Summit Carbon Solutions

Trend Vision One™ – Cloud Security offre visibilità, controllo e rilevamento proattivo delle minacce.

Tatum Brett

Tatum Brett

Direttore tecnologico di Summit Carbon Solutions

4 stelle e mezza

QUAL È IL NOSTRO CASO D'USO PRINCIPALE?

"Utilizziamo Trend Vision One™ – Cloud Security per la nostra sicurezza cloud, ma ci piace particolarmente perché siamo multi-cloud. Vogliamo un'unica soluzione che possa aiutarci a proteggere, ispezionare e ottenere informazioni su tutte le nostre risorse cloud, indipendentemente dal fatto che si trovino in Microsoft Online, Office 365, Azure o AWS, dove abbiamo la maggior parte del nostro carico di lavoro.

Ci piace anche il fatto che Cloud Security non sia solo una soluzione endpoint o un componente aggiuntivo DevSecOps. Dispone anche di un repository del codice sorgente, che ci consente di inserire elementi nella nostra pipeline DevOps per proteggerli. Inoltre, possiamo utilizzare Cloud Conformity, che fa parte di Cloud Security, per monitorare la nostra gestione del comportamento.

Ciò significa che Cloud Security non è solo una soluzione reattiva che esegue software su macchine virtuali o in container. Può fermare i problemi nel processo di sviluppo prima ancora che si verifichino, anche se il codice è ancora sul computer di qualcuno o nella pipeline o nell'archivio. Questo ci aiuta a proteggerci in un modo che molte altre soluzioni non possono fare.

Prima di implementare Cloud Security, ci trovavamo ad affrontare tutti i tipi di minacce sconosciute, comprese vulnerabilità di terze parti e configurazioni errate.  Dobbiamo proteggerci dai malintenzionati, ma questa è solo la metà. Dobbiamo anche proteggere la nostra infrastruttura da noi stessi. Nessuno nel nostro team farà intenzionalmente qualcosa di dannoso, ma può commettere errori. E non riesco a monitorare ogni componente di codice o infrastruttura che il mio team scrive o possiede. Ho bisogno di una soluzione in grado di monitorare continuamente la nostra infrastruttura e di comunicarci eventuali errori o configurazioni errate, in modo da poterle risolvere prima che diventino problemi gravi.

Abbiamo distribuito Cloud Security al 100% sul cloud e utilizziamo AWS e Azure".

Cloud Security non è solo una soluzione reattiva che esegue software su macchine virtuali o in container. Può bloccare i problemi nel processo di sviluppo prima ancora che si verifichino. Questo ci aiuta a proteggerci in un modo che molte altre soluzioni non possono fare.

IN CHE MODO HA AIUTATO LA MIA ORGANIZZAZIONE?

"Sono soddisfatto della protezione fornita da Cloud Security per il nostro ambiente multi-cloud. Ho bisogno di un unico pannello di controllo che mi fornisca le informazioni di cui ho bisogno in modo rapido e semplice. Ho configurato Cloud Security in un pomeriggio, cosa che ho fatto prima. Con una sola persona, ci vuole solo un giorno circa. Ora, è così semplice inserirlo in qualsiasi cloud e dargli un piccolo set di autorizzazioni per entrare e leggere la nostra infrastruttura, per poi ottenere informazioni preziose molto rapidamente.

Cloud Security ci fornisce dati contestuali, che sono particolarmente utili quando acquisiamo un'azienda o quando assumo un nuovo ruolo e ho bisogno di capire rapidamente cosa hanno. Cloud Security mi aiuta anche a correlare rapidamente le informazioni nel processo DevSec, poiché protegge tutto. Ci sono tre volte in cui una vulnerabilità della sicurezza può essere individuata: quando scriviamo il codice, quando distribuiamo il codice o quando il codice è in esecuzione. Se una vulnerabilità non viene rilevata fino a quando il codice non viene eseguito, probabilmente abbiamo commesso un errore. Possiamo quindi tornare indietro e osservare i primi due passaggi per vedere dove avremmo dovuto individuare il problema. Sono soddisfatto al 100% del contesto fornito da Cloud Security.

