Azienda di trasporti

Le funzionalità ASRM di Trend Micro hanno aiutato un'azienda di trasporti a identificare i punti ciechi

Mikkel M.

Mikkel M.

Specialista della sicurezza presso un'azienda di trasporti con 1.001-5.000 dipendenti

4 stelle e mezza

QUAL È IL NOSTRO CASO D'USO PRINCIPALE?

Il motivo per cui abbiamo investito in Trend Micro XDR è stato quello di consolidare le operazioni di sicurezza e il monitoraggio. Inoltre, abbiamo investito nel loro servizio di rilevamento e risposta gestito, che possono fornire in aggiunta al servizio ETA, il che rende più facile la nostra vita. Puoi dire che con questo abbiamo bisogno di meno mani.

Possiamo trascorrere più tempo in altri luoghi poiché è più semplice avere questa panoramica. Abbiamo molto più tempo per altre attività.

IN CHE MODO HA AIUTATO LA MIA ORGANIZZAZIONE?

Siamo in grado di raccogliere una visione più semplice di ciò che stava accadendo nella nostra infrastruttura. Prima di questa soluzione, utilizzavamo un sistema SIEM. Trend Micro XDR ha reso il monitoraggio più semplice e ci siamo fidati di loro come partner di sicurezza.

Ha sicuramente migliorato la nostra visibilità di tutti i nostri articoli in corso nell'infrastruttura. Possiamo ottenere una buona panoramica di ciò che sta accadendo nella nostra rete e dell'aspetto della nostra sicurezza.

COSA È PIÙ VALORE?

Avere tutto sotto un'unica console di gestione e monitorarli da un unico posto è il vantaggio più importante.

Consente di risparmiare tempo e non dobbiamo investire in molti prodotti per soddisfare tutte le esigenze dei nostri casi d'uso.

È abbastanza semplice monitorare tutto sotto un'unica console. Rende la vita più semplice per il nostro team operativo.

Abbiamo la soluzione ovunque, tra cui email, rete, endpoint e cloud. Questo è importante per avere questa copertura. In qualità di ex analista della risposta agli incidenti, avere visibilità ovunque è davvero importante. Avere tutto correlato in un unico posto aumenta la visibilità

Abbiamo visibilità e gestione centralizzate su tutti i nostri livelli di produzione. Lo stanno anche migliorando di mese in mese. È importante per noi. Nelle operazioni di sicurezza, minore è il numero di posti da visitare, più facile è. In passato, dovevamo aprire dieci console diverse. Ora ne apriamo solo uno.

La cosa più importante per noi come clienti è che possiamo trascorrere più tempo in altri luoghi, poiché è più semplice avere questa panoramica. Abbiamo molto più tempo per altre attività.

Utilizziamo i dashboard esecutivi della soluzione. Ci piace poter approfondire i rilevamenti XDR dai dashboard. Aiuta la C-suite a capire. Tuttavia, ci aiuta anche a approfondire consentendoci di scegliere quali visualizzazioni vogliamo.

Abbiamo una versione di prova del Risk Index. Lo esaminiamo quotidianamente e offre una bella panoramica della nostra gestione delle vulnerabilità e di come appare la superficie di attacco. Ci aiuta a dare priorità alle nostre attività quotidiane.

Il servizio Managed XDR è stato fantastico. Ha aiutato molto. Abbiamo dovuto abituarci a lavorare con loro e loro con noi, tuttavia, ora è un compito piuttosto semplice e gli avvisi e le notifiche che riceviamo da loro sono stati utili. La disponibilità a lavorare su altre attività ci ha aiutato a migliorare in altre aree. Ha avuto un impatto positivo sulla nostra attività. Avere questo prodotto significa che stiamo migliorando in molte aree diverse su cui dobbiamo concentrarci. Possono eseguire il monitoraggio meglio di noi stessi. Non abbiamo la forza lavoro per farlo da soli, quindi è molto utile farli aiutare nella gestione.

Utilizziamo le funzionalità di Attack Surface Risk Management, che sono anche nel periodo di prova. Ci ha assolutamente aiutato a identificare i punti ciechi nel nostro ambiente. Ci ha fatto capire che, ad esempio, gli utenti utilizzavano la loro email di lavoro per servizi privati come Netflix o altri servizi che, se avessero subito una violazione dei dati, sarebbero stati un problema. Con questo, possiamo contattare quegli utenti e spiegare loro come agire su Internet, non utilizzare la tua email di lavoro per servizi privati, e cetera.It ha contribuito a ridurre il nostro tempo per rilevare e rispondere alle minacce. Probabilmente ora è l'80% più veloce. Ci ha anche aiutato a ridurre il tempo che trascorriamo in indagini su avvisi falsi positivi. Svolgono molto del lavoro iniziale per noi e tornano con le azioni che dobbiamo fare da parte nostra (se presenti). Ci ha aiutato a ridurre del 50% le indagini false positive.

