高度な攻撃を根絶するために、深く埋め込まれた脅威も発見し、その全容を把握します。Trellix EDR with Forensicsは、他のEDRソリューションよりもさらに深く、重要なコンテキストを収集し、検知、調査、対応を可能にするために、AIを使用してアナリストのエクスペリエンスを合理化します。
ご存知ですか...
0x
improvement in analyst efficiency
<0min
すべてのイベントに対してアラート調査を自動化します。
00B
脅威イベントを、1日あたり1億件を超えるエンドポイントから調査しました。
その先へ
他のソリューションが見逃している隠れた脅威を根絶するために、重要なコンテキストを活用する。
SOC負担の軽減
AIを活用したカスタマイズ検知で精度を高め、誤検知を排除。
正確に対応する
AI主導の調査により、リアルタイムの脅威情報で外科的対応を可能にする。
将来性
エンドポイントアーティファクトの詳細なフォレンジック分析により、攻撃の再発を防止
Trellix EDR with Forensicsは、各アラートに含まれるイベントをMITRE ATT&CKフレームワークに自動的にマッピングし、調査を迅速化し、ギャップを特定することで、迅速な修復を可能にします。Trellix EDR with Forensicsは2024年のATT&CK Evaluations for MacOSで100%のスコアを獲得しました。
Trellix Wiseは、生成AIを含む多くの人工知能と機械学習を統合しています。アラートを動的に調査し、新たに発見された異常から学習し、TTPと過去に特定された脅威キャンペーンを関連付け、アナリストが時間を無駄にしないようにすべてのアラートを自動的に文脈化します。
Trellix EDR with Forensicsは、アカウントやプロセス関連情報、ネットワーク、DNS、その他様々な情報を含む70以上の異なる遠隔測定ソースを収集・分析します。Trellix EDR with Forensicsはこの情報を使って脅威の挙動をまとめ、Trellixのエンドポイントプロテクションプラットフォーム(EPP)やサードパーティの脅威インテリジェンスソリューションからの脅威インテリジェンスと相関させ、最も忠実なアラートのみを提供します。
他のEDRツールが収集する標準的なデータに加え、Trellix EDR with Forensicsはプロセス、ログオンイベント、メモリ、ドライバデータ、パワーシェル履歴、特定のファイル、さらにはターゲットホストのフルディスクイメージも収集することができます。
FireEye と McAfee 両社の業界をリードするテクノロジーを単一の検知スタックに統合することで、MITRE TTP の適用範囲が拡大し、Windows、Linux、MacOS を含むすべての主要プラットフォームで脅威の検知効果が高まります。
ハイブリッド、クラウド、オンプレミスのいずれにおいても、Trellix は、総合精度、正規精度、保護において誤検知ゼロ 100% を達成しました。
Trellix は、AV Comparatives によるマルウェア保護テストにおいて 99.7% の保護率を記録し、AV Test によって企業ユーザー (Windows) 向けの最高の保護対策の賞を受賞しています。
セキュリティ チームが、インシデントを徹底的に調査し、比類のない速度と精度でフォレンジックを実行できるようサポートします。
Trellix の包括的な Endpoint Security スイートについて知っておくべきすべてをご紹介。