What I would recommend to others evaluating this solution is to take advantage of the flexibility that we can also try things out with certain credits, to test the modules. How can you use that? Also the flexibility to support us or the customers in such a way that they can try out the products as much as possible and not just buy something and then realize that they might need other modules in addition or wouldn't have needed them.
My opinion of the pricing and licensing of this solution is that prices could always be lower, of course, but I think the model is good with these points. It is a bit opaque—with these credits—when you have to order certain modules and then get these credits. When you have the credits, you can actually use them as you want later in the console. That makes it flexible in part, but it is a bit opaque sometimes. Then the Key Account from Trend helps, who explains it to us each time.
Foreign Language: (German)
Sorgt für umfassende Transparenz in hybriden Umgebungen und verbessert die täglichen Abläufe in der Bedrohungserkennung
Was ist unser Hauptanwendungsfall?
Ich nutze Trend Vision One für den gesamten Endpoint-Sicherheits-Setup, sowohl für Clients als auch für Server, zusätzlich zu dem SOC-Service, den wir gebucht haben. Das Ziel ist es, ein vollständiges SIEM mit Trend Micro aufzubauen.
Ich setze die Trend Vision One Sensoren flächendeckend ein, das ist sehr wichtig für unser Unternehmensnetzwerk. Die Lösung umfasst Server und Clients aber auch Schnittstellen zu Netzwerk- und Cloud-Lösungen sowie zu Sicherheitstools wie Firewalls usw.
Alle Logdateien laufen in Trend Vision One zusammen, um Anomalien zu erkennen. Deshalb ist es für uns so wichtig, ein Tool zu haben, das alles abdeckt.
Mein Unternehmen nutzt die Trend Vision One-Plattform für konsolidierte Sicherheit in hybriden Umgebungen. Wir verfügen außerdem über Cloud-Integrationen mit Azure und Microsoft 365 sowie über lokale Systeme, sodass wir hybrid aufgestellt sind.
Meine Arbeitsumgebung umfasst drei Standorte: zwei externe Rechenzentren, die wir als Mieter betreiben, sodass die Hardware uns gehört, und ein Büro mit etwa 50 bis 60 Mitarbeitern. Darüber hinaus arbeiten etwa 20 bis 30 externe Partner an unseren Systemen sowie einige Kunden, die auf den von uns bereitgestellten ERPs arbeiten. Insgesamt greifen etwa 150 bis 200 Benutzer auf unsere Systeme zu. Wir betreiben etwa 150 virtuelle Server an hochredundanten Rechenzentrumsstandorten. Darüber hinaus betreiben wir bestimmte Services in Microsoft Azure für uns selbst und auch für unsere Kunden.
Was ist am wertvollsten?
Die wertvollsten Funktionen sind diejenigen, die Trend Vision One für Schwachstellenanalysen bietet, da es Schwachstellen und Anomalien identifiziert. Es wurden auch bereits kompromittierte Benutzerkonten angezeigt, sodass wir sehen können, wie das Tool funktioniert.
Die Fähigkeit der Plattform, zentrale Transparenz und Verwaltung über alle Schutzebenen hinweg zu bieten, ist ausgezeichnet. Die Herausforderung besteht darin, eine vollständige Abdeckung sicherzustellen, dafür benötigen wir Unterstützung von Trend Micro, die sehr gut ist. Auch das technische Know-how auf der Seite von Trend ist sehr gut aufgestellt.
Trend Vision One hat dazu beigetragen, Sicherheitsanbieter zu konsolidieren und die Anzahl zu reduzieren. Alles aus einer Hand zu haben, einschließlich des SOC-Services, hat dafür gesorgt, dass wir keine anderen Tools evaluieren mussten und Lizenzkosten eingespart haben.
Das Cyber Risk Exposure Management (CREM) hilft dabei, Blind Spots zu identifizieren und zu bewerten, und bietet eine gute Übersicht für die Analyse. Bislang hatten wir keine größeren Vorfälle, was natürlich optimal ist, aber CREM unterstützt uns definitiv bei unserer täglichen Arbeit.
Für unser Unternehmen ist es wichtig, dass Trend Vision One KI in seine Plattform integriert hat. Wenn die KI von Trend wie vorgesehen funktioniert, wird sie Probleme reduzieren und die Erkennung von Anomalien verbessern.
Die Lösung hat unser Unternehmen verbessert, indem sie uns Transparenz verschafft hat, die wir mit früheren Endpoint-Protection-Lösungen nicht hatten. Deshalb haben wir uns für Trend Micro entschieden, da alles in einem Tool konsolidiert ist. Für uns hat sich die Sichtbarkeit über alle Systeme, Netzwerke und Sicherheitsaspekte hinweg massiv verbessert. Der nächste Schritt besteht darin, sicherzustellen, dass alles korrekt konfiguriert ist, um die Funktionalität maximal auszuschöpfen.
