Trellix Intrusion Prevention System

シグネチャだけにとどまらない IPS

ステルス脅威に備える

Trellix Intrusion Prevention System (IPS) は、NDR 対応の次世代 IPS として、ネットワーク全体で巧妙なマルウェアの脅威を検出し、ブロックします。単なるパターン マッチングを超えた高度な検出機能とエミュレーション技術により、非常に高い精度とパフォーマンスでステルス攻撃を検出し、被害を未然に防ぎます。

ご存知ですか...

Trellix Data Security 統計情報

000+

Trellix データ損失防止がサポートするファイル形式

00M+

Trellixデータ暗号化により、世界中で保護されたドライブ

000+

Trellix Database Security によって提供されるパッチ保護機能

Trellix IPS を選ぶ理由

優れた検出

シグネチャを使用する、あるいは使用しないさまざまな検出機能を 1 つのソリューションに統合します。

シームレスな保護

オンプレミスや仮想からクラウド環境にいたるまで、ハイブリッド ネットワーク向けに設計された拡張性の高い IPS アーキテクチャ。

高パフォーマンス

エラスティックなワークロードの自動拡張を実現し、オンプレミスの アプライアンスを最大 100Gbps でサポートします。

包括的な調査ワークフロー

Trellix IPS+ では、シグネチャベースの分析と動作分析を組み合わせ、直感的なダッシュボードから、包括的な脅威調査を実施できます。効率化されたワークフローでアラートの関連付けを行い、迅速な調査を可能にします。

リアルタイムのブロック

Trellix IPS+ により、さまざまなネットワークで脅威を軽減できます。シグネチャ分析と動作分析を組み合わせた多層型アプローチにより、既知の攻撃も新たな攻撃もリアルタイムで阻止します。

NDR 対応

Trellix IPS+ は Trellix NDR とシームレスに統合し、豊富な脅威データとレイヤー 7 メタデータを提供します。こうしたシナジーにより、高度な ML 検出が可能になり、生成 AI を活用した調査を強化します。

Trellix Intrusion Prevention System 製品

クラウドとオンプレミスで配備
Trellix IPS+ for AWS
  • 既知のエクスプロイトや未知のエクスプロイトから資産を保護
  • Trellix IVX を使用し、ネットワークに侵入する前にエクスプロイトを検出
  • AWS Gateway Load Balancer との統合により自動拡張が可能
Trellix IPS for On-Premises
  • ネットワーク全体で脅威を検出し、ブロック
  • 高度な検出機能とエミュレーション技術
  • 優れた精度、速度、拡張性によりステルス攻撃を阻止
Trellix Virtual IPS+
  • プライベート クラウドとパブリック クラウド (AWS、Azure、OCI) の保護
  • AWS および Azure に対する Cloud Gateway Load Balancer のサポートで自動拡張
  • AI を活用した分析と ML による脅威の検出および調査を NDR でサポート

Trellix IPS は、シグネチャベースの従来の検出機能の枠を超え、複数の保護レイヤーを組み込んでいます。シグネチャベースの検出を、高度なボットネットとマルウェア検出、高度な侵入防止、DOS/DOS 対策、サンドボックスと組み合わせています。Trellix IPS はこの多層型アプローチにより、ゼロデイ攻撃や巧妙なマルウェアなど既知の脅威や未知の脅威を検出し、ブロックすることができます。このシステムはまた、高いパフォーマンスと拡張性に加え、クラウド環境とのシームレスな統合も実現しており、最新のハイブリッド ネットワーク アーキテクチャに適しています。

Trellix IPS は、受信および送信の SSL 復号など、暗号化されたトラフィックを検査する強固な機能を備えています。Diffie-Hellman や Ellitic-Curve Diffie-Hellman の暗号化など、さまざまな暗号化プロトコルをサポートしています。SSL の検査にはエージェント ベースの共有キー ソリューションを使用し、センサー のパフォーマンスに影響を及ぼしません。そのため Trellix IPS は、ネットワークの速度やユーザーのプライバシーを侵害することなく、暗号化されたトラフィックに潜む脅威を検出できます。SSL 復号の正確なスループットはモデルによって異なりますが、10% の SSL トラフィックで最大 90Gbps に達する可能性があります。

はい、Trellix はクラウド資産の保護に向けて設計された IPS+ for AWS をご用意しています。AWS Gateway Load Balancer とシームレスに統合され、エラスティックなワークロードに合わせて自動的に拡張されます。このクラウド ネイティブ バージョンには、シグネチャ ベースの検出、動作分析、Trellix IVX 動的分析エンジンなど、オンプレミス IPS のあらゆる先進機能が含まれています。既知のエクスプロイトおよび未知のエクスプロイト、DDoS 攻撃、コマンド & コントロール コールバックから保護し、AWS 環境に包括的なセキュリティを確保します。

Trellix IPS は、要求の厳しいネットワークのニーズに合わせて拡張できる高性能な保護機能を備えています。パフォーマンスはモデルによって異なりますが、最上位のアプライアンスでは、スタッキングされた場合に最大 100Gbps のスループットを実現できます。システムは効率を優先して設計されているため、セキュリティの設定に関係なくパフォーマンスを維持できます。また、ステートフル フェールオーバーを利用できるアクティブ/アクティブ モードやアクティブ/パッシブ モードなどの機能も備え、高可用性をサポートします。クラウド配備の場合、Trellix IPS+ for AWS は Gateway Load Balancer を活用して自動拡張し、トラフィックの変動に合わせてパフォーマンスを最適化します。

関連リソース

ウェビナー
IPS が依然として重要な理由

成熟してコモディティ化した技術と評価されているにもかかわらず、IPS (侵入防止システム) は、依然としてネットワーク セキュリティ戦略の重要な一部です。

ブログ
Trellix、AWS Gateway Load Balancer を使用して仮想侵入防止 (vIPS) システムを拡大

このブログ記事では、Trellix vIPS と GWLB の統合によってお客様のインフラストラクチャの機能がどう強化されるのかについて掘り下げます。

データシート
Trellix IPS+ For AWS

Trellix IPS+ に搭載されたシグネチャベースの検出機能は、脆弱な資産をエクスプロイトから保護し、DDoS や C2 コールバックなどを阻止できます。

セキュリティ意識向上

What is Network Security

コンピューター ネットワークとデータの機密性、可用性、整合性を保護する技術、ポリシー、プラクティスの組み合わせです。

詳細を見る

What is NDR?

NDR は、基本的な侵入検出機能の枠を超えて、不審なアクティビティがないかどうかネットワーク トラフィックを継続的にモニタリングします。

詳細を見る

ネットワークに必要な生きたセキュリティに向けて次の一歩を踏み出す