Stoppt versuchte Angriffe mit Trend Vision One™ Platform
ÜBERBLICK
Die South Carolina State Library in Columbia, South Carolina, ist eine Einrichtung mit zwei Aufgaben. Zum einen bietet sie Bibliotheks- und Archivierungsdienste für Regierungsbehörden im gesamten Bundesstaat. Die zweite bietet traditionelle Bibliotheks- und Internetdienste für die Öffentlichkeit. Da Cybersicherheit in beiden Rollen oberste Priorität hat, wandte sich die South Carolina State Library an Trend Micro, um bei der Modernisierung ihrer Schutzstrategie zu helfen.
Ich würde Trend Vision One eine perfekte Punktzahl von 10 von 10 geben. Es ist ganz ohne Zweifel das aktuell beste Produkt auf dem Markt.“
Matthew Guzzi
Information Systems Administrator, South Carolina State Library
Branche
Öffentlicher Sektor
Region
Vereinigte Staaten, Nordamerika
IT-Umgebung
Microsoft Windows Server, Microsoft 365, virtuelle Server, Ubuntu, Linux Server
Lösungen
HERAUSFORDERUNGEN
Die öffentliche Nutzung von Bibliothekscomputern hat das Potenzial, die South Carolina State Library Malware und anderen Cyberbedrohungen auszusetzen. „Häufig sehen wir bösartige Dokumente und [Malware] auf Flash-Laufwerken, die Menschen in die Bibliothek mitbringen. Es besteht immer ein Risiko“, sagt Matthew Guzzi, Information Systems Administrator der Organisation. „Wir mussten einige Änderungen vornehmen, um unsere Verteidigung zu stärken.“
Im Rahmen der Staatsregierung betrachtet die South Carolina State Library den Datenschutz als von entscheidender Bedeutung. Nachdem Guzzi und sein Team von einem Ransomware-Angriff gehört hatten, der Wochen lang eine weitere Bibliothek im US-Bundesstaat zerstörte, überprüften sie ihre eigenen Sicherheitsvorkehrungen. Patches und Updates waren möglich, aber nicht benutzerfreundlich. Darüber hinaus entsprach der Kundenservice des bestehenden Sicherheitsanbieters der Bibliothek nicht den Erwartungen.
WARUM TREND MICRO?
Im Jahr 2018 kam ein neuer IT-Direktor zur South Carolina State Library und empfahl Trend, dessen Cybersicherheitslösungen ihn dazu veranlassten, den Wechsel vorzunehmen.
„Die Partnerschaft mit Trend bietet uns eine Plattform zum Schutz all unserer Umgebungen, und wir können mit einem Unternehmen zusammenarbeiten, das sowohl visionär als auch innovativ ist“, sagt Guzzi. „Trend bleibt Cybersicherheitstrends voraus und hat die Messlatte für den Schutz, den wir haben, wirklich erhöht.“
[CREM] bietet so viele Vorteile: Wir können erkennen, welche Benutzer und Maschinen gefährdet sind, und ermitteln, welche Schwachstellen fehlen. Sie zeigt uns genau, wo wir unsere Bemühungen konzentrieren müssen ...“
Matthew Guzzi
Information Systems Administrator, South Carolina State Library
LÖSUNG
Die South Carolina State Library wurde im Jahr 2020 zu Trend Micro Apex One as a Service verschoben, da Nutzer Updates automatisch erhalten können, wo immer sie sich befinden. Dies trägt dazu bei, dass Datenschutzmaßnahmen aktuell, stark und effektiv bleiben, die alle vom dedizierten Sicherheitsteam der Bibliothek geschätzt werden.
„Ransomware wächst immer raffinierter und öffentliche Behörden wie das unsere sind ein Ziel. Daher ist es wichtig, einen starken Ransomware-Blocker einzusetzen“, bemerkt Guzzi.
Die Bibliothek hat die Trend Vision One-Plattform im Mai 2021 übernommen, nachdem sie den Wert und die Reaktionsfähigkeit in Aktion gesehen hatte, während einer Testphase, in der Malware auf einem ihrer Computer erkannt wurde. Die moderne, KI-gestützte Plattform, die Cyber Risk Exposure Management (CREM) und Security Operations-Funktionen bietet, wurde in die Tat umgesetzt und verringerte die Bedrohung. Durch die Erfassung und Korrelation von Daten über E-Mails, Endpunkte, Server, Cloud-Workloads und Netzwerke hinweg wurden Transparenz und Analysen ermöglicht, die sonst nur schwer zu erreichen sind.
