Trellix Intrusion Prevention System

La solution IPS qui ne se limite pas aux signatures

Protection contre les menaces furtives

Trellix Intrusion Prevention System (IPS) est une solution IPS de nouvelle génération, adaptée au NDR, qui détecte et bloque les menaces de malware sophistiquées sur le réseau. Grâce à diverses techniques avancées de détection et d'émulation, elle va au-delà de la mise en correspondance de modèles classique pour offrir une protection très précise et performante contre les attaques furtives.

Le saviez-vous ?

Statistiques de sécurité des données de Trellix

000+

File formats supported by Trellix Data Loss Prevention

00M+

Drives protected worldwide by Trellix Data Encryption

000+

Patch protections delivered by Trellix Database Security

Pourquoi Trellix IPS ?

Détection de pointe

Combinaison de plusieurs fonctionnalités de détection avec et sans signatures dans une même solution

Protection transparente

Architecture IPS évolutive conçue pour les réseaux hybrides dans des environnements en local, virtuels ou cloud

Hautes performances

Allocation automatique de ressources destinées aux charges de travail élastiques et appliances sur site jusqu'à 100 Gbit/s

Workflows d'investigation complets

Trellix IPS+ propose une investigation complète des menaces, en alliant analyse comportementale, analyse basée sur les signatures et tableaux de bord intuitifs. Les workflows rationalisés mettent en corrélation les alertes, ce qui permet d'accélérer les investigations.

Blocage en temps réel

Trellix IPS+ offre une atténuation des menaces sur différents réseaux. Cette approche à plusieurs niveaux combine signatures et analyse comportementale pour bloquer les attaques connues et émergentes en temps réel.

Adapté au NDR

Trellix IPS+ s'intègre parfaitement à Trellix NDR, ce qui fournit des données détaillées sur les menaces et des métadonnées de la couche 7. Cette synergie permet des détections avancées basées sur l'apprentissage automatique et optimise les investigations pilotées par l'IA générative.

Produits Trellix Intrusion Prevention System

Déploiement dans le cloud et en local
Trellix IPS+ pour AWS
  • Protège les actifs contre les exploits connus et inconnus.
  • S'appuie sur Trellix IVX pour détecter les exploits avant qu'ils n'infiltrent le réseau.
  • S'intègre avec AWS Gateway Load Balancer pour une allocation automatique des ressources.
Trellix IPS en local
  • Identifie et bloque les menaces sur l'ensemble du réseau.
  • Utilise des techniques avancées de détection et d'émulation.
  • Contre les attaques furtives avec précision, vitesse et à grande échelle.
Trellix Virtual IPS+
  • Protection des clouds privés et publics (AWS, Azure et OCI)
  • Allocation automatique des ressources avec la prise en charge de Cloud Gateway Load Balancer pour AWS et Azure
  • Adaptation au NDR pour l'analyse basée sur l'IA, ainsi que les détections des menaces optimisées par l'apprentissage automatique et les investigations

Reconnaissance du secteur

Trellix considéré comme un leader du secteur par les plus grands bureaux d'étude

Questions fréquentes (FAQ)

Trellix IPS va au-delà de la détection basée sur les signatures et inclut plusieurs couches de protection. Il allie détection basée sur les signatures, détection avancée des réseaux de robots et des malwares, prévention avancée des intrusions, prévention des attaques DoS/DDoS et sandboxing. Cette approche à plusieurs niveaux permet à Trellix IPS de détecter et de bloquer les menaces connues et inconnues, y compris les attaques zero-day et les malwares sophistiqués. Le système offre également des performances élevées, une évolutivité et une intégration transparente avec les environnements cloud, ce qui le rend adapté aux architectures de réseau hybrides modernes.

Trellix IPS offre des fonctionnalités robustes pour l'inspection du trafic chiffré, y compris le déchiffrement SSL entrant et sortant. Il prend en charge différents protocoles de chiffrement, dont Diffie-Helliman et Elliptic-Curve Diffie-Hellman. Le système utilise une solution de clés partagées basée sur un agent pour l'inspection SSL, qui n'a aucun impact sur les performances des capteurs. Cela permet à Trellix IPS de détecter les menaces dissimulées dans le trafic chiffré sans compromettre la vitesse du réseau ni la confidentialité des utilisateurs. Le débit exact avec le déchiffrement SSL varie selon le modèle, mais peut atteindre 90 Gbit/s avec un trafic SSL de 10 %.

Oui, Trellix propose IPS+ pour AWS, qui est spécifiquement conçu pour protéger les actifs cloud. Il s'intègre parfaitement avec AWS Gateway Load Balancer et fournit ainsi une allocation automatique des ressources pour mettre en correspondance les charges de travail élastiques. Cette version native au cloud inclut toutes les fonctionnalités avancées de la solution IPS en local, telles que la détection basée sur les signatures, l'analyse comportementale et le moteur d'analyse dynamique Trellix IVX. Elle offre une protection contre les exploits connus et inconnus, les attaques DDoS et les rappels de commande et contrôle, garantissant ainsi une sécurité complète pour les environnements AWS.

Trellix IPS offre une protection performante adaptée aux besoins des réseaux exigeants. Les performances varient selon le modèle, mais les appliances de niveau supérieur peuvent atteindre un débit allant jusqu'à 100 Gbit/s lorsqu'elles sont empilées. Le système est conçu pour être efficace et conserver les performances, quels que soient les paramètres de sécurité. Il fournit également des fonctionnalités telles que les modes actif-actif et actif-passif avec basculement avec état pour une haute disponibilité. Pour les déploiements cloud, Trellix IPS+ pour AWS utilise Gateway Load Balancer pour l'allocation automatique des ressources, garantissant des performances optimales en cas de variation du trafic.

Sensibilisation à la sécurité

What is Network Security

Une combinaison de technologies, de stratégies et de pratiques destinées à protéger la confidentialité, la disponibilité et l'intégrité des réseaux informatiques et des données.

En savoir plus

What is NDR?

Le NDR va au-delà de la détection des intrusions de base, pour surveiller en permanence votre trafic réseau à la recherche d'activités suspectes.

En savoir plus

IDS vs. IPS: Key Differences Explained

Les solutions IDS et IPS sont des outils de sécurité réseau essentiels permettant d'identifier les cyberattaques. Bien que les deux visent à protéger les réseaux d'entreprise, leurs fonctions et méthodes principales diffèrent.

En savoir plus

Ressources associées

Webinar
Why IPS Still Matters

Bien qu'ils soient considérés comme une technologie de base, les systèmes de prévention des intrusions (IPS) demeurent une partie essentielle de la stratégie de sécurité réseau.

Blog
Trellix Extends its Virtual Intrusion Prevention (vIPS) System with AWS Gateway Load Balancer

Dans cet article de blog, nous explorons comment l'intégration de Trellix vIPS avec GWLB peut renforcer les capacités de l'infrastructure des clients.

Fiche technique
Trellix IPS+ pour AWS

Trellix IPS+ offre une détection basée sur les signatures qui protège les actifs vulnérables contre les exploits et peut bloquer les attaques DDoS, les rappels de commande et contrôle, etc.

Take the next step toward living security for your network