Advanced Threat Landscape Analysis System (ATLAS) のデータは、Trellix のさまざまなデータソースから集約され、世界の最新の脅威についての情報を、業界セクターや位置情報といった豊富なデータと共に提供します。ATLAS は、これらの脅威を Trellix の Advanced research Center (ARC) と Threat Intelligence Group (TIG) による調査を含むキャンペーン データやオープンソース データと関連付け、イベント、日付、攻撃者、侵害の痕跡などのキャンペーンの詳細を提供します。
ATLAS では、侵害の痕跡 (IoC)、攻撃者、キャンペーンが確認できるさまざまな標準ダッシュボードが用意されています。ダッシュボードはそれぞれ若干異なりますが、同様のデザイン要素、視覚表現、ワークフローを備えています。
ATLAS 検出ダッシュボードには、悪意のある IP アドレス、ファイル、URL の普及率を示す、さまざまな視覚表現が含まれます。これにより、顧客は、全体的な脅威状況について包括的な状況認識を向上させることができます。
ファイル普及率
MD5 および SHA256 フォーマットで悪意のあるファイル ハッシュ検出を提供します。各ハッシュは、レピュテーションと信用スコアにより分類されます。
URL 普及率
悪意のあるドメイン、ホスト、URL に対する顧客の操作の検出を提供します。検出は、リスク、サイト機能、展開した悪意のあるファイルにより分類されます。
IP 普及率
既知の悪意のある IP アドレスへの接続試行のカタログ。