低いシグナルと、実際に確認された侵害の間にあるギャップを、Trellix SecondSight 脅威ハンティング サービスで解消します。このサービスは、 Trellix 製品のテレメトリと、人による継続的な総合監視を組み合わせたものです。Trellix 脅威インテリジェンスを活用して、未加工の製品データを確固たる防御アクションに変える専門知識で SOC の取り組みを強化します。
危険な脅威を明らかにする
自動フィルターではバックグラウンド ノイズとみなされがちな侵入者の確実な兆候を見つけます。
SOC を強化する
優秀な脅威ハンターが、軽微な動きをとらえる第二の目になります。
戦術的制御を実行する
特定の懸念事項を調査する、または修復作業の 100% 成功を保証します。
Trellix SecondSight は、Trellix のEndpoint Detection and Response、 Email Security – Cloud、Network Detection and Response のユーザーすべてに、専門的なハンティング知識を提供します。
Trellix の脅威ハンターが、低いシグナルをプロアクティブな防御に変えることで攻撃者を検出した 5 つの実際のケース スタディを解説します。
レポートを読むOur tailored Threat Intel Reports service provides in-depth, bespoke reports that delve into the intricacies of your specified area of interest.
Our expert-led Threat Hunting Capabilities service offers enablement and configuration of the features required to catch the bad guys in the act.
Our Incident Response Support Services help manage and mitigate the impacts of security breaches by determining their scale and providing strategic containment recommendations.
プロアクティブかつ実用的な脅威インテリジェンスは、もはやあると望ましいものではなく、高度な攻撃者に対応するために必要不可欠なものになりました。Trellix SecondSight はさらに細部まで目を光らせることができ、顧客の脅威をプロアクティブにハンティングし、攻撃を阻止してサイバー レジリエンスを構築するための実用的なガイダンスを提供します。”
— Advania Sweden セキュリティ サービス ビジネス マネージャー、Niklas Chachalatos 氏
Trellix SecondSight は、既存のセキュリティ オペレーションを強化するために設計された、主要な脅威ハンティング サービスです。企業のチームが日常的なアラートを管理する一方で、Trellix SecondSight ハンターは、企業で使用される Trellix エンドポイント、ネットワーク、またはメール テレメトリで信頼度の低いシグナルの「グレー スペース」を調査します。
Trellix SecondSight 脅威ハンティング サービスは、AI を活用する Trellix のグローバル脅威インテリジェンスと、人間の優れた専門知識を組み合わせることによって、自動ツールではたいていは検出できるものの完全には解釈できない、アクティブな侵害の繊細な痕跡を特定します。Trellix SecondSight は、戦略的な能力強化サポートとして機能し、巧妙な攻撃者を阻止するために必要なプロアクティブな通知と専門的なハンティング機能を提供します。
Trellix SecondSight は、カスタムおよび検証の脅威ハンティングの明確で予測可能なクォータのほか、週次アクティビティ レポートも提供します。
脅威インテリジェンスの運用化により、セキュリティ チームがどのように脆弱性の優先順位付け、検出機能の強化、コンテキストを用いたアラート内容の向上を実現しているかを説明します。
セキュリティ チームが攻撃者を阻止する、より効果的な脅威検出を開発・改善できるようにしながら、検出エンジニアリングが脅威ハンティングをどのように強化しているかを説明します。
このガイドは、セキュリティアナリスト、脅威ハンター、リーダーが、脅威ハンティングや検出エンジニアリングプログラムを作成する際に役立ちます。