Trend Vision One: Cloud Security ofrece visibilidad total en entornos de nube
Gestor de seguridad en la nube
en BSH Hausgeräte con más de 10 000 empleados
¿CUÁL ES NUESTRO CASO DE USO PRINCIPAL?
Utilizamos Trend Vision One to Cloud Security para la seguridad de aplicaciones y workloads. La empresa también utiliza AWS Cloud Conformity. Cloud Security nos protege de los ataques entregados por aplicaciones. La solución está protegiendo nuestros servicios privados, clientes internos y titulares de cuentas de seguridad.
Hicimos algunos POC para CrowdStrike y descubrimos que no tenía la misma cobertura de plataformas multinube. Trend Vision One fue la primera solución con esta capacidad, y CrowdStrike estaba rezagado en ese momento
¿CÓMO HA AYUDADO A MI ORGANIZACIÓN?
Cloud Security es un componente fundamental de nuestro sistema de seguridad, que ofrece una visibilidad total de las actividades diarias en nuestros entornos de nube. La solución nos ha ayudado a automatizar algunas cosas. Normalmente informamos de problemas de alta gravedad a nuestros clientes, para que puedan investigarlos manualmente, pero nuestro equipo de seguridad puede solucionarlos mediante automatización en algunos casos.
La herramienta está realizando la mayor parte del trabajo desde la perspectiva de la seguridad. Solo evaluamos los resultados. Tenemos nuestra visión de Trend One de otro modo. Si aparece algo en Trend Vision One, podemos actuar en función de las alertas de banco de trabajo.
¿QUÉ ES LO MÁS VALIOSO?
Me gustan los módulos de seguridad de carga de trabajo y conformidad. La seguridad de la carga de trabajo consiste en la detección y prevención de intrusiones. Cloud Security tiene reglas de comportamiento que se rellenan automáticamente en función de la estructura organizativa. Ese es un aspecto que más nos gustó.
Adquirimos Cloud Security por sus capacidades multinube. Ya teníamos las mismas tecnologías de seguridad de workloads y conformidad de Trend Vision que ampliamos a nuestras workloads en la nube. No hemos visto ningún incidente de seguridad en los últimos seis o siete meses.
Cloud Security proporciona datos contextuales útiles. Estamos integrados con Elasticsearch, por lo que la mayoría de los casos de análisis y uso también se desarrollan allí. Tenemos buenos resultados de seguimiento de indicadores de compromiso y estamos generando listas de IP maliciosas.
La protección de la carga de trabajo en la nube de la solución es esencial porque no todo el mundo es bueno para crear cargas de trabajo basadas en las prácticas recomendadas. Nos ayuda a identificar configuraciones erróneas o algo así, para que no tengamos que preocuparnos por ello. Existe un gran riesgo. Cloud Security añade otra capa de seguridad.
Cloud Security nos ayuda a reducir los costes en AWS optimizando el consumo. Podemos reenviar nuestros informes a los clientes y hacer que solucionen el problema. Puede minimizar los costes habilitando la seguridad sólo para las cargas de trabajo e instancias críticas para la empresa.
¿QUÉ NECESITA MEJORA?
Proteger S3 mediante Cloud Security puede costar demasiado. Cloud Security tiene una herramienta que requiere muchos privilegios. Desde mi punto de vista, solo es para pruebas de aplicaciones estáticas, por lo que deben añadir pruebas de aplicaciones dinámicas y debería haber más colaboración con las herramientas de prueba de aplicaciones en el mercado. No hemos utilizado este producto y no sé si planean retirarlo o algo así. Deben centrarse en la seguridad de las aplicaciones porque la característica única de esta herramienta es el soporte multinube. Sin embargo, deberían mejorar la integración con herramientas para este tipo de casos de uso, especialmente seguridad de aplicaciones y análisis dinámico. Por ejemplo, me gustaría que admitiera Dell SecureOps. También me gustaría ver algunas mejoras en la seguridad de la pasarela API.
¿DURANTE CUÁNTO TIEMPO HE UTILIZADO LA SOLUCIÓN?
Hemos utilizado Cloud Security durante unos dos años.
