Società di servizi tecnologici

Aumenta la sua efficienza del 50% con Trend Vision One

riso rapina

Rob Rice

Architetto senior della sicurezza

4 stelle

IN CHE MODO HA AIUTATO LA MIA ORGANIZZAZIONE?

La nostra più grande sfida per la sicurezza è stata il numero di avvisi. Ha contribuito alla riduzione degli avvisi. In passato avevamo troppi avvisi che erano falsi positivi. La riduzione degli avvisi è stata sicuramente un grande vantaggio per noi.

Con Trend Vision One, abbiamo una vista della piattaforma e tutti gli avvisi vanno in un unico posto. Ci offre una comprensione molto migliore.
Abbiamo sicuramente una migliore visibilità. Ora siamo in grado di rilevare cose che non potevamo rilevare in passato utilizzando piattaforme AV tradizionali. Questo è sicuramente il vantaggio più grande. Il secondo è il punteggio di rischio in cui possiamo vedere dove si trova il rischio nell'azienda e possiamo chiamarlo e affrontarlo attivamente.
Lo usiamo su tutti i nostri endpoint. Lo usiamo sul nostro cloud, sulle nostre email, M365, SharePoint e OneDrive. Lo abbiamo usato praticamente ovunque.

Trend Vision One ci offre visibilità e gestione centralizzate su tutti i livelli di protezione. È fondamentale per noi. Senza di esso, il nostro personale deve lavorare di più perché ci troviamo in più dashboard e non abbiamo un quadro gigantesco tra i sistemi e i livelli di sicurezza. Trend Vision One collega tutto insieme per te e può mostrarci un attacco dall'inizio alla fine. Ci permette di difenderci molto meglio.

Trend Vision One ha sicuramente aumentato la nostra efficienza riducendo il numero di avvisi e correlandoli. È quasi impossibile inserire un numero reale, ma vediamo sicuramente cose che non potevamo rilevare senza di esso. Probabilmente c'è un'efficienza del 50%.

Utilizziamo i Dashboard Esecutivi. È importante per noi che possiamo approfondire i rilevamenti XDR dai dashboard esecutivi.

Utilizziamo la funzione Indice di rischio. Esaminiamo i rischi più elevati per l'azienda e li affrontiamo attivamente. C'è un po' di ludicizzazione. Abbiamo ingegneri che cercano di ridurre il punteggio complessivo dell'azienda. Stanno prendendo di mira i maggiori rischi che Trend Vision One ci ha offerto e che hanno maggiori probabilità di essere sfruttati. Rispondendo a questo problema, abbiamo ridotto il nostro punteggio di rischio e, come effetto collaterale, abbiamo migliorato il livello di sicurezza della nostra azienda.

Utilizziamo le funzionalità di gestione del rischio della superficie di attacco. Possiamo vedere cosa viene attivamente sfruttato nella natura e se ne vediamo una parte nel nostro perimetro, lo faremo subito. Abbiamo una visibilità completa di ciò che è vulnerabile, il che ci consente di dare priorità.

Trend Micro XDR ha contribuito a ridurre il nostro tempo di rilevamento e risposta alle minacce. Grazie alla visibilità combinata di Trend Vision One, riceviamo molti report di migliore qualità. In passato, con prodotti come il SIEM, avevamo un forte rumore. Otterremmo migliaia di avvisi che non sono mai stati rischi per noi, mentre XDR è tutti uniti. Ti offre un set di dati molto più sicuro e, dal nostro set di dati, possiamo iniziare a gestire i rischi reali per l'azienda, cosa che non siamo mai stati in grado di fare in passato. È il fattore principale per il cambiamento aziendale. Otteniamo una grande visibilità e avvisi di alta qualità. Non abbiamo mai misurato il tempo da rilevare in passato, ma so che ora stiamo rilevando le cose entro un'ora circa, mentre in passato, potrebbe essere in ore se non in giorni. Non avremmo mai rilevato alcune cose in passato perché non avevamo uno strumento per farlo.

