Trellix EDR con análisis forense

Simplifique y acelere la detección y prevención de amenazas avanzadas.

Endpoint Detection and Response with Forensics

Identifique todas las amenazas, incluso aquellas profundamente arraigadas en el entorno, y determine su alcance para erradicar los ataques avanzados. Trellix EDR with Forensics va más allá que otras soluciones EDR: la solución recopila datos contextuales críticos y simplifica la experiencia de análisis con IA para optimizar la detección, la investigación y la respuesta.

Ver la presentación de EDR with Forensics

¿Sabía que ...?

Estadísticas de seguridad de los datos de Trellix

000+

File formats supported by Trellix Data Loss Prevention

00M+

Drives protected worldwide by Trellix Data Encryption

000+

Patch protections delivered by Trellix Database Security

¿Sabía que ...?

Estadísticas de Trellix EDR with Forensics

0x

improvement in analyst efficiency

<0min

to automate alert investigation for every event

00B

threat events researched a day from >100M endpoints

¿Por qué elegir Trellix EDR with Forensics?

Ir más allá

Utilice información contextual crítica para identificar amenazas ocultas que otras soluciones no detectan.

Reducción de la carga de administración SOC

Mejore la precisión y elimine los falsos positivos gracias a la detección personalizada mediante IA.

Respuesta precisa

Obtenga una respuesta específica gracias a la inteligencia de amenazas en tiempo real basada en investigaciones impulsadas por IA.

Preparado para el futuro

Evite la recurrencia de los ataques gracias a un análisis forense exhaustivo de los artefactos presentes en los endpoints.

Análisis forense exhaustivo

Capture y almacene archivos, memoria, procesos e incluso imágenes completas del disco para analizarlos más a fondo. La investigación digital integrada continúa capturando datos en modo online y offline.

Cobertura completa para la matriz MITRE ATT&CK

Cumpla con los requisitos internos y externos gracias a la asignación automatizada con la matriz MITRE ATT&CK e identifique las posibles vulnerabilidades en su postura de seguridad.

Detección de amenazas ante el primer indicio de comportamiento sospechoso

Trellix Wise correlaciona los diferentes eventos relacionados con una amenaza para que no tenga que hacerlo usted. Esto te permite identificar qué brechas deben cerrarse y qué sistemas necesitan una inspección adicional. 

Investigación automatizada con Trellix Wise

Trellix Wise realiza un análisis y una correlación automáticos de los artefactos relacionados con una amenaza para reducir la carga cognitiva de los equipos de seguridad.

Productos relacionados

Trellix Endpoint Security

Proporcione protección multinivel a sus endpoints.

Trelix Managed Detection and Response

Refuerce su equipo con un servicio gestionado completo de detección y respuesta para terminales, disponible las 24 horas del día, los 7 días de la semana.

Trellix Wise

Automatice las investigaciones en todas las herramientas de detección de amenazas.

Reconocimientos del sector

Trellix es reconocida como líder del sector por las principales empresas de  análisis

Preguntas frecuentes

Trellix EDR with Forensics compara automáticamente los eventos de cada alerta con el marco MITRE ATT&CK, lo que acelera las investigaciones e identifica las vulnerabilidades para que pueda corregirlas más rápidamente. Trellix EDR with Forensics obtuvo una puntuación del 100 % en las evaluaciones de ATT&CK de 2024 para MacOS.

Sí. Trellix Wise reúne numerosas formas de IA y aprendizaje automático, incluida la IA generativa. Examina las alertas de forma dinámica, extrae conclusiones de las anomalías observadas recientemente, correlaciona las TTP con campañas de amenazas identificadas previamente y contextualiza automáticamente cada alerta para que los analistas no pierdan más tiempo.

Trellix EDR with Forensics recopila y analiza más de 70 fuentes de telemetría diferentes, incluida información sobre cuentas y procesos, la red, el DNS y una amplia gama de otras fuentes. Utiliza esta información para identificar el comportamiento de las amenazas y la correlaciona con la inteligencia de amenazas de Trellix Endpoint Protection Platform (TEPP) y soluciones de inteligencia de amenazas de terceros para proporcionar únicamente alertas confirmadas.

Además de los datos estándar que recopilan otras herramientas EDR, Trellix EDR with Forensics También puede recopilar procesos, memoria, datos de controladores, historial de PowerShell, archivos específicos e incluso una imagen completa del disco de los hosts de destino.

La combinación de las tecnologías punteras de FireEye y McAfee en una única pila de detección amplía la cobertura de las TTP de MITRE, lo que aumenta la eficacia de la detección de amenazas en todas las plataformas principales, incluidas Windows, Linux y MacOS.

Recursos relacionados

Blog
Trellix obtiene una calificación del 100 % en la prueba SE Labs Enterprise Endpoint Security

Ya sea en entornos híbridos en la nube o locales, Trellix obtiene una calificación del 100 % en precisión total, precisión legítima y protección, sin falsos positivos.

Blog
La protección inigualable que ofrece Trellix Endpoint Security reconocida por AV-Test y AV-Comparatives

Trellix obtiene unas tasas de protección del 99,7 % en la prueba de protección antimalware de AV Comparatives y recibe el premio Best Protection Corporate Users (Windows) de AV Test.

Seminario web
Respuesta rápida y análisis forense exhaustivo con Trellix EDRF

Proporcione a su equipo de seguridad los medios para analizar los incidentes en profundidad y realizar análisis forenses con una velocidad y precisión sin igual.

Resumen de la solución
Trellix Endpoint Security Suite

Todo lo que necesitas saber sobre la suite completa de protección para endpoints de Trellix.

Dé el siguiente paso hacia una seguridad evolutiva para sus endpoints.