О Trellix Network Security
Trellix Network Security — это усовершенствованное решение, предназначенное для обнаружения и блокировки сложных киберугроз, а также реагирования на них в режиме реального времени.
Используя искусственный интеллект, машинное обучение и механизм Multi-Vector Virtual Execution (MVX), оно определяет угрозы, которые обходят традиционные средства защиты. Благодаря таким функциям, как обнаружение перемещений по периметру организации, анализ шифрования JA3 и интеграция с Trellix Endpoint Security и Network Forensics, Trellix Network Security обеспечивает полную видимость угроз и быстрое реагирование на инциденты.
Функции Trellix Network Security
Непревзойденное выявление и предотвращение угроз
Используйте безсигнатурное обнаружение на базе искусственного интеллекта, машинного обучения и механизма Multi-Vector Virtual Execution (MVX), чтобы идентифицировать угрозы нулевого дня, многопоточные и другие расширенные угрозы. Остановите скрытые атаки, прежде чем они скомпрометируют вашу сеть: в режиме реального времени обнаруживайте вредоносное программное обеспечение и эксплойты, которых никогда раньше не видели.
Эффективная установка приоритетов уведомлений
Уменьшите усталость от уведомлений с помощью высокоточных сообщений, которые сосредотачиваются на настоящих угрозах. Используя категоризацию рискового ПО и валидацию MVX, отделяйте критические взломы от менее опасной активности. Это позволит вашей команде быстро реагировать на наиболее критичные проблемы безопасности.
Легкая автоматизация реагирования
Используйте интеграцию с Trellix Central Management, Network Forensics и Endpoint Security для автоматизации ответов на оповещения и оптимизации сдерживания инцидентов. Соотносите данные между решениями для построения комплексной стратегии защиты, сокращая время реагирования и упрощая устранение последствий.
Широкое покрытие поверхности атаки
Анализируйте трафик с устройств Microsoft Windows, macOS, Linux и IoT через 160+ типов файлов, включая выполняемые файлы, веб-контент, мультимедиа и архивы. Обнаруживайте неуловимые угрозы, вроде загрузки веб-оболочек, программ-вымогателей, криптомайнеров и передовых вредоносных программ, обходящих традиционные сигнатурные системы.
Контекстные доказательства для более быстрого принятия решений
Каждое оповещение поддерживается конкретными метаданными уровня 7, а также доказательствами в реальном времени, что позволяет командам безопасности быстро проверять угрозы, оценивать их влияние и локализовать конечную точку. Это контекстное понимание улучшает расследование, обеспечивая ясность и практическую информацию.
Преимущества Trellix Network Security
-
Отображение скрытых угроз, которых не видят традиционные средства защиты
Определяйте и блокируйте угрозы нулевого дня и расширенные угрозы с помощью безсигнатурного обнаружения на базе искусственного интеллекта, которое обеспечивает проактивную защиту от новых атак.
-
Заблаговременное обнаружение передвижения по периметру организации
Отслеживайте подозрительную внутреннюю сетевую активность с помощью усовершенствованного механизма корреляции SmartVision, применяющего 180+ правил, чтобы обнаруживать передвижения по организации, а также препятствовать злонамеренным действиям.
-
Полное покрытие для разных сред
Защитите всю сеть благодаря широкой поддержке Windows, macOS, Linux, устройств IoT и более чем 160 типов файлов и обеспечьте стабильную защиту в различных средах.
-
Ускорение реагирования на инциденты с помощью контекстных данных
Ускоряйте сдерживание и устранение угроз, сопоставляя атаки со структурой MITRE ATT&CK. Кроме того, вы получаете контекстные доказательства в реальном времени и полезные данные для более быстрого и точного ответа.
-
Поддержка соответствия отраслевым стандартам
Trellix Network Security поддерживает ключевые нормативные стандарты, такие как HIPAA, PCI DSS и GDPR, предлагая полную отчетность и готовую для аудита документацию. Это упрощает проверку соответствия и снижает сложность аудита.
Новости
Заказать консультацию