Trellix Network Forensics

Network Forensics により、高パフォーマンスのパケット キャプチャと調査分析を使用してネットワーク攻撃の影響を最小限に 抑えることができます。

利点

  • 効果的な脅威調査の実行
    さまざまなセキュリティ インシデントの検出、応答品質の向上、各インシデントの影響の高精度の定量化を実現します。
  • サイバー攻撃キルチェーンの再構築
    攻撃前、攻撃中、攻撃後の特定のネットワーク パケットやセッションを確認することにより、隠れた脅威を明らかにし、インシデント対応を迅速に行います。
  • 検出と対応までの平均時間を短縮
    調査を簡素化し、攻撃を修復する単一のワークベンチにより、ネットワーク証拠調査プロセスを加速します。

特長

重要なデータをキャプチャして迅速に侵害を検出

最大 20 Gbps の記録速度でタイムスタンプと接続属性と共にネットワーク パケットをキャプチャし、インデックスを作成します。

さまざまなツールからの侵害の痕跡 (IoC) を集約

他の Trellix やサードパーティの製品からのアラートとすべてのネットワーク メタデータを単一のワークベンチで統合し、「ワンクリック」で瞬時にセッション データに切り替えることができます。

脅威データの一元的可視化

作成しやすいカスタム ダッシュボードから特定のネットワーク メタデータやアクティビティが表示・共有でき、Web、メール、FTP、DNS、チャット、SSL 接続の情報や添付ファイルを検索できます。

脅威ハンティング戦術の実行

既存のツールによる検出を回避した可能性のある、異常もしくは悪意のある、不審な、またはリスクのあるアクティビティをハンティングします。

迅速な結果取得

ターゲットの接続やパケットを迅速に検索・取得し、すべてのアラート、キャプチャされたフロー、メタデータにおいて一元的なアプリケーションレベルのキーワード、正規表現、ワイルドカードのクエリーを実行します。

アーキテクチャの進化に対応

施設、ハイブリッド環境、クラウド環境において配備を拡大し、分散型または大規模なエンタープライズ要件に対応します。

Trellix Network Security

学習する生きたエコシステムで、ネットワーク、サーバー、データ センターを保護します。

詳細を見る
Trellix Platform エコシステム グラフ

Trellix エコシステムを理解する

Trellix Platform は生きた保護のために学習・適応しながら、 ネイティブでオープンな接続と、専門的な サポートを チームに提供します。

製品を見る

ネットワークに必要な生きたセキュリティに向けて次の一歩を踏み出す