Trellix Network Security

高度な攻撃、標的型攻撃、その他の回避攻撃を検出、ブロック、対応。

利点

  • ネットワークの検出と対応 (NDR) で確認されない攻撃はゼロ
    比類なき可視性を提供し、ゼロデイ攻撃などの高度な脅威や回避脅威に対し、最先端のシグネチャを使用しない検出と保護を適用します。
  • 重要なアラートに対応
    最も重要な場合にトリガーする高精度のアラートによりアナリストの効率を改善します。時間とリソースを節約し、アラート数を減らすとともにアラート疲労を軽減します。
  • セキュリティ ワークフローを自動化・簡素化
    リアルタイムの具体的なエビデンスとレイヤー 7 のメタデータを生成し、調査、アラート検証、エンドポイントでの封止、インシデント対応に役立つ詳細なセキュリティ コンテキストを提供します。
ソリューション概要を読む
ソリューション概要を読む
技術仕様

特長

従来の防御を回避する攻撃を特定

シグネチャを使用しない脅威検出により、マルチフロー、多段階、ゼロデイ、ポリフォーミック型、ランサムウェアやその他の高度な攻撃を検出します。

ML/AI や相関エンジンを活用した遡及的検出

既知および未知の脅威をリアルタイムで検出しながら、過去にさかのぼった脅威検出も可能です。

不審なラテラル移動を検出

侵害後もとどまるのを防ぐために、エンタープライズ ネットワーク内を移動するラテラル脅威を追跡し、ブロックします。

重大でないリスクウェアを分類

重大なマルウェアとそうでないマルウェア (例: アドウェアやスパイウェア) を分離し、アラート対応の優先順位付けを行います。

インラインで攻撃をリアルタイムでブロック

攻撃を直ちにブロックすることにより、効率を向上させ、セキュリティ インシデントの影響を最小限に抑えることができます。

検出された脅威を MITRE ATT&CK フレームワークにマッピング

検出された脅威を MITRE ATT&CK フレームワークにマッピングすることにより、コンテキストに基づくエビデンスと将来を見据えた封止と修復が可能になります。

拡大する攻撃対象に対応

広く使用されているオペレーティング システムと 160 種以上のファイルのサポートにより、多様なネットワーク環境を保護します。

どこでもネットワークを保護

インライン、帯域外、オンプレミス、ハイブリッド、パブリック/プライベート クラウド、仮想環境など、さまざまな配備シナリオから選べます。

Trellix Network Forensics

高パフォーマンスのパケット キャプチャと調査分析を使用してネットワーク攻撃の影響を最小限に抑えます。

詳細を見る
Trellix Platform エコシステム グラフ

Trellix エコシステムを理解する

Trellix Platform は生きた保護のために学習・適応しながら、 ネイティブでオープンな接続と、専門的な サポートを チームに提供します。

製品を見る

ネットワークに必要な生きたセキュリティに向けて次の一歩を踏み出す