Piattaforma Vision One per SOC

Condividi post

La piattaforma Vision One di Trend Micro alleggerisce i team delle operazioni di sicurezza (SOC). La nuova piattaforma di prevenzione delle minacce offre una visibilità centralizzata dei rischi e dà priorità agli avvisi per un rilevamento e una risposta più rapidi.

Trend Micro, uno dei principali fornitori mondiali di sicurezza IT, combatte il sovraccarico delle risorse e l'elevato volume di avvisi di sicurezza con una piattaforma estendibile che combina visibilità e risposta in una console centrale. Al centro della nuova piattaforma Trend Micro Vision OneTM c'è l'Extended Detection and Response (XDR). Nuove funzionalità assicurano che i team di sicurezza possano rilevare più incidenti e rispondere più rapidamente.

L'alleggerimento dei SOC aumenta la sicurezza

Indipendentemente dal fatto che le aziende dispongano di un proprio Security Operations Center (SOC) o che un team di sicurezza IT sovraccaricato si occupi delle attività SOC, si confrontano quotidianamente con scenari di minacce nascoste e all'avanguardia. Hanno anche problemi con strumenti e avvisi isolati che sono difficili da contestualizzare. Con la sua soluzione XDR introdotta nel 2019 - come una delle prime nel settore - Trend Micro supporta già un gran numero di aziende nell'identificazione e nella riduzione dei rischi informatici - gli allarmi sono correlati nell'intero ambiente IT. Con Vision One, Trend Micro può risolvere sfide di sicurezza ancora più complesse con una soluzione XDR ampliata, nuova visibilità dei rischi, nuove integrazioni di terze parti e risposta alle minacce semplificata a tutti i livelli di sicurezza.

Quando le squadre si sovraccaricano

“Il nostro team è stato in precedenza sommerso da avvisi di minaccia a cui non era possibile stabilire una priorità. Ciò ha influito sulla produttività e ha creato ulteriori rischi per la sicurezza per la nostra azienda", ha affermato Aaron Cunningham, vicepresidente IT di Glazer's Beer and Beverage. “Trend Micro ci fornisce in modo affidabile più contesto sull'incidente di sicurezza e riduce il rumore di fondo che era precedentemente causato da una moltitudine di allarmi. Questo ci consente di reagire più rapidamente alle minacce davvero importanti. Inoltre, integrando Trend Micro con il nostro fornitore SIEM, possiamo sfruttare gli investimenti esistenti".

Trend Micro Vision One consente inoltre ai dipendenti meno esperti di operare a un livello superiore. Ciò consente alle aziende di aumentare la loro efficienza. Grazie alla nuova piattaforma, i modelli di minaccia critici e gli attacchi complessi vengono riconosciuti e gli incidenti di sicurezza vengono analizzati più rapidamente. Vision One aiuta a comprendere la situazione generale della sicurezza e le tendenze ea identificare e valutare in modo proattivo i potenziali rischi.

Rilevamento e risposta estesiAl centro della nuova piattaforma Trend Micro Vision OneTM c'è l'Extended Detection and Response (XDR). Nuove funzionalità assicurano che i team di sicurezza possano rilevare più incidenti e rispondere più rapidamente.

Secondo l'Innovation Insight for Extended Detection and Response di Gartner del marzo 2020, due delle principali sfide che le organizzazioni devono affrontare sono la carenza di competenze e la creazione di risorse per un'operazione di sicurezza che costruisca e mantenga difese efficaci, oltre alle capacità di rilevamento e risposta rapide fornite. Secondo gli analisti, molte aziende sono sopraffatte dalla combinazione di questi due problemi.

Come piattaforma olistica per contrastare le minacce, Vision-One offre i seguenti vantaggi:

  • Visibilità e Threat Intelligence: le organizzazioni possono identificare attacchi complessi e individuare i rischi per la sicurezza con modelli di rilevamento cross-layer e visibilità del rischio, supportati da approfondimenti di Trend Micro Research. Le soluzioni bloccate nei silos spesso non sono in grado di farlo. In futuro, questi saranno ampliati per includere nuove informazioni sull'uso delle applicazioni SaaS, il loro contenuto di rischio e le tendenze a lungo termine.
  • Sensori appositamente realizzati: integrazione nativa con le soluzioni Trend Micro attraverso livelli critici di sicurezza.
    Integrazione con l'infrastruttura esistente: integrazioni API pronte all'uso con soluzioni di terze parti esistenti per integrare i flussi di lavoro.
  • Gestione semplice: invece di concatenare le singole risposte, è possibile controllare l'adeguamento flessibile delle policy di sicurezza e la gestione delle risposte attraverso i livelli di sicurezza da una console centrale.