Cloud Security protegge i miei workload in cloud. Se un attacco supera i primi due livelli, ho ancora bisogno di un modo per proteggere gli endpoint, che si tratti di istanze EC2, macchine virtuali in Azure o persino server locali. Ho bisogno di un unico pannello di controllo per vedere tutti i miei endpoint. E diciamo che c'è un attacco zeroday, qualcosa di cui nessuno sapeva e che nessuno avrebbe potuto scoprire. Con Workload Security, non ho bisogno di applicarvi subito le patch, anche se si tratta di un aggiornamento di Windows. Workload Security è in grado di applicarvi delle patch e di mettere a disposizione degli strumenti di sicurezza. Lo usiamo per applicare patch e filtri, nonché per altre esigenze di sicurezza. Si basa sulle nostre macchine virtuali e su qualsiasi cloud usiamo.

Il principale vantaggio di Cloud Security è la sua singola vista. Altri provider di servizi cloud, come AWS e Azure, offrono funzionalità simili, ma richiedono più dashboard e report. Con Cloud Security, ho un unico pannello di controllo dell'intera infrastruttura. Utilizziamo Cloud Security anche per molte esigenze di sicurezza, tra cui la protezione degli endpoint e la protezione di Office 365. Questo mi offre un unico fornitore, un unico pannello di controllo e un'unica console per gestire la sicurezza di tutte le mie piattaforme.

Cloud Security ci offre piena visibilità e controllo dei nostri ambienti cloud.

Quando mi vengono poste domande difficili, o quando sto attraversando un audit o un altro processo, utilizzo le sue funzionalità di reporting e dashboarding per ottenere tutte le informazioni di cui ho bisogno in un unico posto. Questo mi evita di dover correlare i dati provenienti da diverse fonti e mi aiuta a risolvere i flussi di lavoro di audit e conformità più rapidamente.

La visibilità ci aiuta a risolvere la complessità del nostro ambiente fornendo istantanee rapide di un account. Questo è particolarmente utile quando cerco di ottenere una panoramica di un nuovo carico di lavoro o di una nuova azienda, poiché ci consente di scattare un'istantanea dell'ambiente per facilitare l'acquisizione.

Acquistiamo i nostri abbonamenti attraverso il mercato perché è più semplice. Non voglio acquistare crediti, perché posso utilizzare il mercato secondo necessità. Ci consente anche di fatturare rapidamente gli abbonamenti al nostro account esistente, in modo da non dover impostare un altro fornitore o termini di fatturazione. Posso semplicemente utilizzare rapidamente il marketplace, scegliere gli abbonamenti che desidero e pagare mentre vado. È perfetto.

Conformity mi darebbe una buona panoramica di quale infrastruttura stiamo utilizzando e dove possiamo potenzialmente risparmiare sui costi enfatizzando l'infrastruttura di cui non abbiamo necessariamente bisogno.

Cloud Security mi protegge nel cloud, protegge il mio registro e protegge la mia pipeline DevOps. Non è necessario che Cloud Security protegga tutte queste cose. Inoltre, Trend Vision in generale protegge anche la nostra infrastruttura Office 365, tra cui SharePoint, Teams e Outlook.

Al giorno d'oggi, proteggere tutti i dati nel nostro ambiente è estremamente importante. Indipendentemente dal settore in cui operiamo, è fondamentale comprendere i nostri protocolli di sicurezza dei dati, dove vengono archiviati, come sono protetti e come sono accessibili. Queste informazioni ci forniscono una visione unica e onnicomprensiva della nostra situazione di sicurezza dei dati, che ci aiuta a identificare e correggere le configurazioni errate e a rispondere rapidamente agli attacchi o alle compromissioni zeroday. Prima si viene a conoscenza di un incidente di sicurezza, minore è il numero di ripercussioni che è probabile che si verifichino".

COSA È PIÙ VALORE?

"La risposta al rilevamento e la conformità al cloud sono funzionalità preziose. Mi piace il modo in cui la scansione dei repository ci aiuta a scansionare il nostro codice sorgente. Penso che queste due funzionalità mi abbiano aiutato a rilevare potenziali minacce prima ancora che si verifichino. Ho anche utilizzato la conformità al cloud quando ho iniziato a lavorare in un nuovo ambiente, come un'azienda con infrastruttura cloud. Anche se non conosco i loro carichi di lavoro, posso implementare rapidamente la conformità al cloud per ottenere una buona comprensione di ciò che hanno, di quanto sia sicuro e di dove possono migliorare".