Utilizziamo alcune delle funzionalità di automazione di XDR. Ci ha aiutato a risparmiare tempo. Al momento, è probabile che ci abbia aiutato a risparmiare il 20% del tempo che normalmente impiegheremmo per i processi manuali.

Ha contribuito a ridurre il nostro tempo per rilevare e rispondere alle minacce. Probabilmente ora è l'80% più veloce.

COSA HA BISOGNO DI MIGLIORAMENTO?

Dovrebbero aumentare il loro potenziale per le integrazioni di terze parti. Vorremmo vedere le integrazioni con altri fornitori di sicurezza IT che attualmente non sono presenti.

Vorrei vedere la gestione centrale di tutti i prodotti.

DA QUANTO TEMPO UTILIZZO LA SOLUZIONE?

Ho usato la soluzione fin da quando è emersa, essenzialmente. Ci lavoro da otto o nove anni.

COSA NE PENSO DELLA STABILITÀ DELLA SOLUZIONE?

La soluzione è abbastanza stabile.

COSA NE PENSO DELLA SCALABILITÀ DELLA SOLUZIONE?

Non abbiamo filiali, ma abbiamo 2200 clienti e 800 server.

È facile scalare se sei un'organizzazione più grande. Prevediamo di espanderci ulteriormente in futuro.

COME SONO IL SERVIZIO CLIENTI E IL SUPPORTO?

Disponiamo di Service One, che include un supporto triennale. Si tratta di un supporto 24 ore su 24, 7 giorni su 7, 365 giorni all'anno e sono piuttosto validi.

COME VALUTERESTI IL SERVIZIO CLIENTI E IL SUPPORTO?

Positivo

QUALE SOLUZIONE HO UTILIZZATO IN PRECEDENZA E PERCHÉ HO CAMBIATO?

Prima di Trend Micro, usavamo Splunk. Il caso d'uso e il monitoraggio sono stati più semplici con Trend Micro. Abbiamo trovato più facile soddisfare le nostre esigenze utilizzando Trend Micro.

COM'È STATA LA CONFIGURAZIONE INIZIALE?

Ero coinvolto nel processo di implementazione. Alcuni erano piuttosto complessi. Purtroppo, avevamo un ambiente locale di cui non ci occupavamo bene. La migrazione è stata difficile, tuttavia, è stata una nostra colpa. Tuttavia, potrebbe essere più facile migrare.

Ci sono voluti circa nove mesi per la distribuzione completa.

Avevamo già alcuni prodotti nel cloud, tuttavia dovevamo migrare tutti i nostri endpoint. L'agente on-premise doveva essere collocato nel cloud e abbiamo avuto alcuni problemi poiché alcuni clienti non avevano un'apertura a Internet, ecc. C'era qualche preparazione che dovevamo fare. Prima della migrazione, dovevamo eseguire un aggiornamento. L'implementazione è stata eseguita da due a quattro persone.

La soluzione richiede manutenzione e abbiamo una persona che la gestisce.

E IL TEAM DI IMPLEMENTAZIONE?

Abbiamo ricevuto l'aiuto dei servizi professionali Trend Micro.

QUAL È STATO IL NOSTRO ROI?

Abbiamo notato un ROI. Il monitoraggio delle nostre soluzioni IT ci ha permesso di avere meno persone nel team. Ci ha fatto risparmiare ore di lavoro.

QUAL È LA MIA ESPERIENZA CON PREZZI, COSTI DI CONFIGURAZIONE E LICENZE?

La soluzione è conveniente. È necessario pagare tariffe aggiuntive per alcune funzionalità.

QUALI ALTRE SOLUZIONI HO VALUTATO?

Abbiamo anche valutato le soluzioni di Microsoft.

QUALI ALTRI CONSIGLI HO?

Sono un cliente e un utente finale.

Ci siamo resi conto dei vantaggi della soluzione piuttosto velocemente, in un paio di settimane. Conoscevamo in anticipo i vantaggi ed è per questo che abbiamo scelto Trend Micro. La possibilità di far monitorare la soluzione dal fornitore stesso è stata piuttosto utile.

Valuterei la soluzione nove su dieci.

Consiglierei agli altri di preparare in anticipo le tue esigenze. Se li conosci, saprai che Trend Micro è la soluzione giusta per te. È fantastico. In caso di problemi con la gestione o il monitoraggio centralizzati, Trend Micros è abbastanza utile.

QUALE MODELLO DI DISTRIBUZIONE STAI UTILIZZANDO PER QUESTA SOLUZIONE?

Public Cloud

SE SI TRATTA DI CLOUD PUBBLICO, CLOUD PRIVATO O CLOUD IBRIDO, QUALE PROVIDER DI CLOUD UTILIZZA?

Amazon Web Services (AWS)

Unisciti a oltre 500.000 clienti a livello globale

Inizia oggi stesso con Trend