Trend Vision One ha contribuito a ridurre la quantità di tempo che dedichiamo alle indagini sugli avvisi falsi positivi. Ha risparmiato molto tempo. Gli strumenti tradizionali forniscono avvisi completamente fuori contesto, che richiedono tempo. Avevamo migliaia di avvisi da esaminare, ma il 99% di essi era solo falso positivo. Le persone hanno partecipato a questi avvisi tutto il giorno che non avrebbero mai rappresentato un problema per noi. Quando ottieni un XDR e Trend Vision One, inizi a ricevere avvisi di buona qualità. Libera innumerevoli quantità di tempo, ma non posso dare un numero.

Utilizziamo le sue funzionalità di automazione. Alcuni dei playbook ci hanno fatto risparmiare giorni. Hanno intrapreso azioni senza coinvolgere la sicurezza.

Al giorno d'oggi è sicuramente il centro del nostro rilevamento e della nostra risposta. Vediamo cose che non abbiamo mai visto prima o che non abbiamo mai rilevato con altri strumenti. Ci ha reso molto più consapevoli di ciò che c'è nella nostra proprietà. Offre una migliore visibilità e consente al team di rilevamento delle minacce di fermare con largo anticipo tutto ciò che potrebbe essere un sospetto. Ha decisamente migliorato i nostri tempi di risposta.

Trend Vision One ha sicuramente aumentato la nostra efficienza riducendo il numero di avvisi e correlandoli. Probabilmente c'è un'efficienza del 50%.

COSA È PIÙ VALORE?

Mi piace il workbench. Si tratta di una vista di tutti gli avvisi o i problemi nella tua proprietà. La visibilità che fornisce agli ingegneri è molto utile. È una cosa avere molti avvisi. Un'altra cosa è avere qualcosa per correlare tutti i tuoi avvisi in un workbench per te, in modo da poter vedere cosa sta succedendo.

L'integrazione è molto buona. Ci sono molte integrazioni. Ci sono prodotti di terze parti che utilizziamo, quindi le integrazioni sono vantaggiose.

In cinque minuti, anche un nuovo ingegnere può capire come usarlo. È molto intuitivo. Puoi facilmente imparare a utilizzare la piattaforma e a sfruttarla al meglio.

È molto buono. È molto semplice imparare. È molto intuitivo da imparare. Non dedichiamo molto tempo a formare il personale su come usarlo. Possono semplicemente prenderlo e usarlo abbastanza bene.

Dal punto di vista dei report, utilizziamo molti report e dashboard. Questa visibilità è molto vantaggiosa.

[Trend Vision One] è sicuramente al centro del nostro rilevamento e della nostra risposta di oggi. Vediamo cose che non abbiamo mai visto prima o che non abbiamo mai rilevato con altri strumenti. Ci ha reso molto più consapevoli di ciò che c'è nella nostra proprietà. Offre una migliore visibilità e consente al team di rilevamento delle minacce di fermare con largo anticipo tutto ciò che potrebbe essere un sospetto. Ha decisamente migliorato i nostri tempi di risposta.

COSA HA BISOGNO DI MIGLIORAMENTO?

I playbook sono molto buoni, ma dal punto di vista dell'automazione potrebbero sempre migliorare. Avere più variabili all'interno del playbook sarebbe utile. Ci consentirebbe di avere playbook più raffinati per l'azienda. Ci consentirebbe di intraprendere azioni più forti attraverso un playbook. Ci darà la sicurezza di puntare a una particolare area di attività in cui la nostra tolleranza al rischio potrebbe essere maggiore o minore. Vorremmo avere playbook più granulari.

Ulteriori integrazioni con altri prodotti sono sempre vantaggiose.

DA QUANTO TEMPO UTILIZZO LA SOLUZIONE?

Lo uso da quattro anni.

COSA NE PENSO DELLA STABILITÀ DELLA SOLUZIONE?

Non è mai stato così basso per noi, quindi è molto stabile. Lo valuterei dieci su dieci in termini di stabilità.

COSA NE PENSO DELLA SCALABILITÀ DELLA SOLUZIONE?

Non abbiamo mai avuto problemi di scala. È stato assolutamente buono. Valuterei un dieci su dieci per la scalabilità.

COME SONO IL SERVIZIO CLIENTI E IL SUPPORTO?

