最大 20 Gbps の記録速度でタイムスタンプと接続属性と共にネットワーク パケットをキャプチャし、インデックスを作成します。
他の Trellix やサードパーティの製品からのアラートとすべてのネットワーク メタデータを単一のワークベンチで統合し、「ワンクリック」で瞬時にセッション データに切り替えることができます。
作成しやすいカスタム ダッシュボードから特定のネットワーク メタデータやアクティビティが表示・共有でき、Web、メール、FTP、DNS、チャット、SSL 接続の情報や添付ファイルを検索できます。
既存のツールによる検出を回避した可能性のある、異常もしくは悪意のある、不審な、またはリスクのあるアクティビティをハンティングします。
ターゲットの接続やパケットを迅速に検索・取得し、すべてのアラート、キャプチャされたフロー、メタデータにおいて一元的なアプリケーションレベルのキーワード、正規表現、ワイルドカードのクエリーを実行します。
施設、ハイブリッド環境、クラウド環境において配備を拡大し、分散型または大規模なエンタープライズ要件に対応します。