Gastgewerbeunternehmen

Trend Vision One™ verkürzt die Erkennungs-, Untersuchungs- und Reaktionszeit

Betriebsleiter

in einem Hotelunternehmen mit mehr als 10.000 Mitarbeitern

5 Sterne

WAS IST UNSER PRIMÄRER ANWENDUNGSFALL?

„Wir haben Trend XDR auf allen Endpunkten implementiert. Es wird als Agent bereitgestellt, da Trend Micro Apex One™, der Antivirus-Agent und der SaaS-Agent verwendet werden. Das bedeutet, dass wir Benachrichtigungen von XDR für verdächtige Aktivitäten im Zusammenhang mit Endpunkten erhalten. Wenn sich ein Benutzer beispielsweise mit einer verdächtigen Website verbindet, sollte XDR uns auf der Grundlage unserer Regeln warnen. Es kann auch Warnungen für bösartige Windows-Aktivitäten generieren.

Zusätzlich zur Bereitstellung von XDR auf unseren Endpunkten haben wir Trend Micro Vision One XDR mit unserer Office 365-E-Mail-Plattform verbunden. Dies ermöglicht XDR, eingehende E-Mails zu lesen. Wir können dann Regeln konfigurieren, um E-Mails aus Postfächern zu entfernen, wenn sie bestimmte Eigenschaften haben oder besonders verdächtig sind.

Wir haben XDR auch mit unserer Azure-Plattform verbunden, unserer Plattform zur Benutzerauthentifizierung. XDR kann auf riskante Benutzeranmeldungen überwachen, wie z. B. Anmeldungen von ungewöhnlichen Standorten. Erkennt er ein Risiko, wird er uns benachrichtigen.

Schließlich haben wir XDR mit einem Drittanbieter-Tool integriert, um Indikatoren für Kompromisse zu erhalten. Wenn wir ein IOC erhalten, führt Trend Vision One automatisch eine Überprüfung in unserer Umgebung durch, um festzustellen, ob Endpunkte kompromittiert wurden. Außerdem wird überprüft, ob E-Mails von einem der Absender in der IOC-Liste gesendet wurden. Wenn es Übereinstimmungen findet, wird es uns benachrichtigen.

Wir können Playbooks auch so konfigurieren, dass sie automatisch Maßnahmen ergreifen, wenn XDR eine Bedrohung erkennt. Beispielsweise könnten wir ein Playbook konfigurieren, um einen Benutzer zu zwingen, sein Passwort zurückzusetzen oder einen Endpunkt aus dem Netzwerk zu isolieren.

Wir verwenden den Trend Vision One XDR-Agent. Diese Agent-Komponente wird auf allen unseren Endpunkten installiert, einschließlich Servern, Workstations, Desktops und anderen Computerelementen. Trend Vision One verfügt auch über ein API-basiertes Element, das wir mit unserem E-Mail-System wie Azure verbunden haben.“

Ich kann mir meinen täglichen Betrieb ohne die Transparenz von Trend Vision One nicht vorstellen. Das macht den Unterschied. Keine andere Plattform ist im Vergleich zu Trend Vision One in Bezug auf Einfachheit, Benutzerfreundlichkeit und Bedeutung vergleichbar.

WELCHE VERBESSERUNGEN SIND ERFORDERLICH?

„Ich hätte gerne die Möglichkeit, die Informationen, die wir vom XDR erhalten, nach Microsoft Excel zu exportieren.“

„Trend XDR hat uns dabei geholfen, die Zeit zu reduzieren, die wir mit der Untersuchung von Fehlalarmen verbringen. Ich bin hundertprozentig davon überzeugt, dass alles, was über die Plattform verbreitet wird, seriös ist.“

SEIT WIE LANGER ZEIT VERWENDE ICH DIE LÖSUNG?

„Ich nutze Trend XDR seit fast vier Jahren. „“

WAS DENKE ICH ÜBER DIE STABILITÄT DER LÖSUNG?

„Trend XDR ist stabil. Bei der Verwendung der Konsole sind keine Stabilitätsprobleme aufgetreten. „“

WAS DENKE ICH ÜBER DIE SKALIERBARKEIT DER LÖSUNG?

„Ich habe keinen Zugriff auf das Backend, daher sind mir die spezifischen technischen Details nicht bekannt. Aus Sicht des Endbenutzers scheint die Skalierbarkeit des Systems jedoch ausgezeichnet zu sein.“

WIE SIND KUNDENSERVICE UND SUPPORT?