Trend Vision One hat sich positiv auf unsere Fähigkeit Risiken zu managen ausgewirkt, da es eine bessere Analyse, Berichterstattung und Kommunikation mit dem Management ermöglicht. Wir können nun unsere Risikobewertung darlegen und Verbesserungen aufzeigen.
Trend Vision One hat die Anzahl der Fehlalarme (False Positives) deutlich reduziert. Früher hatten wir keine Tools, jetzt sind Fehlalarme auf ein Minimum reduziert. Die Zeitersparnis war nicht enorm, aber ist dennoch sehr hilfreich.
Insgesamt hat Trend Vision One unserem Unternehmen dabei geholfen, unser gesamtes Cyberrisiko zu reduzieren. Der Risk Score zeigt Schwachstellen auf und ermöglicht so einen besseren Schutz und ein besseres Patchen, was dazu beiträgt, den Risk Score zu senken. Wir befinden uns seit geraumer Zeit im grünen Bereich, was eine erhebliche Verbesserung darstellt.
Insgesamt hat Trend Vision One unserem Unternehmen geholfen, das gesamte Cyberrisiko zu reduzieren. Der Risk Score zeigt Schwachstellen auf und ermöglicht dadurch besseren Schutz und effektiveres Patching, was wiederum zur Senkung des Risk Scores beiträgt. Wir befinden uns seit geraumer Zeit im grünen Bereich, was eine massive Verbesserung ist.
Trend Vision One hat den Zeitaufwand für die Erkennung und Reaktion auf Bedrohungen reduziert. Wir wurden bisher noch nicht mit echten Bedrohungen konfrontiert, aber einige False Positives bestätigen, dass das Tool im Hintergrund funktioniert. Die Herausforderung besteht weiterhin darin, eine vollständige Abdeckung sicherzustellen, und dafür haben wir entsprechende Projekte geplant.
Was muss verbessert werden?
Die Lösung könnte beim Support zu Beginn, insbesondere bei der Implementierung aller Services, verbessert werden. Zwar gehen wir davon aus, dass wir alles korrekt eingerichtet haben, doch die anfängliche Unterstützung könnte besser sein.
Man erhält das Tool und soll es gemeinsam mit dem externen Partner installieren, aber es gibt doch Wissenslücken. Ein strukturierteres Onboarding, bei dem Trend Micro, der externe Partner und der Kunde von Anfang an zusammenarbeiten, wäre sehr hilfreich, um die Lösung direkt richtig nutzen zu können.
Wir haben kurzfristige Probleme nach Plattform-Upgrades erlebt. Beispielsweise war nach einem Update der Login vorübergehend nicht möglich, was suboptimal war. Aktuell haben wir Schwierigkeiten mit Zero Trust, da Webseiten fälschlicherweise blockiert werden, obwohl keine Änderungen vorgenommen wurden. Trend hat kürzlich ein Update angekündigt, und obwohl sonst alles reibungslos läuft, führen diese kleinen Probleme immer wieder zu Missverständnissen.
Seit wann benutze ich die Lösung?
Ich nutze die Lösung seit drei Jahren.
Wie ist die Stabilität der Lösung?
Mein Eindruck von der Stabilität dieser Lösung ist sehr gut.
Wie ist die Skalierbarkeit der Lösung?
Ich halte die Skalierbarkeit dieser Lösung für gut. Wir planen, die Nutzung zu erhöhen. Nach Möglichkeit sollen alle Protokolle (Logs), die wir erhalten, als SIEM-Lösung genutzt werden.
Wie sind Kundenservice und Support?
Ich bewerte den Service und technischen Support von Trend Micro als sehr gut.
Auf einer Skala von 1 bis 10 vergebe ich eine 9.
Wie würden Sie den Kundenservice und Support bewerten?
Positiv
Welche Lösung habe ich vorher verwendet und warum gewechselt?
Vorher habe ich eine andere Lösung genutzt, die nur grundlegende Endpoint-Protection für Server und Clients bot. Wir hatten keine weiteren Tools für die Netzwerküberwachung oder Cloud-Sicherheit.
Ich bin zu Trend Vision One gewechselt, weil die vorherige Lösung diese Funktionen nicht bot und der Support nicht zufriedenstellend war.
Wie war die Ersteinrichtung?
