Vodafone

Trend Vision One consente il rilevamento e l'indagine efficienti delle minacce attraverso funzionalità transfrontaliere senza soluzione di continuità

ritratto

Mohamed Elnobi

Responsabile tecnico della cybersecurity nel cloud presso Vodafone

4 stelle e mezza

QUAL È IL NOSTRO CASO D'USO PRINCIPALE?

L'accesso a Trend Vision One™ supporta più moduli, tra cui la protezione degli endpoint, il modulo XDR e il modulo Cloud One, che sono quelli che hanno particolarmente catturato il nostro interesse.

Abbiamo fatto una prova di concetto per Trend Vision One per valutare le sue capacità come soluzione di cybersecurity. Vodafone sta collaborando con Trend Micro per offrire servizi e prodotti di sicurezza ai nostri clienti per proteggere i loro ambienti, in modo simile a una soluzione SaaS. La stiamo esplorando come un'opportunità di partnership per fornire soluzioni di sicurezza avanzate ai nostri clienti

Le principali risorse di Trend Vision One sono la piattaforma basata sul cloud e il sistema di acquisto basato sul credito, che elimina la necessità di processi di licenza e approvvigionamento tradizionali, consentendo una rapida acquisizione dei prodotti in uno o due giorni.  

IN CHE MODO HA AIUTATO LA MIA ORGANIZZAZIONE?

Abbiamo condotto un POC e testato più casi d'uso scaricando file dannosi e osservandone il comportamento. Trend Vision One ha rilevato e bloccato con successo tutte le minacce, inclusi file dannosi, script e persino script inattivi che sono diventati successivamente attivi. Tutte queste minacce sono state bloccate a livello di endpoint, dimostrando che Trend Vision One difende efficacemente da malware, ransomware e script dannosi.

Trend Vision One incorpora un agente di machine learning progettato per difendersi dalle minacce avanzate, come gli attacchi zero-day. Questo agente monitora gli endpoint per rilevare eventuali attività dannose e, se rilevate, mette automaticamente in quarantena il computer interessato per condurre ulteriori analisi.

Utilizza il machine learning per mettere in quarantena i dispositivi durante gli attacchi ransomware, tuttavia questa funzionalità non è stata ancora testata.

Trend Vision One fornisce un'unica console con una dashboard unificata che consolida le informazioni provenienti dall'intero ambiente.

La console singola offre una visibilità end-to-end del nostro ambiente di sicurezza IT. Abbiamo testato la sicurezza degli endpoint e l'SDR ha ottenuto prestazioni eccezionalmente buone, fornendo una topologia e metriche chiare del nostro ambiente. Ciò ci consente di monitorare lo stato di ciascun nodo all'interno della nostra rete.

La piattaforma Trend Vision One è stata integrata con un Service Engine basato su Linux per facilitare l'integrazione con soluzioni di sicurezza IT di terze parti.

Imparare a utilizzare Trend Vision One è stato semplice, grazie ai corsi utili disponibili sul loro portale e all'eccellente supporto fornito durante l'introduzione del prodotto.

L'amministrazione della sicurezza degli endpoint di Trend Vision One è semplice tramite un'unica console.

Abbiamo testato con successo Trend Vision One in un ambiente ibrido, con componenti distribuiti sia in locale che nel cloud.

Trend Vision One offre patch virtuali per proteggere dalle vulnerabilità mentre i fornitori sviluppano patch permanenti. Questo è fondamentale perché le patch dei fornitori possono essere ritardate, lasciando i sistemi esposti. L'applicazione di patch virtuali fornisce una protezione immediata, fungendo da scudo temporaneo fino al rilascio della correzione ufficiale.

Poiché siamo ancora in fase di test, non abbiamo ancora assistito a una riduzione di virus o malware. Tuttavia, prevediamo potenziali miglioramenti nelle operazioni di sicurezza in ambienti ibridi se implementati completamente.

COSA È PIÙ VALORE?

Le principali risorse di Trend Vision One sono la piattaforma basata sul cloud e il sistema di acquisto basato sul credito, che elimina la necessità di processi di licenza e approvvigionamento tradizionali, consentendo una rapida acquisizione dei prodotti in uno o due giorni. La solida reputazione di Trend e l'eccellente threat intelligence migliorano ulteriormente il valore della piattaforma. Anche le analisi sono buone, in particolare gli strumenti di valutazione XDR e cloud, che correlano i registri e le informazioni per consolidare gli avvisi per il team SOC.

COSA HA BISOGNO DI MIGLIORAMENTO?

Un'area che richiede miglioramenti è il processo di installazione degli agenti, poiché non è semplice. L'installazione a volte richiede più passaggi di risoluzione dei problemi e non è semplice.

DA QUANTO TEMPO UTILIZZO LA SOLUZIONE?

Conduciamo il POC di Trend Vision One da circa tre-quattro mesi.

COSA NE PENSO DELLA STABILITÀ DELLA SOLUZIONE?

Non ci sono stati problemi importanti di stabilità, bug, glitch o errori, tranne che per le sfide affrontate con l'installazione dell'agente. Valuto la stabilità di Trend Vision One otto su dieci.

COSA NE PENSO DELLA SCALABILITÀ DELLA SOLUZIONE?

Valuto la scalabilità di Trend Vision One dieci su dieci.

Anche le analisi sono buone, in particolare gli strumenti di valutazione XDR e cloud, che correlano i registri e le informazioni per consolidare gli avvisi per il team SOC.

COME SONO IL SERVIZIO CLIENTI E IL SUPPORTO?

Non abbiamo interagito con l'assistenza clienti durante la fase POC, quindi al momento non possiamo fornire feedback su questo aspetto.

COME VALUTERESTI IL SERVIZIO CLIENTI E IL SUPPORTO?

Positivo

QUALE SOLUZIONE HO UTILIZZATO IN PRECEDENZA E PERCHÉ HO CAMBIATO?

Per la protezione degli endpoint, abbiamo utilizzato Microsoft Defender e Cortex XDR. Abbiamo riscontrato problemi con queste soluzioni, ma Trend Vision One sembrava affrontare queste preoccupazioni in modo efficace.

COM'È STATA LA CONFIGURAZIONE INIZIALE?

La configurazione iniziale non era complessa. I prerequisiti sono stati impostati per primi, consentendo di completare l'integrazione in circa una settimana.

QUAL È LA MIA ESPERIENZA CON PREZZI, COSTI DI CONFIGURAZIONE E LICENZE?

I prezzi sono di fascia media, né economici né eccessivamente costosi. Il costo è considerato a un prezzo equo.

Per la protezione degli endpoint, abbiamo utilizzato Microsoft Defender e Cortex XDR. Abbiamo riscontrato problemi con queste soluzioni, ma Trend Vision One sembrava affrontare queste preoccupazioni in modo efficace.

QUALI ALTRI CONSIGLI HO?

Valuterei Trend Vision One nove su dieci.

Il nostro team della nostra organizzazione include tre membri coinvolti nei test POC.

Consiglio Trend Vision One ad altri utenti in base alla nostra esperienza durante la fase POC.

QUALE MODELLO DI DISTRIBUZIONE STAI UTILIZZANDO PER QUESTA SOLUZIONE?

Cloud privato

SE SI TRATTA DI CLOUD PUBBLICO, CLOUD PRIVATO O CLOUD IBRIDO, QUALE PROVIDER DI CLOUD UTILIZZA?

Microsoft Azure

Unisciti a oltre 500.000 clienti a livello globale

Inizia oggi stesso con Trend