Trellix Intrusion Prevention System

La solución IPS que va más allá delas firmas

Protección frente a amenazas sigilosas

Trellix Intrusion Prevention System (IPS) es una solución IPS de nueva generación para NDR que detecta y bloquea sofisticadas amenazas de malware en la red. Gracias a sus técnicas avanzadas de detección y emulación, va más allá de la comparación tradicional de patrones para proteger frente a los ataques ocultos con extremada precisión y eficacia.

¿Sabía que ...?

Estadísticas de seguridad de los datos de Trellix

000+

File formats supported by Trellix Data Loss Prevention

00M+

Drives protected worldwide by Trellix Data Encryption

000+

Patch protections delivered by Trellix Database Security

¿Por qué Trellix IPS?

Detección inigualable

Combina varias funciones de detección con y sin firmas en una misma solución.

Protección transparente

Arquitectura IPS escalable diseñada para redes híbridas en entornos locales, virtuales y en la nube.

Alto rendimiento

Asignación automática de recursos para cargas de trabajo elásticas y dispositivos locales hasta 100 Gbits/s.

Flujos de trabajo de investigación completos

Trellix IPS+ ofrece una investigación de amenazas exhaustiva que combina el análisis de comportamiento y basado en firmas con paneles intuitivos. Los flujos de trabajo optimizados correlacionan las alertas, lo que acelera las investigaciones.

Bloqueo en tiempo real

Trellix IPS+ ofrece mitigación de amenazas en distintas redes. Este enfoque multicapa combina firmas y análisis de comportamiento para bloquear ataques conocidos y emergentes en tiempo real.

Adaptado a NDR

Trellix IPS+ se integra a la perfección con Trellix NDR, lo que proporciona datos completos sobre amenazas y metadatos de capa 7. Esta sinergia permite detecciones avanzadas basadas en el aprendizaje automático y optimiza las investigaciones impulsadas por inteligencia artificial.

Productos Trellix Intrusion Prevention System

Despliegue en la nube y local
Trellix IPS+ para AWS
  • Protege los activos frente a exploits conocidos y desconocidos.
  • Emplea el motor Trellix IVX para detectar exploits antes de que entren en la red.
  • Se integra con AWS Gateway Load Balancer para una asignación automática de recursos.
Trellix IPS en despliegue local
  • Descubre y bloquea las amenazas en toda la red
  • Utiliza técnicas avanzadas de detección y emulación.
  • Protege frente a los ataques sigilosos con precisión, velocidad y a gran escala.
Trellix Virtual IPS+
  • Protección para nubes públicas y privadas (AWS, Azure y OCI).
  • Asignación automática de recursos con compatibilidad con Cloud Gateway Load Balancer para AWS y Azure.
  • Adaptación para NDR para el análisis basado en IA y detección de amenazas optimizada mediante aprendizaje automático e investigaciones.

Reconocimientos del sector

Trellix es reconocida como líder del sector por las principales empresas de  análisis

Preguntas frecuentes

Trellix IPS va más allá de la detección tradicional basada en firmas e incorpora varias capas de protección. Combina detección basada en firmas con detección avanzada de red de bots y detección de malware, prevención avanzada de intrusiones, prevención de ataquess DoS /DDoS, y análisis en entorno aislado. Este enfoque multicapa permite a Trellix IPS detectar y bloquear amenazas conocidas y desconocidas, incluidos los ataques de tipo zero day y el malware sofisticado. El sistema también ofrece alto rendimiento, escalabilidad e integración transparente con entornos de nube, lo que lo hace adecuado para arquitecturas de red híbridas modernas.

Trellix IPS ofrece funciones robustas sólidas para la inspección del tráfico cifrado, incluido el descifrado SSL entrante y saliente. Admite varios protocolos de cifrado, como Diffie-Hellman y Elliptic-Curve Diffie-Hellman. El sistema utiliza una solución de clave compartida basada en agente para la inspección SSL, que no afecta al rendimiento del sensor. Esto permite a Trellix IPS detectar amenazas ocultas en el tráfico cifrado sin comprometer la velocidad de la red ni la privacidad del usuario. El rendimiento exacto con el descifrado SSL varía según el modelo, pero puede alcanzar hasta 90 Gbit/s con un 10 % de tráfico SSL.

Sí, Trellix ofrece IPS+ para AWS, que está específicamente diseñado para proteger los activos en la nube. Se integra perfectamente con AWS Gateway Load Balancer, lo que proporciona un asignación automática de recursos para adaptarse a las cargas de trabajo elásticas. Esta versión nativa de la nube incluye todas las funciones avanzadas de la solución IPS local, como la detección basada en firmas, el análisis de comportamiento y el motor de análisis dinámico Trellix IVX. Ofrece protección contra exploits conocidos y desconocidos, ataques DDoS y devoluciones de llamada de mando y control, lo que garantiza una seguridad integral para los entornos AWS.

Trellix IPS ofrece una protección de alto rendimiento adaptada a las necesidades de las redes más exigentes. El rendimiento varía según el modelo, pero los appliances de nivel superior pueden alcanzar un rendimiento de hasta 100 Gbit/s cuando se apilan. El sistema está diseñado para ser eficiente y mantener el rendimiento independientemente de los ajustes de seguridad. También proporciona funciones como los modos activo-activo y activo-pasivo con conmutación en caso de error con estado para una alta disponibilidad. Para los despliegues en la nube, Trellix IPS+ para AWS utiliza Gateway Load Balancer para la asignación automática de recursos, lo que garantiza un rendimiento óptimo a medida que varía el tráfico.

Sensibilización en materia de seguridad

What is Network Security

Combinación de tecnologías, directivas y prácticas destinadas a proteger la confidencialidad, disponibilidad e integridad de las redes informáticas y los datos.

Más información

What is NDR?

NDR va más allá de la detección básica de intrusiones, ya que supervisa continuamente el tráfico de red en busca de actividades sospechosas.

Más información

IDS vs. IPS: Key Differences Explained

Las soluciones IDS e IPS son herramientas de seguridad de red esenciales que permiten identificar los ciberataques. Aunque ambas tienen como objetivo proteger las redes empresariales, sus funciones y métodos principales difieren.

Más información

Recursos relacionados

Seminario web
Why IPS Still Matters

Aunque se considera una tecnología básica, los sistemas de prevención de intrusiones (IPS) siguen siendo una parte esencial de la estrategia de seguridad de la red.

Blog
Trellix Extends its Virtual Intrusion Prevention (vIPS) System with AWS Gateway Load Balancer

En este artículo de blog, exploraremos cómo la integración de Trellix vIPS con GWLB puede reforzar las capacidades de la infraestructura de los clientes.

Ficha técnica
Trellix IPS+ para AWS

Trellix IPS+ proporciona detección basada en firmas que protege los activos vulnerables frente a exploits y puede bloquear los ataques DDoS, las llamadas de mando y control, etc.

Take the next step toward better security for your network