Trellix Advanced Correlation Engine

重要度に応じて脅威を 検出します。

Find threats that defy rules-based detection

リアルタイム データと履歴データの使用

ゼロデイ脅威を検出します。イベントを分析して脅威とリスクを検出し、同様の攻撃が発生していないかどうか確認します。

ルール ベースのイベント相関

すべてのログ、イベント、ネットワーク フローとコンテキスト情報 (識別情報、役割、脆弱性など) を関連付け、より大きな脅威の兆候を示すパターンを検出します。

リスク スコアの相関

ルールを使用しない相関分析を行います。検出用のシグネチャの代わりに、簡単な 1 回限りの設定を使用し、リアルタイムで脅威を検出します。

リアルタイムの追跡と警告

特定のユーザー、グループ、アプリケーション、サーバーまたはサブネットで脅威が発生したときに通知を受け取ります。

環境に必要なパフォーマンスを提供

企業全体のイベント相関分析に必要な処理能力を備えています。

簡単な配備

イベント相関とスタートアップが簡単です。Trellix Advanced Correlation Engine では、ルールの更新やシグネチャの調整は必要ありません。

Product Features

脅威の履歴を分析

監査証跡と履歴再生で証拠調査、コンプライアンス対応、ルールの調整を行うことができます。リスク スコアの完全な監査証跡を記録するので、脅威条件の変化を分析できます。

パフォーマンスへの影響はない

Trellix Advanced Correlation Engine は、独立したアプライアンスまたは仮想サービスとして利用できます。Trellix Enterprise Security Manager のパフォーマンスに影響を与えることはありません。

配備オプション

Trellix Advanced Correlation Engine は、アプライアンスまたは仮想環境として利用できます。

データに必要な生きたセキュリティに向けて次の一歩を踏み出す