Trend Vision One™ skraca czas wykrywania, badania i reagowania
Kierownik operacyjny
w firmie hotelarskiej zatrudniającej ponad 10 000 pracowników
JAKI JEST NASZ PODSTAWOWY PRZYPADEK UŻYCIA?
„Wdrożyliśmy rozwiązanie Trend XDR we wszystkich punktach końcowych. Jest wdrażany jako agent, ponieważ używamy Trend Micro Apex One™, agenta antywirusowego i agenta SaaS. Oznacza to, że otrzymujemy powiadomienia od XDR o wszelkich podejrzanych działaniach związanych z punktami końcowymi. Na przykład, jeśli użytkownik połączy się z podejrzaną witryną internetową, XDR powinien nas powiadomić zgodnie z naszymi zasadami. Może również generować alerty o złośliwych działaniach w systemie Windows.
Oprócz wdrażania XDR w naszych punktach końcowych połączyliśmy Trend Micro Vision One XDR z naszą platformą poczty elektronicznej Office 365. Umożliwia to XDR odczytywanie przychodzących wiadomości e-mail. Następnie możemy skonfigurować reguły usuwania wiadomości e-mail ze skrzynek pocztowych, jeśli mają one określone właściwości lub są szczególnie podejrzane.
Połączyliśmy również XDR z naszą platformą Azure, która jest naszą platformą uwierzytelniania użytkowników. XDR może monitorować ryzykowne logowania użytkowników, takie jak logowanie z nietypowych lokalizacji. Jeśli wykryje jakiekolwiek ryzyko, powiadomi nas o tym.
Ponadto zintegrowaliśmy XDR z zewnętrznym narzędziem, aby otrzymywać wskaźniki infekcji. Po otrzymaniu IOC Trend Vision One automatycznie przeprowadzi kontrolę w naszym środowisku, aby sprawdzić, czy jakieś punkty końcowe zostały narażone na niebezpieczeństwo. Sprawdza również, czy jakieś wiadomości e-mail zostały wysłane od któregokolwiek z nadawców z listy IOC. Jeśli znajdzie jakieś dopasowania, powiadomi nas o tym.
Możemy również skonfigurować podręczniki, aby automatycznie podejmowały działania, gdy XDR wykryje zagrożenie. Możemy na przykład skonfigurować podręcznik tak, aby zmuszał użytkownika do resetowania hasła lub wyodrębniania punktu końcowego z sieci.
Korzystamy z agenta Trend Vision One XDR. Ten komponent agenta jest instalowany na wszystkich naszych punktach końcowych, w tym na serwerach, stacjach roboczych, komputerach stacjonarnych i innych elementach komputerowych. Trend Vision One ma również element oparty na interfejsie API, który połączyliśmy z naszym systemem poczty elektronicznej, takim jak Azure”.
Nie wyobrażam sobie mojej codziennej działalności bez wglądu w Trend Vision One. To ma ogromne znaczenie. Żadna inna platforma nie porównuje się z Trend Vision One pod względem prostoty, łatwości obsługi i znaczenia.
CO POTRZEBUJE POPRAWY?
„Chciałbym mieć możliwość eksportowania informacji otrzymanych z XDR do Microsoft Excel”.
Trend XDR pomógł nam skrócić czas poświęcany na badanie fałszywych alarmów. Jestem w 100% przekonany, że wszystko, co wychodzi z platformy, jest zgodne z prawem.
OD JAK DAWNA KORZYSTAM Z ROZWIĄZANIA?
„Korzystam z Trend XDR od prawie czterech lat. ”
CO SĄDZĘ O STABILNOŚCI ROZWIĄZANIA?
„Trend XDR jest stabilny. Podczas korzystania z konsoli nie wystąpiły żadne problemy ze stabilnością. ”
CO SĄDZĘ O SKALOWALNOŚCI ROZWIĄZANIA?
„Nie mam dostępu do backendu, więc nie znam szczegółów technicznych. Jednak z perspektywy użytkowników końcowych skalowalność systemu wydaje się doskonała”.
JAK WYGLĄDA OBSŁUGA KLIENTA I WSPARCIE?
