Trellix Endpoint Forensics

Trellix Endpoint Forensics (HX) führt schnelle, gezielte Forensik-Untersuchungen auf Tausenden Endgeräten durch.

Branchenführende Lösung für Endgeräteforensik

Trellix Endpoint Forensics wird von führenden Vorfallreaktionsteams auf der ganzen Welt verwendet. Die Lösung kann innerhalb von Sekunden forensische Daten von Tausenden Endgeräten erfassen.

Technische Spezifikationen anzeigen

Vorteile von Trellix Endpoint Forensics

Schutz

Stoppt Bedrohungen, bevor sie Schaden anrichten können. Identifiziert Konfigurationsprobleme, einschließlich möglicher Zero-Day-Lücken.

Erfassung

Erfasst und analysiert Endgeräte-Telemetriedaten und sucht nach Indikatoren. Kann auch nach einer Kompromittierung implementiert werden.

Reaktion

Beendet schädliche Prozesse, blockiert Benutzer und isoliert Hosts, um Datenexfiltration zu verhindern.

Detaillierte Forensik

Dateien, Arbeitsspeicher-Inhalt und Prozesse werden automatisch erfasst, sobald ein Ereignis eine Reaktion auslöst. Für spätere Untersuchungen werden vollständige oder teilweise Datenträger-Images erstellt.

Schnelle Behebung

Über die Remote-Konsole werden verdächtige Dateien entfernt, Prozesse beendet und Hosts isoliert. Administratoren können auch über die Remote-Konsole auf Endgeräte zugreifen und gezielte Untersuchungen durchführen.

Umfassende Daten

In der Konsole werden alle Netzwerkverbindungen, Registrierungsschlüssel, über-/untergeordnete Prozesse einer Bedrohung und mehr angezeigt. Zudem lassen sich Host-Prozesse zur Analyse erfassen.

Verwandte Produkte für Endgeräteschutz

Trellix Endpoint Security

Schützt vor aktuellen und neuen Bedrohungen mit einem mehrschichtigen Schutz-Stack, der in einem einzigen Agenten bereitgestellt wird.

Trellix Endpoint Detection & Response

Umfassende EDR-Lösung, die die Zeit bis zur Erkennung und Behebung verkürzt und damit die Überlastung durch Warnmeldungen reduziert.

Trellix Network Detection and Response

Erkennt und blockiert komplexe Bedrohungen und Bewegungen innerhalb des Netzwerks in Echtzeit. Ermöglicht die schnellere Behebung von Vorfällen mithilfe konkreter Nachweise und umsetzbarer Bedrohungsdaten.

Anerkennung in der Branche

Trellix wird von wichtigen Analystenunternehmen als Branchenführer eingestuft

Verwandte Ressourcen

Blog
Suche nach Patient Null mit Endgeräte-Forensik

Trellix EDR with Forensics hilft dabei, die Erstinfektion bei einem Angriff zu finden. Dazu erfasst die Lösung forensische Artefakte und verkürzt die Zeit, in der sich ein Angreifer in einem Unternehmen aufhält.

Blog
Der Wechsel zu moderner Endgerätesicherheit hat begonnen!

IDC zeigt den Wechsel zu moderner Endgerätesicherheit auf und unterstreicht den Bedarf nach KI-gestützten Lösungen sowie nach Lösungen zur Behebung und Richtlinienverwaltung.

Bewertung
Trellix in IDC MarketScape als ein führender Anbieter eingestuft

Trellix wurde im IDC MarketScape für moderne Endgerätesicherheit als ein führender Anbieter eingestuft und bietet EPP, EDR, Forensik sowie KI-gestützte Untersuchungen in einem einzigen Agenten.

Nächste Schritte zu Living Security für Ihre Endgeräte