„Ich würde Trend Vision One eine perfekte Punktzahl von 10 von 10 geben. Es ist zweifellos das beste Produkt auf dem heutigen Markt“, sagt Guzzi. „Mir gefallen die anpassbaren Dashboards in Trend Vision One. Wir sehen potenzielle Angriffe und wie sie sich auf unsere Umgebung beziehen. [Die Plattform] betrachtet alle Indikatoren für Kompromisse, um ein größeres Bild davon zu machen, was vor sich geht.“
ERGEBNISSE
„Die Sicherheitserkennung mit Trend ist eine Nacht-und-Tag-Verbesserung gegenüber unserem vorherigen Sicherheitsanbieter“, sagt Guzzi. „Mit unserer vorherigen Lösung hatten wir nicht die notwendigen Tools für Transparenz oder Reaktion zur Verfügung, um Maßnahmen zu ergreifen. Trendlösungen blockieren Bedrohungen besser, egal ob es sich um bösartige URLs, Drive-bys oder einen Link handelt, auf den jemand versehentlich klickt. Es stoppt Infektionen oder Maßnahmen sofort, um das Netzwerk zu schützen. Wenn Sie Trend-Lösungen kaufen, müssen Sie keine Konsolidierung für branchenführende Technologie opfern.“
Das Sicherheitsteam hat vor allem Wert in CREM gefunden, das priorisierte Risikobewertungen und automatisierte Minderungsmaßnahmen in On-Premises-, Hybrid- und Multi-Cloud-Umgebungen kombiniert.
„[CREM] hat so viele Vorteile – wir können sehen, welche Benutzer und Maschinen gefährdet sind und ermitteln, welche Schwachstellen fehlen. Sie zeigt uns genau, wo wir unsere Bemühungen konzentrieren müssen, was angesichts unseres kleinen Teams erstaunlich ist“, sagt Guzzi.
Trend bietet Nutzern auch die neuesten Virendefinitionen und verbessert die Transparenz erheblich. „Wir sind eine staatliche Regierungsbehörde, die der Aufsicht des Staates unterliegt. Trend Vision One hat versuchte Angriffe entdeckt, die der Staat [Security Operations Center] (SOC) verpasst hat, sodass wir diese Angriffe schnell stoppen und die Schwachstellen beheben können, bevor sie zu weit verbreiteten Problemen eskalieren“, fügt Guzzi hinzu und bemerkt, dass Trendlösungen den Zeitaufwand für Bibliotheks-IT-Mitarbeiter reduziert haben, der sich der Sicherheit widmen muss. „Mit Trend Vision One haben wir bessere Daten. Wir sehen, was auf jeder Maschine passiert, und wir erhalten alle Informationen, damit wir untersuchen können. Wir mussten weniger Maschinen umbilden.“
Darüber hinaus sieht das Sicherheitsteam erhebliche Vorteile aus der Integration von KI in Trend Vision One. „Ich würde Trend Vision One aufgrund des XDR, der KI und des Patchings und der Forschung für null Tage empfehlen“, sagt Guzzi.
Die Implementierung übertraf auch die Erwartungen des South Carolina State Library-Teams. Während sie Wochen geplant hatten, hat ihr Team Trend Micro Apex One as a Service in nur drei Tagen in Betrieb genommen.
„Wir haben erwartet, Agenten manuell auf Maschinen zu deinstallieren und neu zu deinstallieren, aber wir mussten sie einfach einrichten und durch die Konsole navigieren“, sagt Guzzi, der bemerkt, dass sein Team bei der Wahl von Trend von einer deutlichen Verbesserung des Kundendienstes profitiert hat. „Trend-Kundenservice ist der beste, den ich je hatte. Sie reagieren in der Regel in weniger als 24 Stunden. Und sie gehen immer über sich hinaus, um zu sehen, dass mein Problem gelöst wird.“
Mit Trend Vision One freut sich Guzzi, die Nutzung der Plattform weiter auszubauen und anderen im öffentlichen Sektor dabei zu helfen, sicher zu bleiben.
Jetzt mit einer Trend-Lösung beginnen