¿QUÉ PIENSO SOBRE LA ESTABILIDAD DE LA SOLUCIÓN?
Califico la estabilidad de Cloud Security en nueve de cada 10.
¿QUÉ PIENSO SOBRE LA ESCALABILIDAD DE LA SOLUCIÓN?
Es fácil de escalar. Cloud Security se centra en la escalabilidad y la elasticidad. Está completamente cubierto por Trend Vision. Estamos añadiendo licencias anualmente. Este año, hemos comprado otros 500.
¿CÓMO SON EL SERVICIO Y LA ASISTENCIA AL CLIENTE?
Califico el soporte de Trend Vision en seis de cada 10. Su apoyo no cumplió las expectativas. Deben ofrecer más formación durante la incorporación para que todos los miembros del equipo de implementación conozcan el producto. Fue un desafío considerable en un entorno masivo como el nuestro. Tenemos unos 5000 servidores en la nube. Inicialmente, no había soporte durante siete u ocho meses.
Este año, hemos actualizado a soporte premium, por lo que ya no tenemos estos desafíos, pero hay un coste implicado. Si vende un producto, tiene la responsabilidad de informar a los clientes sobre sus capacidades.
¿QUÉ SOLUCIÓN UTILICÉ ANTERIORMENTE Y POR QUÉ CAMBIÉ?
Cloud Security fue el primer producto que compramos para este caso de uso, pero hicimos algunos POC para CrowdStrike y descubrimos que no tenía la misma cobertura de plataformas multinube. Trend Vision fue la primera solución con esta capacidad, y CrowdStrike estaba rezagado en ese momento, pero no estoy seguro de si el mercado ha cambiado desde entonces.
CrowdStrike carecía de un enfoque multinube. Cubrió la seguridad de la carga de trabajo, pero no la seguridad de aplicaciones, almacenamiento y red. Quizás Crowdstrike tenga estos servicios, pero no estoy seguro.
¿CÓMO FUE LA CONFIGURACIÓN INICIAL?
Encontramos que el producto era complejo para comprenderlo inicialmente, pero aprendimos sobre los casos de uso y los módulos paso a paso. Cuando configuramos el módulo de seguridad de workloads, bloqueamos completamente el tráfico por accidente. Tuvimos que dedicar tiempo a comprender el entorno de la empresa en la nube y crear excepciones.
Finalmente, aprendimos a automatizar la implementación. No teníamos ninguna documentación de ellos. Lo descubrimos nosotros mismos. Ahora podemos implementar completamente la solución en una tarde. Es fácil con el uso de scripts de automatización y herramientas de automatización.
Necesitábamos algunos especialistas, incluidos aquellos que trabajaban en la parte de automatización y aquellos que se especializaban en algunos de los servicios nativos en la nube. Por ejemplo, en AWS, necesitábamos administradores de sistemas SSM para ayudarnos a impulsarlo a través de agentes SSM. Son parte de las operaciones en la nube, por lo que gestionan scripting y crean la arquitectura.
¿CUÁL FUE NUESTRO ROI?
Cloud Security nos ayuda a reducir los costes en AWS optimizando el consumo. Podemos reenviar nuestros informes a los clientes y hacer que solucionen el problema. Puede minimizar los costes habilitando la seguridad sólo para las cargas de trabajo e instancias críticas para la empresa. Por ejemplo, puede habilitar la seguridad de aplicaciones para aplicaciones que contienen información de identificación personal o un bucket de S3 donde está almacenando algunas facturas. Cloud Security tiene siete módulos que puede elegir y personalizar en función de sus casos de uso y requisitos.
¿CUÁL ES MI EXPERIENCIA CON LOS PRECIOS, EL COSTE DE CONFIGURACIÓN Y LAS LICENCIAS?
«No participé en la compra de la solución, pero entiendo que Cloud Security es asequible.
¿QUÉ OTROS CONSEJOS TENGO?
Califico Cloud Security nueve de cada 10. Mi consejo para los nuevos usuarios es comunicarme claramente con soporte y establecer un acuerdo para lo que esperan de este producto y del equipo de soporte de Trend Vision.
Póngase en marcha con Trend hoy mismo