Schneller und einfacher Schutz von Stadt und Daten mit Trend Vision One™
ÜBERBLICK
Columbia, Missouri, liegt im Herzen der Vereinigten Staaten und ist eine wichtige Stadt im Mittleren Westen mit einer lebendigen Kultur und einer vielfältigen Gemeinschaft, die von der University of Missouri verankert wird. Mit mehr als 120.000 Einwohnern muss die Stadt wachsam bleiben, um die Daten der Bürger zu schützen und gleichzeitig sicherzustellen, dass kritische Infrastrukturen – wie Strom- und Wasserversorger – sicher bleiben. Der Senior Cyber Security Analyst der Stadt, Luke Mason, verlässt sich auf Trend Vision One, um eine robuste und sichere technologische Grundlage zu erhalten, während er das neue Security Operations Center (SOC) der Stadt baut.
Das Wichtigste, was ich mit Trend Vision One bemerkt habe, ist die Einfachheit, unsere Infrastruktur in einer Komplettansicht zu konsolidieren.“
Luke Mason
Senior Cyber Security Analyst, City of Columbia
Branche
Öffentlicher Sektor
Mitarbeiter
1.300
Region
Vereinigte Staaten, Nordamerika
IT-Umgebung
Microsoft Office 365
Lösungen
HERAUSFORDERUNGEN
Die Stadt Columbia steht als Gemeinde mit strengen Vorschriften und Budgetbeschränkungen zu kämpfen, die die Softwarebeschaffung erschweren. Darüber hinaus verfügte die Stadt über mehrere Sicherheitstools mit separaten Logins und inkompatiblen Konsolen, was wertvolle Zeit für das kleine Team von Mason in Anspruch nahm. „Unsere größte Herausforderung besteht darin, nicht genug Zeit zu haben, um sich bestimmten Aktivitäten zu widmen. Wir versuchen, alles, was wir brauchen, in kürzester Zeit zu erledigen“, sagt Mason.
WARUM TREND MICRO?
Die Stadt hatte ursprünglich mehrere falsch konfigurierte On-Premises-Server. Die Aufgabe von Mason war es, nicht nur die Konfigurationen zu reparieren, sondern auch sicherzustellen, dass die Server vollständig geschützt waren. „Als Erstes wandte ich mich an unseren Trend Micro Account Manager. Im Laufe einiger Wochen haben das Trend-Ingenieurteam und ich die Workloads für SaaS neu konfiguriert und alles zu Trend Vision One migriert“, sagt Mason.
„Seitdem ist es Nacht und Tag“, sagt Mason. „Früher sahen wir zufällige Probleme, bei denen die Dinge nicht funktionierten, aber wir haben dieses Problem nicht mehr. Darüber hinaus verfügen wir mit Trend über das Know-how eines Millionen-Dollar-Unternehmens, auf das wir uns bei der Wartung unserer Server und Umgebungen verlassen können.“
[Cyber Risk Exposure Management] ist ein bahnbrechender Faktor, der es uns ermöglicht, Domänen zu bewerten, Schwachstellen zu priorisieren und einen fokussierten Angriffsplan zu erstellen. Das trägt dazu bei, unsere Schwachstellen zu identifizieren und Ressourcen effektiv einzusetzen.“
Luke Mason
Senior Cyber Security Analyst, City of Columbia
LÖSUNG
Während die Stadt Columbia ihre SOC weiter entwickelt, lobt Mason den Trend-Plattformansatz als Schlüssel zu seinem Erfolg. Trend Vision One unterstützt die IT- und Betriebstechnologie (OT)-Umgebung der Stadt, indem mehrere Sicherheitsfunktionen in einer Konsole verwaltet werden, darunter Trend Vision One™ – Security Operations, Trend Micro™ Cloud App Security und Trend Vision One™ – Cyber Risk Exposure Management (CREM).
„Cyber Risk Exposure Management ist eine bahnbrechende Neuerung. Wir können Domains bewerten, Schwachstellen priorisieren und einen gezielten Angriffsplan zeichnen. Dies hilft uns, unsere gefährdeten Bereiche zu lokalisieren und Ressourcen effektiv zuzuweisen“, sagt Mason.
Für sein Massen-Elektrosystem, das eine lufterfasste Umgebung ohne direkten Internetzugang ist, verlässt sich die Stadt auf die Sicherheit von TXOne StellarProtect, um Malware zu identifizieren und Trend Vision One zu melden. „Die zentrale Konsole in Trend Vision One gibt meinem Team sofortige Transparenz über dieses System, ohne dass es mit dem Internet verbunden werden muss“, sagt Mason.
ERGEBNISSE
Mit Trend Vision One bietet die City of Columbia einen vollständigen Überblick über Bedrohungen und Status in der gesamten IT-Umgebung. „Das Wichtigste, was ich mit Trend Vision One bemerkt habe, ist die Einfachheit, unsere Infrastruktur in einer Komplettansicht zu konsolidieren“, sagt Mason. „Ich habe alle externen Websites und DNS aktiv gescannt und erhalte Berichte, damit ich schnell Maßnahmen ergreifen kann, anstatt Stunden damit zu verbringen, Warnungen zu durchsuchen.“
„Mit XDR, das auf 2.000 Maschinen bereitgestellt wird, hat mein Dreierteam einen schnellen Einblick in Warnungen, sodass sie ausführbare Dateien anzeigen und die Aktion einfach sicher auflisten oder blockieren können“, sagt Mason. „Auch nutzen wir die automatisierten Antwort-Playbooks in Trend Vision One, um Phishing-E-Mail-Untersuchungen zu automatisieren und jeden Tag eine oder zwei Stunden meiner Zeit freizusetzen.“
Die Trend Vision One™ – Forensics-Funktion ist ebenfalls ein großer Gewinn für Mason. „Forensics hat unseren Ansatz verändert. Während ich vorher ein Bild des Computers des Benutzers abrufen und alles auf der Festplatte überprüfen musste, klicke ich jetzt auf eine Schaltfläche und 15 Minuten später habe ich einen vollständigen Bericht über alles, was sich auf diesem Computer befindet“, sagt Mason.
WAS IST NEXT
Mason plant, den SOC der Stadt weiter auszubauen und das Identitätsmanagement zu verfeinern, um ein zentrales System zu entwickeln, das Identität und privilegierten Zugriff effizienter handhaben soll. „Wir freuen uns, unseren SOC zu entwickeln und unseren Zero-Trust-Ansatz zu optimieren, indem wir Trend Vision One für die Verwaltung und Durchsetzung von Richtlinien für Identitätsmanagement und privilegierten Zugriff nutzen“, sagt Mason. Außerdem untersucht er das Trend Service One™-Angebot, um sein Drei-Personen-Sicherheitsteam um verwalteten Schutz rund um die Uhr zu erweitern.
„Mein Ziel ist es, nicht in der Zeitung zu sein, weil etwas Schlimmes passiert“, sagt Mason. „Mit der Unterstützung von Trend bin ich zuversichtlich, dass wir unsere Bürger schützen können.“
Jetzt mit einer Trend-Lösung beginnen