision One a causa dell'XDR, dell'IA e delle sue patch e ricerche per zero giorni", afferma Guzzi.
L'implementazione ha anche superato le aspettative del team della South Carolina State Library. Sebbene avessero pianificato che richiedessero settimane, il loro team aveva attivato Trend Micro Apex One as a Service in soli tre giorni.
"Ci aspettavamo di disinstallare e reinstallare gli agenti sulle macchine manualmente, ma dovevamo solo configurarlo e spostarci nella console", afferma Guzzi, che nota che, nella scelta di Trend, il suo team ha beneficiato di un netto miglioramento dell'assistenza clienti. "Il servizio clienti Trend è il migliore che abbia mai avuto. Di solito rispondono in meno di 24 ore. E vanno sempre oltre per vedere che il mio problema è stato risolto".
Con Trend Vision One in atto, Guzzi è entusiasta di continuare a espandere l'uso della piattaforma e aiutare gli altri nel settore pubblico a rimanere al sicuro.
Inizia oggi stesso con Trend