Trellix Threat Intelligence Exchange

Prevención de amenazas gracias a un sistema de vigilancia interconectado
Trellix Threat Intelligence Exchange

Visibilidad inmediata y bloqueo de los ataques

Contenga las amenazas en cuestión de segundos con Trellix Threat Intelligence Exchange, una solución que combina datos internos y externos sobre amenazas y los comparte con todo su ecosistema de seguridad para acelerar la detección y la respuesta.

¿Por qué Trellix Threat Intelligence Exchange?

Protección sistemas
en tiempo real

Proteja toda su empresa frente a las amenazas nuevas y emergentes.

Combinación de fuentes de información sobre amenazas

Comparta datos de amenazas
al instante con todos los
sistemas de seguridad de Trellix conectados.

Detección
adaptable

Acelere la protección y reduzca
costes detectando
archivos desconocidos.

Ecosistema colaborativo de inteligencia de amenazas

Tome decisiones sobre archivos desconocidos en función del contexto del endpoint (atributos de archivo, proceso y entorno) junto con inteligencia de amenazas colectiva.

Trellix Data Exchange Layer (DXL)

Comparta inteligencia de seguridad en tiempo real entre las soluciones de seguridad de endpoints, gateways, redes y centros de datos, incluidas las soluciones de terceros.

Protección ampliada de endpoints

La inteligencia de amenazas ampliada le permite tomar decisiones precisas sobre la ejecución de archivos y personalizar las directivas en función de la tolerancia al riesgo.

Complementary services to accelerate your success

Threat Intel Report

Our tailored Threat Intel Reports service provides in-depth, bespoke reports that delve into the intricacies of your specified area of interest.

Learn More

Threat Hunting Capabilities

Our expert-led Threat Hunting Capabilities service offers enablement and configuration of the features required to catch the bad guys in the act.

Learn More

Incident Response Support

Our Incident Response Support Services help manage and mitigate the impacts of security breaches by determining their scale and providing strategic containment recommendations.

Learn More

Preguntas frecuentes

La protección adaptable frente a amenazas le permite comprender qué ocurre cuando se detecta un archivo con reputación maliciosa o desconocida en su entorno. Proporciona:

  • Detección y protección rápidas frente a las amenazas de seguridad y el malware.
  • Capacidad de identificación de sistemas y dispositivos comprometidos, y cómo se ha propagado la amenaza por el entorno.
  • Posibilidad de bloquear o limpiar inmediatamente archivos específicos, en función de su reputación y de sus propios criterios de riesgo.

Trellix Threat Intelligence Exchange (TIE) alerta al administrador de la red de la presencia de un archivo desconocido en el entorno. En lugar de enviar la información del archivo a Trellix para su análisis, el administrador bloquea inmediatamente el archivo. El administrador puede utilizar entonces el servidor de Trellix TIE, si está disponible, para averiguar cuántos sistemas lo han ejecutado.

Una empresa puede utilizar habitualmente un archivo cuya reputación predeterminada lo identifique como sospechoso o malicioso; por ejemplo, un archivo personalizado que la propia empresa haya creado. En lugar de enviar la información del archivo a Trellix Threat Intelligence Exchange y recibir contenido actualizado a diario, el administrador puede cambiar la reputación del archivo a "Aprobado". Esto permite que se ejecute el archivo.

Recursos relacionados

Seminario web
Powering Threat Intelligence Through Frontline Partnerships

Descubra cómo Trellix y Google Cloud unen sus fuerzas para crear una potente defensa contra las ciberamenazas.

Blog
Artículos de blog de Trellix

Analizamos las amenazas de ciberseguridad, las vulnerabilidades emergentes y las estrategias de defensa para ayudarle a adelantarse a los ciberriesgos.

Seminario web
GenAI-Powered Threat Hunting

Los equipos de caza de amenazas eficaces necesitan herramientas basadas en IA para hacer frente a los ciberdelincuentes. Descubra cómo combatir las amenazas con la inteligencia de amenazas más avanzada.

Dé el siguiente paso hacia una inteligencia de amenazas evolutiva.