Trellix Network Security

Detecte, bloquee y responda a amenazas avanzadas, dirigidas y evasivas
.

Detección y bloqueo de amenazas avanzadas

Detecte automáticamente los comportamientos de red sospechosos y prevenga los ataques que eluden la seguridad tradicional basada en firma y directivas. Combine múltiples motores de IA, aprendizaje automático y correlación para detectar y responder a amenazas avanzadas y movimientos laterales en cuestión de minutos.

Visita guiada a NDR

¿Por qué Trellix Network Security?

Detección de ataques que eluden la mayoría de las defensas

Utilice la detección de amenazas sin firmas para identificar ataques avanzados y zero day.

Detección de movimientos laterales sospechosos

Localice y bloquee las amenazas que se propagan por su red mediante movimiento laterales para reducir el tiempo de permanencia.

Cobertura de un número creciente de superficies de ataque

Proteja su red gracias a la compatibilidad con la mayoría de los sistemas operativos y más de 160 tipos de archivos.

Correlacione las amenazas con el marco MITRE ATT&CK

Obtenga pruebas contextuales para acelerar la contención y la corrección.

Detección de ataques evasivos y de movimientos laterales

Obtenga una visibilidad inigualable con detección avanzada sin firmas y protección contra las amenazas más sigilosas y avanzadas, incluidos los ataques zero day.

Clasificación de alertas y respuesta a incidentes prioritarios

Mejore la eficacia de los analistas con alertas de alta fidelidad que se activan cuando más importa, ahorrando tiempo y recursos y reduciendo el volumen de alertas y la fatiga.

Automatización y simplificación de los flujos de trabajo de seguridad

Genere pruebas concretas en tiempo real y metadatos de capa 7 para proporcionar contexto de seguridad con el que pivotar hacia la investigación y la validación de alertas, la contención de endpoints y la respuesta a incidentes.

Reconocimientos del sector

Trellix es reconocida como líder del sector por las principales empresas de  análisis

Preguntas frecuentes

Trellix Network Security utiliza varias técnicas avanzadas, como el motor MVX (Multi-Vector Virtual Execution), el aprendizaje automático y la IA. El motor MVX realiza un análisis dinámico sin firmas del tráfico sospechoso en un entorno virtual seguro. Los motores de aprendizaje automático y de IA utilizan reglas contextuales para detectar y bloquear actividades maliciosas de forma retroactiva y en tiempo real. Este enfoque multicapa permite detectar los ataques zero day, multiflujo y otros ataques evasivos que las defensas tradicionales podrían pasar por alto.

Sí, Trellix Network Security incluye un motor de correlación y análisis avanzado que detecta movimientos laterales sospechosos en toda la red. Utiliza más de 180 reglas para la detección de movimientos laterales, lo que proporciona una visibilidad completa de la cadena de ataque. Trellix Network Security también incorpora el aprendizaje automático para la detección de las filtraciones de datos, la detección de JA3 para la comunicación cifrada y la detección de shells web, mediante su correlación con el marco MITRE ATT&CK.

Trellix Network Security se integra con otras soluciones de seguridad para mejorar la protección general y agilizar los flujos de trabajo. Se puede integrar con el Trellix Central Management System para correlacionar las alertas de seguridad de la red y del correo electrónico. También funciona con Trellix Network Forensics para ofrecer capturas e investigaciones detalladas de los paquetes. Además, se integra con Trellix Endpoint Security para identificar, validar y contener los compromisos detectados por Network Security, lo que simplifica la contención y corrección de los endpoints afectados.

Trellix Network Security aborda la fatiga de alertas de varias maneras. Utiliza el motor MVX para validar las alertas detectadas por los métodos convencionales de coincidencia de firmas, lo que reduce los falsos positivos. La solución también emplea la categorización de software de riesgo para priorizar las alertas para separar las amenazas críticas de la actividad menos maliciosa, como el adware. Además, para mejorar la eficiencia general, proporciona pruebas concretas en tiempo real con cada alerta, lo que permite a los equipos de seguridad evaluar y responder rápidamente a las amenazas reales.

Sensibilización en materia de seguridad

What is Network Security

Combinación de tecnologías, directivas y prácticas destinadas a proteger la confidencialidad, disponibilidad e integridad de las redes informáticas y los datos.

Más información

What is NDR?

NDR va más allá de la detección básica de intrusiones, ya que supervisa continuamente el tráfico de red en busca de actividades sospechosas.

Más información

IDS vs. IPS: Key Differences Explained

Las soluciones IDS e IPS son herramientas de seguridad de red esenciales que permiten identificar los ciberataques. Aunque ambas tienen como objetivo proteger las redes empresariales, sus funciones y métodos principales difieren.

Más información

Recursos relacionados

Blog
Trellix NDR Innovation: Risk-Based Intelligence for Modern Network Security

Las actualizaciones de Trellix NDR incluyen tres avances principales: flujos de trabajo de análisis optimizados, funciones avanzadas de detección e investigación, e integraciones completas.

Blog
Reflecting on the 2025 Gartner® Magic QuadrantTM for NDR: Our Commitment to Innovation and Customer Success

Trellix NDR se destaca de la competencia gracias a un enfoque de "NDR activo" que combina una detección ampliada y funciones de prevención en una única solución.

Seminario web
Trellix NDR 4.0 – The Next Step in Network Detection & Response

A medida que las superficies de ataque se amplían y las vulnerabilidades se multiplican, Trellix NDR 4.0 ofrece la visibilidad y la detección necesarias para proteger los entornos híbridos con confianza.

Blog
Trellix NDR: Unleashing the Power of Trellix Wise AI for Unmatched Network Security

Trellix NDR con Trellix Wise aprovecha los LLM y los agentes de IA en el dispositivo para interrumpir la actividad de los atacante en toda la cadena de ciberataque y acelerar la investigación y la respuesta.

Take the next step toward better security for your network