Trellix Endpoint Forensics

Trellix Endpoint Forensics (HX) puede llevar a cabo análisis forenses rápidos y específicos en miles de endpoints.

Solución de análisis forense para endpoints líder del sector

Trellix Endpoint Forensics es la opción preferida de los principales equipos de respuesta a incidentes de todo el mundo. Puede recopilar datos forenses de miles de endpoints en cuestión de segundos.

Consultar las especificaciones técnicas

¿Por qué Trellix Endpoint Forensics?

Proteger

Bloquee las amenazas antes de que se produzcan. Identifique los problemas de configuración, incluida la posible exposición a amenazas zero day.

Recopilar

Recopile y analice datos telemétricos, y busque indicadores de peligro. La solución se puede desplegar después de una violación.

Responder

Bloquee los procesos maliciosos, desconecte a los usuarios y ponga en cuarentena a los hosts para evitar la filtración de datos.

Análisis forense exhaustivo

Recopile automáticamente archivos, memoria y procesos cuando se produce un evento. Recopile imágenes completas o parciales de los discos para su análisis futuro.

Corrección rápida

Elimine de forma remota los archivos sospechosos, detenga los procesos y ponga en cuarentena los hosts desde la consola. Los administradores también pueden conectarse desde la consola a terminales y realizar investigaciones específicas de forma remota.

Datos completos

Muestre todas las conexiones de red, claves de registro, procesos principales/secundarios asociados a una amenaza, etc. Recopile los procesos del host para su análisis.

Productos de protección para endpoints relacionados

Trellix Endpoint Security

Protéjase frente a amenazas modernas y poco conocidas con una pila de protección multicapa en un solo agente

Trellix Endpoint Detection and Response

Solución EDR completa que reduce los tiempos de detección y corrección, limitando la fatiga de alertas

Trellix Network Detection and Response

Detección y bloqueo en tiempo real de amenazas avanzadas y movimientos laterales. Resolución más rápida de incidentes mediante el uso de pruebas materiales e información útil.

Reconocimientos del sector

Trellix es reconocida como líder del sector por las principales empresas de  análisis

Recursos relacionados

Blog
Búsqueda del paciente cero con Endpoint Forensics

La solución EDR with Forensics de Trellix permite identificar el punto de infección inicial de los ataques y capturar artefactos digitales para reducir el tiempo de permanencia de un atacante en una organización.

Blog
La revolución de la seguridad de los endpoints está en marcha.

IDC insiste en la importancia de adoptar una protección moderna para los endpoints, en particular la necesidad de implementar soluciones basadas en la inteligencia artificial, así como funciones de corrección y gestión de directivas.

Evaluación
Trellix nombrada líder en el informe IDC MarketScape

Trellix ha sido nombrado líder en el informe IDC MarketScape — Modern Endpoint Security por su capacidad para combinar funciones EPP, EDR y análisis forense, así como investigaciones guiadas por IA, en un único agente.

Take the next step toward living security for your endpoints