Protegge città e dati in modo rapido e semplice con Trend Vision One™
PANORAMICA
Situata nel cuore degli Stati Uniti, la Columbia, Missouri, è la quintessenza della città del Midwest, con una cultura vivace e una comunità diversificata ancorata dall'Università del Missouri. Al servizio di oltre 120.000 residenti, la città deve rimanere vigile nella protezione dei dati dei cittadini, garantendo al contempo che le infrastrutture critiche, come le utility elettriche e i servizi idrici, rimangano sicure. Luke Mason, Senior Cyber Security Analyst della città, si affida a Trend Vision One per mantenere una base tecnologica solida e sicura mentre costruisce il nuovo centro operativo di sicurezza (SOC) della città.
La cosa più importante che ho notato con Trend Vision One è la semplicità di consolidare la nostra infrastruttura in un'unica vista completa".
Luke Mason
Senior Cyber Security Analyst, City of Columbia
Settore
Enti pubblici
Dipendenti
1.300
Regione
Stati Uniti, Nord America
Ambiente IT
Microsoft Office 365
Soluzioni
SFIDE
Come comune, la City of Columbia si trova ad affrontare normative severe e vincoli di budget che complicano l'approvvigionamento di software. Inoltre, la città disponeva di più strumenti di sicurezza con accessi separati e console incompatibili, che richiedevano tempo prezioso per il piccolo team di Mason. "La nostra sfida più grande è non avere tempo sufficiente per dedicarci a determinate attività. Cerchiamo di ottenere tutto ciò di cui abbiamo bisogno nel brevissimo tempo a nostra disposizione", afferma Mason.
PERCHÉ TREND
In origine, la città aveva diversi server locali configurati in modo errato. Mason aveva il compito non solo di correggere le configurazioni, ma anche di garantire che i server fossero completamente protetti. "La prima cosa che ho fatto è stata contattare il nostro account manager Trend Micro per assistenza. Nel corso di alcune settimane, io e il team di ingegneri di Trend abbiamo riconfigurato i carichi di lavoro per SaaS e abbiamo migrato tutto a Trend Vision One", afferma Mason.
"Da allora è sempre stata notte e giorno", afferma Mason. "Avevamo problemi casuali in cui le cose non funzionavano, ma non lo stavamo più riscontrando. Inoltre, con Trend, abbiamo l'esperienza di un'azienda da un milione di dollari su cui fare affidamento per mantenere i nostri server e l'ambiente".
[Cyber Risk Exposure Management] è un elemento rivoluzionario che ci consente di valutare i domini, dare priorità alle vulnerabilità e tracciare un piano di attacco mirato. Questo ci aiuta a individuare le nostre aree vulnerabili e ad allocare le risorse in modo efficace".
Luke Mason
Senior Cyber Security Analyst, City of Columbia
SOLUZIONE
Mentre la City of Columbia continua a sviluppare il suo SOC, Mason elogia l'approccio alla piattaforma Trend come chiave del suo successo. Trend Vision One, nativo per il cloud, supporta l'ambiente IT e tecnologico operativo (OT) della città gestendo più funzioni di sicurezza in un'unica console, tra cui Trend Vision One™ – Security Operations, Trend Micro™ Cloud App Security e Trend Vision One™ – Cyber Risk Exposure Management (CREM).
"Cyber Risk Exposure Management è uno strumento rivoluzionario che ci consente di valutare i domini, dare priorità alle vulnerabilità e tracciare un piano di azione mirato. Questo ci aiuta a individuare le nostre aree vulnerabili e ad allocare le risorse in modo efficace", afferma Mason.
Per il suo sistema elettrico di massa, che è un ambiente air-gap senza accesso diretto a Internet, la città si affida alla sicurezza TXOne StellarProtect per identificare eventuali malware e segnalare a Trend Vision One. "La console centralizzata di Trend Vision One offre al mio team una visibilità istantanea di quel sistema senza la necessità di essere connesso a Internet", afferma Mason.
RISULTATI
Con Trend Vision One in atto, la City of Columbia ha una visione completa delle minacce e degli stati in tutto il suo ambiente IT. "La cosa più importante che ho notato con Trend Vision One è la semplicità di consolidare la nostra infrastruttura in un'unica visione completa", afferma Mason. "Ho tutti i nostri siti esterni e DNS in fase di scansione attiva e ricevo report in modo da poter agire rapidamente invece di passare ore a scavare gli avvisi".
"Con l'implementazione di XDR su 2.000 macchine, il mio team di tre persone ha una visione rapida degli avvisi, consentendo loro di visualizzare gli eseguibili e di elencare o bloccare facilmente l'azione", afferma Mason. "Utilizziamo anche i playbook di risposta automatica in Trend Vision One per automatizzare le indagini email di phishing, liberando una o due ore di tempo ogni giorno".
Anche la funzionalità Trend Vision One™ - Forensics è un'enorme vittoria per Mason. "La medicina legale ha trasformato il nostro approccio. Mentre prima di dover estrarre un'immagine della macchina dell'utente e rivedere tutto sul disco rigido, ora faccio clic su un pulsante e 15 minuti dopo ho un report completo di tutto ciò che si trova su quella macchina", afferma Mason.
COSA PROSSIMO
Mason prevede di continuare a espandere il SOC della città, nonché di perfezionare la gestione delle identità, puntando a un sistema centralizzato per gestire l'identità e l'accesso privilegiato in modo più efficiente. "Siamo entusiasti di maturare il nostro SOC e perfezionare il nostro approccio zero-trust sfruttando Trend Vision One per la gestione e l'applicazione delle politiche per la gestione delle identità e l'accesso privilegiato", afferma Mason. Sta anche esplorando l'offerta Trend Service One™ per potenziare il suo team di sicurezza a tre persone con una protezione gestita 24 ore su 24, 7 giorni su 7.
"Il mio obiettivo è evitare di essere sul giornale perché succede qualcosa di brutto", afferma Mason. "Con il supporto di Trend, sono sicuro che possiamo mantenere i nostri cittadini al sicuro".
Inizia oggi stesso con Trend