È fondamentale comprendere i nostri protocolli di sicurezza dei dati, dove vengono archiviati i nostri dati, come vengono protetti e come viene effettuato l'accesso. Queste informazioni ci forniscono una visione unica e onnicomprensiva della nostra situazione di sicurezza dei dati, che ci aiuta a identificare e correggere le configurazioni errate e a rispondere rapidamente ad attacchi o compromissioni zero-day. Prima si viene a conoscenza di un incidente di sicurezza, minore è il numero di ripercussioni che è probabile che si verifichino.

COSA HA BISOGNO DI MIGLIORAMENTO?

"La documentazione sull'architettura del cloud e sull'architettura del lavoro sarebbe utile. Sarebbe anche illuminante sapere quale contesto di sicurezza otteniamo. Cloud Security è un ottimo prodotto in generale, incluso Cloud Security. Tuttavia, la loro autorizzazione e autenticazione potrebbero essere migliorate. Hanno troppi modi diversi per accedere ai loro strumenti, il che può creare confusione. Sarebbe meglio se avessero solo uno o due modi per accedere".

DA QUANTO TEMPO UTILIZZO LA SOLUZIONE?

"Uso Cloud Security da sei anni".

COSA NE PENSO DELLA STABILITÀ DELLA SOLUZIONE?

"Cloud Security è stabile. Non ho avuto interruzioni".

COSA NE PENSO DELLA SCALABILITÀ DELLA SOLUZIONE?

"Cloud Security è scalabile al 100%".

COME SONO IL SERVIZIO CLIENTI E IL SUPPORTO?

"Nelle poche interazioni che ho avuto con l'assistenza tecnica, è stata un'ottima esperienza. L'unica area in cui il supporto tecnico potrebbe migliorare è la comunicazione. Devono essere più chiari perché c'è stato un momento in cui ci hanno inviato una comunicazione che non spiegava chiaramente in che modo il problema avrebbe influenzato il nostro ambiente".

COM'È STATA LA CONFIGURAZIONE INIZIALE?

"L'implementazione iniziale è stata semplice. La prima volta che ho implementato la soluzione, molti anni fa, era un prodotto molto diverso da quello di oggi. Tuttavia, all'epoca era ancora molto facile da implementare. Forniamo la soluzione con chiavi IAM in AWS e fornisce il provisioning del nostro ambiente. Se si tratta di un carico di lavoro Windows, installiamo un agente. Anche questo processo è stato molto semplice.

Dopodiché, sapevo che l'implementazione manuale poteva essere un problema, quindi volevamo automatizzarla. Non appena una macchina virtuale si avvia, l'agente viene installato automaticamente e esegue il check-in. Altrettanto importante, l'agente esegue anche lo spin down della VM quando non è più necessaria. Questo è molto importante nel cloud perché scaliamo il nostro ambiente verso l'alto e verso il basso in base all'utilizzo. A differenza degli ambienti locali, gli ambienti cloud non sono statici.

Penso che la soluzione sia molto facile da utilizzare e che si riduca man mano che le esigenze della nostra azienda cambiano.

Due persone hanno completato l'implementazione".

E IL TEAM DI IMPLEMENTAZIONE?

"L'implementazione è stata completata internamente".

QUAL È STATO IL NOSTRO ROI?

"Abbiamo assistito a un ritorno sull'investimento con Cloud Security".

QUAL È LA MIA ESPERIENZA CON PREZZI, COSTI DI CONFIGURAZIONE E LICENZE?

"Il prezzo per Cloud Security è ragionevole perché i miei costi aumentano e diminuiscono in base all'utilizzo della mia infrastruttura. Se amplio la mia infrastruttura, ad esempio aggiungendo un nuovo carico di lavoro, i costi di AWS e di sicurezza aumenteranno. Tuttavia, se riduco la mia infrastruttura, anche i costi di sicurezza diminuiranno. Questo non è il caso di altri fornitori, dove potrei comunque dover pagare per la sicurezza anche se ridussi la mia infrastruttura.