„Ich wende mich fast jede Woche an den technischen Support, um alle meine Fragen zu beantworten. Ich habe auch ein zweiwöchentliches Treffen mit dem technischen Team. Sie führen offene Tickets und gehen auf alle Bedenken ein, die wir haben. Darüber hinaus haben wir ein monatliches Treffen mit Trend Vision One-Entwicklern, bei dem sie kommende Funktionen besprechen und Input einholen. Ich weiß genau, an wen ich mich wenden kann, wenn ich Hilfe benötige. Manchmal kann ich sie einfach direkt per E-Mail versenden, anstatt ein Ticket zu öffnen. Der Prozess ist immer unkompliziert und effizient. Manchmal fragen mich die schnellen Antworten, ob sie KI-Unterstützung verwenden, aber ich hoffe, das ist akzeptabel. Ich erhalte normalerweise innerhalb von ein bis zwei Minuten eine Antwort, was auf eine KI-Beteiligung hindeutet. Die Unterschrift am Ende der E-Mail des IT-Mitarbeiters bestätigt jedoch, dass eine tatsächliche Person meine Anfrage bearbeitet.“

WELCHE LÖSUNG HABE ICH ZUVOR VERWENDET UND WARUM HABE ICH GEWECHSELT?

„Wir hatten Carbon Black, aber wir verwenden es nur für die Anwendungssteuerung. Mit Trend XDR können wir erkennen und reagieren.“

WIE WAR DIE ERSTEINRICHTUNG?

„Die Erstbereitstellung war unkompliziert. Ich verfüge über umfangreiche Erfahrung in Bereitstellungen in verschiedenen Unternehmen und Plattformen. Trend XDR hat jedoch alle meine Erwartungen übertroffen. Wir hatten bereits On-Premises bereitgestellt und mussten lediglich auf die vorgesehene Konsole zugreifen und auf eine Schaltfläche klicken, um alle On-Premises-Agenten zu Cloud-Agenten zu migrieren. Es war unglaublich einfach. Mein Zweierteam und ich haben den gesamten Prozess ohne Beteiligung der Teams und Hotels abgewickelt. Ich habe mit der rechten Maustaste geklickt und alles verschoben. Einige Agenten blieben aufgrund ihrer veralteten Versionen unbeweglich, aber wir haben fast 99 Prozent aller Agenten erfolgreich migriert.“

WIE SIEHT ES MIT DEM IMPLEMENTIERUNGSTEAM AUS?

„Die Implementierung wurde intern abgeschlossen. Trend stellte einen Dokumentlink zur Verfügung, der bei der Bereitstellung hilft.“

WAS IST MEINE ERFAHRUNG MIT PREISEN, EINRICHTUNGSKOSTEN UND LIZENZIERUNG?

„Trend XDR hat einen angemessenen Preis für seinen Wert, vergleichbar mit anderen Produkten wie VMware Carbon Black.“

WELCHE ANDEREN LÖSUNGEN HABE ICH BEWERTET?

„Wir haben eine zusätzliche Option mit Carbon Black bewertet, da wir diesen Wirkstoff bereits in unserer Umgebung hatten. Wir haben auch Cisco in Betracht gezogen, das über eine eigene XDR-Plattform verfügt.“

WELCHEN ANDEREN RAT HABE ICH?

„Ich würde Trend XDR zehn von zehn bewerten.

Wir haben versucht, die Risikoindex-Funktion zu verwenden, aber ich hatte damals nicht die Ressourcen, um mich darauf zu konzentrieren. Ich konzentrierte mich mehr auf die tatsächlichen Ergebnisse, die stattfanden. Ich habe seitdem jemanden eingestellt, der sich auf den Risikoindex konzentrieren wird, da der Hauptgrund, warum ich ihn eingestellt habe, darin besteht, mich auf das Risikoelement von Trend Vision One sowie auf andere Intelligence-Plattformen von Drittanbietern zu konzentrieren, mit denen wir zusammenarbeiten oder mit denen wir Verträge haben. Jetzt, da ich jemanden hier habe, werden wir uns auf den Risikoindex konzentrieren.

Es ist keine Wartung erforderlich.“

WELCHES BEREITSTELLUNGSMODELL VERWENDEN SIE FÜR DIESE LÖSUNG?

Public Cloud

Schließen Sie sich über 500.000 Kunden weltweit an

Jetzt mit einer Trend-Lösung beginnen