ゼロデイ脅威を検出します。イベントを分析して脅威とリスクを検出し、同様の攻撃が発生していないかどうか確認します。
すべてのログ、イベント、ネットワーク フローとコンテキスト情報 (識別情報、役割、脆弱性など) を関連付け、より大きな脅威の兆候を示すパターンを検出します。
ルールを使用しない相関分析を行います。検出用のシグネチャの代わりに、簡単な 1 回限りの設定を使用し、リアルタイムで脅威を検出します。
特定のユーザー、グループ、アプリケーション、サーバーまたはサブネットで脅威が発生したときに通知を受け取ります。
企業全体のイベント相関分析に必要な処理能力を備えています。
イベント相関とスタートアップが簡単です。Trellix Advanced Correlation Engine では、ルールの更新やシグネチャの調整は必要ありません。
監査証跡と履歴再生で証拠調査、コンプライアンス対応、ルールの調整を行うことができます。リスク スコアの完全な監査証跡を記録するので、脅威条件の変化を分析できます。
Trellix Advanced Correlation Engine は、独立したアプライアンスまたは仮想サービスとして利用できます。Trellix Enterprise Security Manager のパフォーマンスに影響を与えることはありません。
Trellix Advanced Correlation Engine は、アプライアンスまたは仮想環境として利用できます。