Trellix Endpoint Forensics

Trellix Endpoint Forensics (HX) peut mener des investigations numériques rapides et ciblées sur des milliers de terminaux.

Solution d'investigation numérique de pointe pour les terminaux

Trellix Endpoint Forensics est le choix de nombreuses équipes de réponse aux incidents de pointe à travers le monde. Il peut collecter des données d'investigation numérique sur des milliers de terminaux en quelques secondes.

Consulter les spécifications techniques

Pourquoi Trellix Endpoint Forensics ?

Protection

Bloquez les attaques avant qu'elles ne se produisent. Identifiez les problèmes de configuration, y compris l'exposition potentielle aux menaces zero-day.

Collecte

Collectez et analysez des données télémétriques, et recherchez des indicateurs de compromission. La solution peut être déployée après une compromission.

Réponse

Bloquez les processus malveillants, déconnectez les utilisateurs et mettez les hôtes en quarantaine pour empêcher l'exfiltration de données.

Investigations numériques approfondies

Collectez automatiquement les fichiers, la mémoire et les processus lorsqu'un événement se produit. Collectez des images complètes ou partielles des disques aux fins d'analyse future.

Correction rapide

Supprimez à distance les fichiers suspects, arrêtez les processus et mettez les hôtes en quarantaine depuis la console. Les administrateurs peuvent également se connecter à partir de la console à des terminaux et réaliser des investigations ciblées à distance.

Données complètes

Affichez toutes les connexions réseau, les clés de Registre, les processus parents/enfants associés à une menace, etc. Collectez les processus sur l'hôte pour analyse.

Produits de protection des terminaux associés

Trellix Endpoint Security

Protection contre les menaces modernes et inconnues grâce à une protection multiniveau offerte par un seul agent

Trellix Endpoint Detection and Response (EDR)

Solution EDR complète qui réduit les délais de détection et de correction, limitant la désensibilisation aux alertes.

Trellix Network Detection and Response

Détection et blocage en temps réel des menaces avancées et des mouvements latéraux. Résolution plus rapide des incidents en utilisant des preuves matérielles et des informations exploitables.

Reconnaissance du secteur

Trellix considéré comme un leader du secteur par les plus grands bureaux d'étude

Ressources associées

Blog
Trouver le patient zéro avec Endpoint Forensics

La solution EDR with Forensics de Trellix permet d'identifier le point infection initial des attaques et de capturer des artefacts numériques pour réduire la durée d'implantation d'un attaquant dans une entreprise.

Blog
La révolution de la sécurité des terminaux est en marche

IDC insiste sur l'importance d'adopter une protection des terminaux moderne, notamment la nécessité d'implémenter des solutions guidées par l'IA, ainsi que des fonctionnalités de correction et de gestion des stratégies.

Évaluation
Trellix nommé leader dans le rapport IDC MarketScape

Trellix a été nommé leader dans le rapport IDC MarketScape — Modern Endpoint Security pour sa capacité à allier des fonctionnalités EPP, EDR et d'investigation numérique ainsi que des investigations guidées par l'IA au sein d'un seul agent.

Take the next step toward living security for your endpoints