ランサムウェアによるステージングや、巧妙な攻撃者によるデータ抜き出しの試みから、Trellix EDR はオンプレミス、クラウド、エアギャップ ネットワークなど、環境内で不審な動作を自動的に検出します。
ご存知ですか...
>0000
Detections in Trellix EDR
000%
Detection of attacker TTPs in latest MITRE ATT&CK
0
Single agent, single console for hybrid environments
検出
誤検知に時間を費やすことなく、真の脅威を迅速に特定
調査
AI を利用して調査を自動化
修復
確実かつ迅速に既知の正常な状態に復元
Trellix EDR は、各アラートと脅威のイベントを MITRE ATT&CK フレームワークに自動的にマッピングして調査を迅速化し、ギャップを特定するため、より迅速に修復できます。
はい。Trellix Wise は、アラートを動的に調査し、新たに見つかった異常から学習し、以前に特定された脅威キャンペーンに TTP を関連付けて、すべてのアラートをコンテキスト化する生成 AI を含む、様々な形式の人工知能と機械学習を統合しています。これにより、アナリストの作業時間を節約できます。
EDR は、アカウント、プロセス、関連情報、ネットワーク、DNS などを含む 70 種類以上のテレメトリソースを収集して分析します。この情報を使用して脅威の挙動を判断し、EPP やサードパーティの脅威インテリジェンスソリューションと関連付けて、最も整合性の高いアラートのみを提供します。
このガイドは、セキュリティアナリスト、脅威ハンター、リーダーが、脅威ハンティングや検出エンジニアリングプログラムを作成する際に役立ちます。
IDC スポットライトレポートでは、エンドポイントセキュリティへの投資を成功させ、EDR の成果を導く方法について掘り下げています。
ハイブリッド、クラウド、オンプレミスのいずれにおいても、Trellix は、総合精度、正規精度、保護において誤検知ゼロ 100% を達成しました。
Trellix の包括的な Endpoint Security スイートについて知っておくべきすべてをご紹介。