„Skontaktuję się z pomocą techniczną prawie co tydzień, aby odpowiedzieć na wszelkie pytania. Co dwa tygodnie spotykam się również z ich zespołem technicznym. Kierują otwartymi zgłoszeniami i zajmują się wszelkimi wątpliwościami, które możemy mieć. Ponadto odbywamy comiesięczne spotkania z programistami Trend Vision One, podczas których omawiają oni nowe funkcje i szukają informacji. Wiem dokładnie, z kim mogę się skontaktować w celu uzyskania pomocy. Czasami mogę po prostu wysłać je pocztą elektroniczną bezpośrednio zamiast otwierać zgłoszenie. Proces ten jest zawsze prosty i skuteczny. Czasami szybkie odpowiedzi sprawiają, że zastanawiam się, czy korzystają z pomocy AI, ale mam nadzieję, że jest to dopuszczalne. Zazwyczaj otrzymuję odpowiedź w ciągu minuty lub dwóch, co sugeruje zaangażowanie w AI. Jednak podpis znajdujący się na końcu wiadomości e-mail pracownika działu IT potwierdza, że moja prośba jest rozpatrywana przez rzeczywistą osobę”.
Z KTÓREGO ROZWIĄZANIA KORZYSTAŁEM WCZEŚNIEJ I DLACZEGO SIĘ ZMIENIŁEM?
„Mieliśmy Carbon Black, ale używamy go tylko do kontroli aplikacji. Dzięki Trend XDR możemy wykrywać i reagować”.
JAK WYGLĄDAŁA PIERWSZA KONFIGURACJA?
„Wstępne wdrożenie było proste. Mam bogate doświadczenie we wdrażaniu rozwiązań w różnych firmach i platformach. Jednak rozwiązanie Trend XDR przewyższyło wszystkie moje oczekiwania. Wcześniej wdrożyliśmy rozwiązania lokalne i wystarczyło tylko uzyskać dostęp do wyznaczonej konsoli i kliknąć przycisk, aby przenieść wszystkich agentów lokalnych do agentów chmurowych. To było niezwykle łatwe. Mój dwuosobowy zespół i ja poradziliśmy sobie z całym procesem bez żadnego zaangażowania ze strony zespołów i obiektów. Kliknąłem prawym przyciskiem myszy i przeniosłem wszystko. Kilka agentów pozostało nieruchomych ze względu na ich przestarzałe wersje, ale udało nam się dokonać migracji blisko 99 procent wszystkich agentów”.
CO Z ZESPOŁEM WDROŻENIOWYM?
„Wdrożenie zostało zakończone we własnym zakresie. Firma Trend dostarczyła łącze do dokumentu, które pomogło we wdrożeniu”.
JAKIE MAM DOŚWIADCZENIE W ZAKRESIE CEN, KOSZTÓW KONFIGURACJI I LICENCJI?
„Trend XDR ma rozsądną cenę porównywalną z innymi produktami, takimi jak VMware Carbon Black”.
JAKIE INNE ROZWIĄZANIA OCENIŁEM?
„Ocenialiśmy dodatkową opcję z Carbon Black, ponieważ mamy już tego agenta w naszym środowisku. Bierzemy również pod uwagę Cisco, który ma własną platformę XDR”.
JAKIE INNE RADY MAM?
„Oceniam Trend XDR dziesięć na dziesięć.
Próbowaliśmy skorzystać z funkcji indeksu ryzyka, ale nie miałem wtedy zasobów, na których mógłbym się skupić. Bardziej skupiłem się na rzeczywistych odkryciach, które się wydarzyły. Od tego czasu zatrudniłem kogoś, kto będzie skupiał się na indeksie ryzyka, ponieważ głównym powodem, dla którego go zatrudniłem, jest skupienie się na elemencie ryzyka pochodzącym z Trend Vision One, a także na innych zewnętrznych platformach analitycznych, z którymi współpracujemy lub z którymi współpracujemy. Teraz, gdy już kogoś tu mam, skupimy się na indeksie ryzyka.
Nie jest wymagana żadna konserwacja”.
KTÓREGO MODELU WDROŻENIA UŻYWASZ DO TEGO ROZWIĄZANIA?
Chmura publiczna
Zacznij korzystać z rozwiązań Trend już dziś