IT Security Administrator presso un'azienda di trasporti con 1.001-5.000 dipendenti
QUAL È IL NOSTRO CASO D'USO PRINCIPALE?
Utilizziamo Trend Vision One per rilevare e rispondere agli incidenti malware. Con endpoint (Trend Micro Apex One™/Cloud One Workload Security), rete (Trend Micro™ Deep Discovery™ Inspector) e Office365 (Cloud Email and Collaboration Security).
L'ambiente è complesso e distribuito in oltre 100 località. Alcune sedi sono solo uffici, altre sono strutture industriali con ICS e SCADA. Oltre a Windows, ci occupiamo di molti sistemi operativi, tra cui Solaris su SPARC. E i nostri utenti sono diversi, con molti dipendenti in giro per il paese.
Con ASRM, affrontiamo casi d'uso importanti relativi alla protezione delle identità e alla gestione del rischio in generale. Identificazione, prioritizzazione e correzione.
La caratteristica più preziosa è il modo in cui lo stack integra completamente tutti i componenti di una soluzione.
IN CHE MODO HA AIUTATO LA MIA ORGANIZZAZIONE?
Lo stack completo di Trend Vision One ha fornito ciò che "SIEM 2.0" non poteva offrire. La capacità di monitorare le minacce e scoprire i vettori di attacco prima che vengano sfruttati e in tutto il nostro workspace (on-premise, IaaS, PaaS e SaaS). Nell'ultimo decennio abbiamo investito oltre un milione in SIEM. Un aggiornamento completo di ArcSight e quindi una migrazione Splunk hanno assistito con un MSSP di grandi dimensioni. Trend Vision One è ancora in vantaggio a una frazione del costo.
Era necessaria una soluzione capace e di un unico fornitore, dato il nostro piccolo team. La scelta delle soluzioni migliori per ogni attività e la creazione di tutte le integrazioni non erano un'opzione.
Trend Vision One non è solo EDR, ma anche una piattaforma di threat intelligence e una SOAR. E anche con le limitate capacità in quest'area, troviamo modi per affrontare le sfide che i nostri MSSP e SOC non sono stati in grado di realizzare con un budget molto ampio.
COSA È PIÙ VALORE?
Mi piace tutto. La caratteristica più preziosa è il modo in cui lo stack integra completamente tutti i componenti di una soluzione. Quindi, verranno fornite integrazioni con terze parti.
Ad esempio, sono in grado di inviare un file sospetto direttamente alla mia appliance Trend Micro™ Deep Discovery™ Analyzer (una sandbox) mentre indago su un'interazione sospetta di download/file, e posso quindi inviare rapidamente gli IOC negli elenchi di oggetti sospetti per proteggere sia gli endpoint gestiti che il resto della rete! Sì, è possibile inviare domini e indirizzi IP a Palo Alto attraverso un Trend Service Gateway, assicurandoti di poter proteggere anche ciò che non può ricevere un endpoint. E tutto questo senza scrivere un'unica riga di codice. La facilità d'uso e la facilità di implementazione per casi d'uso come questo sono le mie funzionalità preferite.
La facilità d'uso e la facilità di implementazione per casi d'uso come questo sono le mie funzionalità preferite.
COSA HA BISOGNO DI MIGLIORAMENTO?
Le funzionalità SOAR (Security Playbooks) sono piuttosto limitate. Al momento, è impossibile eseguire un semplice pezzo di codice Python che potrebbe tirare o inviare qualcosa a un'API, ad esempio. Anche se è possibile affrontare alcuni casi d'uso, una SOAR di un altro fornitore è ancora un must.
Per assistere con integrazioni di casi d'uso complessi, disporre di tutti i dati del SIEM all'interno di XDR sarebbe anche fantastico. È qui che si muove il mercato con soluzioni come Falcon Logscale e Cortex XSIAM. Passare da XDR a Splunk o viceversa può richiedere molto tempo durante gli incidenti.
DA QUANTO TEMPO UTILIZZO LA SOLUZIONE?
In realtà, sono stato un beta tester iniziale di Trend Micro Apex One Endpoint Sensor prima che Trend Vision One apparisse nel 2021. Sarebbero tre anni solidi di utilizzo.
COSA NE PENSO DELLA STABILITÀ DELLA SOLUZIONE?
Abbastanza affidabile. Negli ultimi tre anni, solo un incidente ha causato perdite di memoria sui server Windows. Non abbiamo visto un impatto eccessivo (fortunatamente) poiché è stato possibile fornire rapidamente una soluzione alternativa.
Il supporto è abbastanza reattivo quando qualcosa funziona bene. Tuttavia, paghiamo per il supporto Premium.
COSA NE PENSO DELLA SCALABILITÀ DELLA SOLUZIONE?
La scalabilità è davvero buona.
COME SONO IL SERVIZIO CLIENTI E IL SUPPORTO?
La mia esperienza è generalmente buona, ma ho avuto la possibilità di gestire un supporto premium. Direi che ottengo il supporto che mi aspetto per il prezzo che pago.
QUALE SOLUZIONE HO UTILIZZATO IN PRECEDENZA E PERCHÉ HO CAMBIATO?
Anche se abbiamo avuto a che fare con altri fornitori di sicurezza (McAfee, Symantec, Proofpoint e altri), Trend Vision One è stato davvero il nostro primo EDR.
COM'È STATA LA CONFIGURAZIONE INIZIALE?
La configurazione iniziale è stata un gioco da ragazzi. È realisticamente uno dei punti di forza della soluzione.
E IL TEAM DI IMPLEMENTAZIONE?
Abbiamo implementato la soluzione internamente. Anche se con il supporto premium, ricevi molto aiuto da Trend se lo chiedi. Potrai parlare con gli esperti reali.
QUAL È STATO IL NOSTRO ROI?
È molto difficile quantificare un ROI su un prodotto di sicurezza. Non genera entrate e non è possibile quantificare il costo degli incidenti che non si sono verificati.
QUAL È LA MIA ESPERIENZA CON PREZZI, COSTI DI CONFIGURAZIONE E LICENZE?
I nomi dei prodotti cambiano continuamente. Molti cambiamenti negli ultimi tre anni. Hanno anche introdotto il concetto di credito, che non ha reso nulla più semplice.
È anche facile sottovalutare i crediti richiesti con Cloud Email e Collaboration Security: le persone invitate da tenant di terze parti conteranno.
Almeno lo strumento di allocazione e utilizzo del credito è migliorato.
QUALI ALTRE SOLUZIONI HO VALUTATO?
Abbiamo dato un'occhiata a Carbon Black e CrowdStrike Falcon.
QUALI ALTRI CONSIGLI HO?
Probabilmente è la soluzione migliore per un piccolo team che non riesce ad assorbire la complessità di una soluzione multivendor. La capacità di eseguire VS il costo è sorprendentemente buona.
QUALE MODELLO DI DISTRIBUZIONE STAI UTILIZZANDO PER QUESTA SOLUZIONE?
Hybrid Cloud
Inizia oggi stesso con Trend