Trellix EDR with Forensics

高度な脅威の検知と防止を簡素化し、迅速化する。

Endpoint Detection and Response with Forensics

高度な攻撃を根絶するために、深く埋め込まれた脅威も発見し、その全容を把握します。Trellix EDR with Forensicsは、他のEDRソリューションよりもさらに深く、重要なコンテキストを収集し、検知、調査、対応を可能にするために、AIを使用してアナリストのエクスペリエンスを合理化します。

フォレンジックとEDRツアーに参加する

ご存知ですか...

Trellix Data Security 統計情報

000+

Trellix データ損失防止がサポートするファイル形式

00M+

Trellixデータ暗号化により、世界中で保護されたドライブ

000+

Trellix Database Security によって提供されるパッチ保護機能

ご存知ですか...

なぜTrellix EDR with Forensicsなのか?

0x

improvement in analyst efficiency

<0min

すべてのイベントに対してアラート調査を自動化します。

00B

脅威イベントを、1日あたり1億件を超えるエンドポイントから調査しました。

なぜTrellix EDR with Forensicsなのか?

その先へ

他のソリューションが見逃している隠れた脅威を根絶するために、重要なコンテキストを活用する。

SOC負担の軽減

AIを活用したカスタマイズ検知で精度を高め、誤検知を排除。

正確に対応する

AI主導の調査により、リアルタイムの脅威情報で外科的対応を可能にする。

将来性

エンドポイントアーティファクトの詳細なフォレンジック分析により、攻撃の再発を防止

詳細なフォレンジック

Capture and store files, memory, process, and even full disk images for further analysis. Integrated forensics continues to capture data in both online and offline mode.

MITRE ATT&CK マトリックスを包括的にカバー

MITRE ATT&CK マトリックスへの自動マッピングにより、内部および外部の要件を満たし、セキュリティ体制の潜在的なギャップを特定します。

不審な動作の最初の兆候が現れた時点で脅威を検出

Trellix Wise connects the disparate events related to a threat so you don’t have to. これにより、解消が必要なギャップや、追加の調査が必要なシステムを特定できます。 

TrellixWise で調査を 自動化

Trellix Wiseは、脅威に関する成果物を自動的に分析し、関連付けることで、セキュリティチームの認識負荷を軽減します。

関連製品

Trellix Endpoint Security

多層的なエンドポイント保護を提供します。

Trelix Managed Detection and Response

24時間365日体制で管理されたエンドポイントの検出と対応により、チームを強化します。

Trellix Wise

脅威検出ツールの全体を通じて調査を自動化します。

よくある質問

Trellix EDR with Forensicsは、各アラートに含まれるイベントをMITRE ATT&CKフレームワークに自動的にマッピングし、調査を迅速化し、ギャップを特定することで、迅速な修復を可能にします。Trellix EDR with Forensicsは2024年のATT&CK Evaluations for MacOSで100%のスコアを獲得しました。

Trellix Wiseは、生成AIを含む多くの人工知能と機械学習を統合しています。アラートを動的に調査し、新たに発見された異常から学習し、TTPと過去に特定された脅威キャンペーンを関連付け、アナリストが時間を無駄にしないようにすべてのアラートを自動的に文脈化します。

Trellix EDR with Forensicsは、アカウントやプロセス関連情報、ネットワーク、DNS、その他様々な情報を含む70以上の異なる遠隔測定ソースを収集・分析します。Trellix EDR with Forensicsはこの情報を使って脅威の挙動をまとめ、Trellixのエンドポイントプロテクションプラットフォーム(EPP)やサードパーティの脅威インテリジェンスソリューションからの脅威インテリジェンスと相関させ、最も忠実なアラートのみを提供します。

他のEDRツールが収集する標準的なデータに加え、Trellix EDR with Forensicsはプロセス、ログオンイベント、メモリ、ドライバデータ、パワーシェル履歴、特定のファイル、さらにはターゲットホストのフルディスクイメージも収集することができます。

FireEye と McAfee 両社の業界をリードするテクノロジーを単一の検知スタックに統合することで、MITRE TTP の適用範囲が拡大し、Windows、Linux、MacOS を含むすべての主要プラットフォームで脅威の検知効果が高まります。

関連リソース

ブログ
Trellix は SE Labs Enterprise Endpoint Security テストで 100% を獲得

ハイブリッド、クラウド、オンプレミスのいずれにおいても、Trellix は、総合精度、正規精度、保護において誤検知ゼロ 100% を達成しました。

ブログ
Trellix Endpoint Security、AV-Test と AV-Comparatives によりトップクラスの保護として評価

Trellix は、AV Comparatives によるマルウェア保護テストにおいて 99.7% の保護率を記録し、AV Test によって企業ユーザー (Windows) 向けの最高の保護対策の賞を受賞しています。

ウェビナー
Trellix EDRF を使用した迅速な対応と詳細なフォレンジック

セキュリティ チームが、インシデントを徹底的に調査し、比類のない速度と精度でフォレンジックを実行できるようサポートします。

ソリューション概要
Trellix Endpoint Security スイート

Trellix の包括的な Endpoint Security スイートについて知っておくべきすべてをご紹介。

エンドポイントのセキュリティを確保するための次のステップを踏み出しましょう。