脅威の検出から対応までの時間を短縮できます。Trellix EDR を利用すると、脅威の優先度を迅速に判断し、脅威の影響を最小限に抑えることができます。
ガイド付きの調査機能により、複数のソースからエビデンスの収集、要約、可視化を行い、自動的に質問に答えます。SOC のリソースを増やす必要はありません。
クラウドベースの配備と分析機能により、経験豊富なアナリストは戦略的な防御に専念できます。ツールのメンテナンスに時間を取られることはありません。最適なソリューションを実装できます。
オンプレミスの管理プラットフォームである Trellix ePolicy Orchestrator (Trellix ePO) を使用することも、インフラのメンテナンスが不要な SaaS ベースの Trellix ePO を利用することもできます。
Trellix EDR を利用すると、煩雑な管理作業がなくなるため、経験豊富なアナリストは脅威ハンティングに集中できます。これにより、インシデント対応の時間を短縮できます。
エンドポイントのアクティビティを監視し、不審な動作を検出します。膨大なデータから有益なコンテキスト情報を抽出します。新たに発生する脅威も見逃しません。
Trellix EDR は、機械学習による分析情報を提供します。
ガイド付きの調査機能により、セキュリティ アナリストは継続的な学習を行い、スキルを向上させていくことができます。
エビデンスの収集と分析を自動的に行います。
Trellix Endpoint は、高度な脅威検出と修復機能を提供します。Microsoft Windows ネイティブのセキュリティ機能を強化できます。
オンデバイスの脅威検出/保護機能で、すべての Android/iOS モバイル デバイスを保護します。Trellix Mobile は、機械学習のアルゴリズムを使用して不正な動作を識別し、アプリケーションやネットワークの脅威を阻止します。
Trellix ePO は、SaaS (Software-as-a-service) 型のセキュリティ一元管理コンソールで、デバイスからクラウドまでのセキュリティを可視化し、管理できます。Microsoft Defender と Trellix のセキュリティ技術を一緒に管理できます。