Trellix Advanced Correlation Engine

Erkennung von Bedrohungen für Ihre wichtigsten Ressourcen.

Find threats that defy rules-based detection

Echtzeit-Bedrohungserkennung und Erkennung bereits erfolgter Angriffe

Erkennen Sie Zero-Day-Angriffe. Analysieren Sie Ereignisse, um Bedrohungen sowie Risiken sofort zu erkennen und festzustellen, ob Ihr Unternehmen über eine bestimmte Schwachstelle angegriffen wurde.

Regelbasierte Ereigniskorrelation

Alle Protokolle, Ereignisse und Netzwerkdatenflüsse werden – zusammen mit Kontextinformationen wie Identität, Rollen, Schwachstellen und anderen Faktoren – zueinander in Beziehung gesetzt, um Muster zu erkennen, die auf größere Bedrohungen hinweisen.

Korrelation mit Risikobewertungen

Bei diesen Systemen werden die Erkennungssignaturen durch eine einfache, einmalig durchzuführende Konfiguration ersetzt. Anschließend profitieren Sie von Bedrohungserkennung in Echtzeit.

Echtzeitüberwachung und Warnmeldungen

Sie erhalten Benachrichtigungen, wenn bestimmte Benutzer, Gruppen, Anwendungen, Server oder Subnetze gefährdet sind.

Gezielte Leistung

Diese Lösung bietet die erforderliche Verarbeitungsleistung für die umfassende Korrelation der Ereignisse im gesamten Unternehmen.

Vereinfachte Bereitstellung

Ereigniskorrelation und Systemstart können optimiert werden. Trellix Advanced Correlation Engine erfordert keine Regelaktualisierungen oder Signaturanpassungen.

Product Features

Bedrohungsanalyse basierend auf Verlaufsdaten

Dank Audit-Protokollen und Verlaufswiedergaben werden forensische Analysen, Compliance und Regelanpassungen unterstützt. Trellix Advanced Correlation Engine speichert ein vollständiges Audit-Protokoll der Risikowerte, damit der Verlauf der Bedrohungsbedingungen analysiert werden kann.

Keine Leistungseinbußen

Da Trellix Advanced Correlation Engine als eigenständige Hardware oder virtuelle Appliance angeboten wird, beeinträchtigt sie die Leistung von Trellix Enterprise Security Manager in keiner Weise.

Bereitstellungsoptionen

Trellix Advanced Correlation Engine ist als Hardware- und virtuelle Appliance erhältlich.

Nächste Schritte zu Living Security für Ihre Daten