Ad esempio, se implemento misure di sicurezza tradizionali, come guardie e armi da fuoco, dovrò comunque pagare per queste misure di sicurezza anche se riduco la mia infrastruttura. Tuttavia, con Cloud Security, vengo addebitato in base al mio utilizzo delle funzionalità di sicurezza, come il numero di agenti basati su host che ho distribuito, il numero di volte in cui viene eseguita la pipeline DevOps o la quantità di dati che memorizzo nel mio repository. Ciò significa che posso risparmiare sui costi di sicurezza se il mio team si ridimensiona e la pipeline DevOps rallenta".

QUALI ALTRE SOLUZIONI HO VALUTATO?

"Ho implementato Cloud Security quattro volte ora, con diverse aziende e organizzazioni. Ho anche trascorso un po' di tempo direttamente con AWS e ho lavorato molto con Palo Alto e i loro firewall, sia nel cloud che con il loro Prisma Cloud. Era solo un dolore. Ci è voluto molto più tempo per configurare e impostare e il tempo medio di valore è stato pazzo rispetto a Cloud Security.

Anche Check Point Firewall in AWS è un problema. Entrambe queste soluzioni ci richiedono di riprogettare la nostra progettazione di applicazioni, infrastrutture e reti in modo da poterle proteggere. Ecco perché amiamo Cloud Security. È proprio su endpoint, istanze o macchine virtuali. Si tratta di un firewall basato su host invece di una mentalità di guardie e armi da fuoco che prevede di mettere qualcosa alla porta d'ingresso.

La grande differenza tra cloud e locale è che la nostra casa o il nostro datacenter hanno una porta d'ingresso, una cosa da fare e una cosa da uscire. Il cloud non è così. È difficile fare in modo che le guardie e le armi si avvicinino con un firewall nel cloud. È possibile, ma dal punto di vista dei costi, non si adatta. Invece di avere una porta, potremmo avere centinaia o mille e non possiamo mettere lo stesso firewall più e più volte.

Quindi, dobbiamo cambiare il modo in cui facciamo la sicurezza nel cloud, ed è qui che penso che Cloud Security abbia davvero eccelleto fin dall'inizio. Tutti gli altri non l'hanno prima ottenuto. E penso che tutti stiano cercando di raggiungere Cloud Security, ma è per questo che ci siamo rivolti a loro in origine. Hanno cambiato il modo in cui pensiamo alla sicurezza e come proteggeremo la nostra infrastruttura in base alla nostra architettura. Gli altri concorrenti sono in ritardo e stanno ancora cercando di proteggere il cloud nello stesso modo in cui hanno protetto il datacenter, il che non funziona da una prospettiva di costo e scala".

QUALI ALTRI CONSIGLI HO?

"Vedrei Cloud Security nove su dieci.

Abbiamo circa cento utenti. Siamo ancora nelle prime fasi del nostro percorso verso il cloud, ma ho utilizzato Cloud Security con migliaia di utenti in passato. Migliaia di utenti quotidiani accedono alle nostre informazioni e ai nostri flussi di lavoro.

Trend Vision si avvicina alla nostra attività come una partnership. Questo è uno dei motivi per cui continuiamo a tornare. Ogni volta che chiamo o ho bisogno di qualcosa, Cloud Security è a portata di mano. Se commettono un errore, qualcosa viene spinto fuori o non va esattamente come dovrebbe, si assumono la responsabilità. Questo è l'unico motivo per cui sono cliente da così tanto tempo: perché si assume la responsabilità e si prende cura di loro.

Ci vogliono solo un paio d'ore per impostare una prova di concetto e metterla in funzione. Consiglio alle organizzazioni di provare Cloud Security da sole".

QUALE MODELLO DI DISTRIBUZIONE STAI UTILIZZANDO PER QUESTA SOLUZIONE?

Cloud pubblico.

SE SI TRATTA DI CLOUD PUBBLICO, CLOUD PRIVATO O CLOUD IBRIDO, QUALE PROVIDER DI CLOUD UTILIZZA?

Amazon Web Services (AWS)

Unisciti a oltre 500.000 clienti a livello globale

Inizia oggi stesso con Trend