“Con tre decenni di innovazione, Trend Micro è in prima linea nello spazio XDR in rapida crescita. Mentre le soluzioni XDR stanno attualmente invadendo il mercato, stiamo facendo un ulteriore passo avanti e offrendo ancora di più”, ha affermato Richard Werner, consulente aziendale di Trend Micro. “La nostra piattaforma Vision One trasforma i team di sicurezza in esperti, identificando facilmente le situazioni critiche e consentendo un'azione rapida. In considerazione delle infrastrutture sempre più complesse dei nostri clienti e di un panorama delle minacce in continua evoluzione, sviluppiamo costantemente Vision One come piattaforma”.

Approccio di sicurezza a più livelli

Oltre all'approccio alla sicurezza a più livelli di Trend Micro, i clienti possono collegare facilmente la nuova piattaforma ad altre tecnologie di sicurezza come piattaforme di sicurezza degli endpoint di terze parti, nonché SIEM (Security Information and Event Management) e SOAR (Security Orchestration, Automation and Response) soluzioni. Nuove integrazioni con Fortinet, Microsoft Sentinel e Splunk, ad esempio, lo rendono possibile. I clienti che utilizzano la nuova piattaforma come primi utilizzatori beneficiano delle opportunità di sviluppo che derivano dall'integrazione con SIEM e SOAR. Esempi di ciò sono le soluzioni firewall e di ticketing, nonché la gestione delle identità e degli accessi.

Ulteriori informazioni su Trendmicro.com

 


Informazioni su TrendMicro

In qualità di uno dei principali fornitori mondiali di sicurezza IT, Trend Micro contribuisce a creare un mondo sicuro per lo scambio di dati digitali. Con oltre 30 anni di esperienza nella sicurezza, ricerca sulle minacce globali e costante innovazione, Trend Micro offre protezione per aziende, agenzie governative e consumatori. Grazie alla nostra strategia di sicurezza XGen™, le nostre soluzioni beneficiano di una combinazione intergenerazionale di tecniche di difesa ottimizzate per ambienti all'avanguardia. Le informazioni sulle minacce in rete consentono una protezione migliore e più rapida. Ottimizzate per carichi di lavoro cloud, endpoint, e-mail, IIoT e reti, le nostre soluzioni connesse forniscono visibilità centralizzata in tutta l'azienda per un rilevamento e una risposta più rapidi alle minacce.


 

Articoli relativi all'argomento

Piattaforma di sicurezza informatica con protezione per ambienti 5G

Lo specialista della sicurezza informatica Trend Micro svela il suo approccio basato su piattaforma per proteggere la superficie di attacco in continua espansione delle organizzazioni, inclusa la sicurezza ➡ Leggi di più

Manipolazione dei dati, il pericolo sottovalutato

Ogni anno, il 31 marzo, la Giornata mondiale del backup serve a ricordare l'importanza di backup aggiornati e facilmente accessibili ➡ Leggi di più

Le stampanti come rischio per la sicurezza

I parchi stampanti aziendali stanno diventando sempre più un punto cieco e pongono enormi problemi in termini di efficienza e sicurezza. ➡ Leggi di più

La legge sull’AI e le sue conseguenze sulla protezione dei dati

Con la legge sull’AI è stata approvata la prima legge sull’IA che concede ai produttori di applicazioni AI un periodo di sei mesi e mezzo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Sistemi operativi Windows: quasi due milioni di computer a rischio

Non sono più disponibili aggiornamenti per i sistemi operativi Windows 7 e 8. Ciò significa lacune di sicurezza aperte e quindi utile e ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più

Suite di prodotti DSPM per la sicurezza dei dati Zero Trust

Il Data Security Posture Management – ​​in breve DSPM – è fondamentale per le aziende per garantire la resilienza informatica contro la moltitudine ➡ Leggi di più