Die Installation war relativ einfach. In der ersten Phase wurde der alte Client entfernt und der neue Client über die Softwareverteilung installiert, was schnell ging. Die Standardkonfigurationen wurden dann über den Partner vorgenommen. Was die vollständige Implementierung verzögerte, war die Aktivierung der gekauften Credits und Module. Obwohl wir diese im Voraus gekauft hatten, dauerte es fast anderthalb Jahre, bis sie vollständig konfiguriert und einsatzbereit waren. Aus diesem Grund habe ich zuvor die notwendige Verbesserung des Onboardings erwähnt.
Unsere Implementierungsstrategie: Alte Lösung entfernen → Trend einführen → Server & Clients abdecken → Netzwerk & Cloud integrieren → SIEM aufbauen → SOC-Service ergänzen.
Wie war das Implementierungsteam?
Wir haben einen Integrator/Reseller/Berater für die Implementierung beauftragt – unseren externen IT-Partner. Meine Erfahrungen mit ihnen sind gemischt. Das Hauptproblem war das Onboarding, da der Partner nicht das erforderliche Maß an Unterstützung geleistet hat, um das Tool optimal zu nutzen.
Für die Implementierung dieser Lösung benötigten wir ein kleines Team. Wir waren zu zweit und haben eine Zeit lang eng mit dem externen Partner zusammengearbeitet, um das Deployment abzuschließen.
Wie war der ROI?
Der Return on Investment liegt vor allem im Bereich Sicherheit. Vorher hatten wir keinen Überblick über Sicherheitslücken und Überwachung. Mit Trend Vision One haben wir jetzt diesen Überblick, was ein großer Vorteil ist, auch wenn es schwer ist, das finanziell zu beziffern.
Wie ist meine Erfahrung mit Preisgestaltung, Einrichtung und Lizenzierung?
Es dauerte etwa anderthalb Jahre, bis wir diese Vorteile nach der Implementierung erreicht hatten. Wir haben zwei Schritte unternommen: Zuerst haben wir die Server ausgetauscht und dann ein Jahr gewartet, bis wir die Clients hinzufügen konnten, und anschließend die zusätzlichen Sensoren, wie z. B. Netzwerk und so weiter. Ich würde sagen, dass wir nun seit etwa anderthalb Jahren daran arbeiten, diese Sensoren zu optimieren und intensiver mit dem Tool zu arbeiten.
Welche anderen Lösungen habe ich bewertet?
Vor der Entscheidung haben wir zwei weitere Anbieter geprüft – den bestehenden Lieferanten und Trend – und uns schließlich wegen des Preis-Leistungs-Verhältnisses und des Supports für Trend entschieden.
Der Hauptunterschied war, dass Trend Vision One alles in einer Konsole vereint. Andere haben mehr Schwierigkeiten, das so darzustellen, oder weniger Schnittstellen, um alles zu integrieren.
Bevor wir uns für dieses Produkt entschieden haben, haben wir andere Optionen in Betracht gezogen. Wir haben zwei Alternativen geprüft, unseren bestehenden Lieferanten und Trend Micro. Letztendlich haben wir uns für Trend entschieden, weil das Preis-Leistungs-Verhältnis und der Support insgesamt den besten Mehrwert boten.
Der Hauptunterschied war, dass Trend Vision One, alles auf einer Konsole bereitstellt und alle Lösungen nahtlos miteinander verbindet. Andere Anbieter haben größere Schwierigkeiten, dies zu realisieren, oder verfügen nicht über eine so breite Palette an Schnittstellen, um alles in Trend Vision One zu integrieren. Um das gleiche Ergebnis zu erzielen benötigt man mehrere Tools oder Anbieter.
Welchen Rat habe ich für andere?
Ich empfehle, die Flexibilität des Credit-Systems zu nutzen, um verschiedene Module auszuprobieren, um herauszufinden, welche am besten zu Ihren Anforderungen passen. Außerdem können Sie Produkte testen, bevor Sie sie kaufen – so vermeiden Sie, später festzustellen, dass Sie zusätzliche Module benötigen oder einige gar nicht verwenden.
Das Lizenzmodell halte ich grundsätzlich für gut. Es ist allerdings etwas intransparent, da man zunächst bestimmte Module bestellt, dafür Credits erhält und diese später in der Konsole flexibel einsetzen kann. Das macht das System zwar sehr flexibel, wirkt aber manchmal etwas undurchsichtig. Unser Kundenbetreuer von Trend unterstützt uns dabei und erklärt uns jedes Mal den Ablauf.
Welches Bereitstellungsmodell verwenden wir?
Hybrid Cloud.
Wenn Public Cloud, Private Cloud oder Hybrid Cloud, welchen Cloud-Anbieter nutzen Sie?
Microsoft Azure.