Il loro supporto è fantastico. Ogni volta che li ho chiamati, i team di supporto sono sempre stati veloci a rispondere. Sono sempre utili e disposti a parlare via email, telefono o WebEx. Anche le escalation sono sempre buone. Se abbiamo bisogno di ulteriore supporto, sono sempre disponibili per promuoverlo.

Valuterei il loro supporto un dieci su dieci. Non credo che possa essere migliorato. È eccellente.

COME VALUTERESTI IL SERVIZIO CLIENTI E IL SUPPORTO?

Positivo.

QUALE SOLUZIONE HO UTILIZZATO IN PRECEDENZA E PERCHÉ HO CAMBIATO?

Avevamo un SIEM di LogRhythm. Abbiamo quasi sostituito tutto questo. Abbiamo scelto Trend Micro per molti motivi. Il prodotto è stato sicuramente il motivo numero uno. È stato sottoposto a test rigorosi con noi e abbiamo dimostrato che è molto buono e utile per l'azienda. Il modello di supporto di Trend Micro dalle vendite e dalla consegna e il modello di prezzo hanno funzionato per noi. Erano in linea con la nostra attività.

COM'È STATA LA CONFIGURAZIONE INIZIALE?

La distribuzione sul cloud è sempre facile. La distribuzione degli agenti agli endpoint può richiedere tempo a causa delle dimensioni della proprietà, ma non è un problema di Trend Micro. È puramente dovuto alle dimensioni del tuo ambiente. Se si dispone di 1.000 endpoint, non ci vorrà tanto tempo se si dispone di 100.000 endpoint. È solo un po' una questione di scala. Devi distribuirlo. Non è la peggiore implementazione che abbiamo mai visto.

È abbastanza semplice. Il cloud-to-cloud viene eseguito in pochi minuti. Con tutti questi strumenti, è sempre necessario quanto tempo il team IT impiegherà per distribuire gli agenti su tutti i loro endpoint. Non è stato un problema enorme per noi.

Abbiamo trascorso alcuni mesi a metterlo in funzione.

E IL TEAM DI IMPLEMENTAZIONE?

Avevamo circa quattro persone per l'implementazione e la manutenzione. Avevamo circa 11.000 endpoint. Abbiamo uffici in tutto il mondo. Abbiamo Regno Unito, India, Canada, Australia e molti altri. Abbiamo un team globale completo.

In termini di manutenzione, il cloud non richiede manutenzione. Il resto riguarda l'analisi degli agenti in termini di funzionamento, distribuzione e se stanno facendo ciò che ci aspettiamo.

QUAL È STATO IL NOSTRO ROI?

Non calcoliamo il ritorno sull'investimento in quanto tale, ma abbiamo rilevato cose che non abbiamo mai rilevato in passato. Queste cose avrebbero potuto trasformarsi in un vero e proprio attacco. Probabilmente abbiamo risparmiato molto di più del costo del sistema, non avendo un attacco. Il costo dell'attacco, dello sfruttamento, dei tempi di inattività e dei danni alla reputazione sarebbe enorme. Si ripaga facilmente per il prodotto.

QUAL È LA MIA ESPERIENZA CON PREZZI, COSTI DI CONFIGURAZIONE E LICENZE?

Sicuramente non è economico. Credo che tu ottenga ciò per cui paghi in una certa misura. È conveniente. I soldi che spendiamo per questo obiettivo sono giustificabili. Non è il prodotto più costoso sul mercato. Non è sicuramente il prodotto più economico sul mercato. Devi valutare questo aspetto come parte del rischio aziendale e capire qual è il rischio per l'azienda se non spendi e investi in strumenti moderni come Trend Vision One.

QUALI ALTRI CONSIGLI HO?

Consiglierei sicuramente questo prodotto. Non ne saremmo privi. Consiglierei sicuramente di fare una prova di concetto nel tuo ambiente. Una volta fatto ciò, ne realizzerai il valore e, una volta realizzato il valore dello strumento, non ci sarà più alcun ritorno. Dovresti acquistarlo.

Valuterei Trend Vision One un otto su dieci. Hanno spazio per il miglioramento, ma questo non è affatto insolito. È ancora molto buono e non vorremmo sbarazzarsene presto.

Unisciti a oltre 500.000 clienti a livello globale

Inizia oggi stesso con Trend