Trellix EDR with Forensics

simplifique e acelere a detecção e a prevenção de ameaças avançadas

Endpoint Detection and Response with Forensics

Revele até ameaças profundamente incorporadas e compreenda seu escopo completo para erradicar ataques avançados. O Trellix EDR with Forensics vai mais fundo que outras soluções de EDR: ele coleta o contexto crítico e simplifica a experiência do analista com IA para permitir detecção, investigação e resposta.

Faça o tour do EDR with Forensics

Você sabia...

Estatísticas da segurança de dados da Trellix

000+

File formats supported by Trellix Data Loss Prevention

00M+

Drives protected worldwide by Trellix Data Encryption

000+

Patch protections delivered by Trellix Database Security

Você sabia...

Estatísticas do Trellix EDR with Forensics

0x

improvement in analyst efficiency

<0min

to automate alert investigation for every event

00B

threat events researched a day from >100M endpoints

Por que usar o Trellix EDR with Forensics?

Vá além

Aproveite o contexto crítico para eliminar ameaças ocultas que outras soluções não conseguem

Reduza a carga do centro SOC

Aumente a precisão e elimine falsos positivos com detecção personalizada por meio da IA

Responda com precisão

Permita respostas cirúrgicas com inteligência sobre ameaças em tempo real usando investigações orientadas por IA

Prepare-se para o futuro

Impeça ataques recorrentes com a análise forense profunda dos artefatos do endpoint

Análise forense detalhada

Capture e armazene arquivos, memória, processos e até imagens de disco completas para análise detalhada. A análise forense integrada continua a capturar dados nos modos online e offline.

Cobertura abrangente para a matriz MITRE ATT&CK

Cumpra exigências internas e externas com o mapeamento automatizado para a matriz MITRE ATT&CK e identifique possíveis lacunas na sua postura de segurança.

Detecte ameaças ao primeiro sinal de comportamento suspeito

O Trellix Wise conecta os eventos distintos relacionados a uma ameaça para que você não precise fazer isso. Isso permite identificar quais lacunas precisam ser preenchidas e quais sistemas precisam de inspeção mais detalhada. 

Investigação automatizada com o Trellix Wise

O Trellix Wise analisa e correlaciona automaticamente os artefatos relacionados a uma ameaça para reduzir a carga cognitiva das equipes de segurança.

Produtos relacionados

Trellix Endpoint Security

Forneça proteção de endpoint em várias camadas.

Detecção e resposta gerenciadas da Trellix

Fortaleça sua equipe com detecção e resposta gerenciadas de endpoint 24 horas por dia, 7 dias por semana.

Trellix Wise

Automatize as investigações com as ferramentas de detecção de ameaças.

Reconhecimento do setor

A Trellix é reconhecida como líder do setor pelas principais empresas de análise

Perguntas frequentes

O Trellix EDR with Forensics mapeia automaticamente os eventos em cada alerta para a estrutura MITRE ATT&CK, acelerando as investigações e identificando lacunas para que você possa corrigir mais rapidamente. O Trellix EDR with Forensics teve pontuação 100% nas avaliações 2024 ATT&CK Evaluations para MacOS.

Sim. O Trellix Wise reúne várias formas de inteligência artificial e autoaprendizagem, incluindo IA generativa. Ele investiga alertas dinamicamente, aprende com anomalias recém-vistas, correlaciona TTPs a campanhas de ameaças identificadas anteriormente e contextiza automaticamente cada alerta para que os analistas não precisem perder tempo.

O Trellix EDR with Forensics coleta e analisa mais de 70 fontes de telemetria diferentes, incluindo informações relacionadas a contas e processos, rede, DNS e muitos outros. Ele usa essas informações para analisar o comportamento de ameaças e faz a correlação com a inteligência sobre ameaças da nossa plataforma de proteção de endpoint (EPP) e soluções de inteligência sobre ameaças de terceiros para fornecer somente os alertas da mais alta confiabilidade.

Além dos dados padrão que outras ferramentas de EDR coletam, o Trellix EDR with Forensics também pode coletar processos, memória, dados de drivers, histórico do power shell, arquivos específicos e até uma imagem de disco completa dos hosts de destino.

A combinação das tecnologias líderes do setor da FireEye e da McAfee em uma única pilha de detecção expande a cobertura dos TTPs da MITRE, resultando em maior eficácia na detecção de ameaças em todas as plataformas principais, incluindo Windows, Linux e MacOS.

Recursos relacionados

Blog
A Trellix obtém 100% no teste de segurança de endpoints do SE Labs Enterprise

Seja em ambietes híbridos, em nuvem ou no local, a Trellix obteve pontuação de 100% em precisão total, precisão legítima e proteção, sem nenhum falso positivo.

Blog
Proteção superior do Trellix Endpoint Security reconhecida pela AV-Test e a AV-Comparatives

Trellix obtém pontuação de 99,7% em taxas de proteção no teste de proteção contra malware da AV-Comparatives, e recebe o certificado de melhor proteção para usuários corporativos (Windows) da AV-Test.

Webinar
Resposta rápida e análise forense profunda com o Trellix EDRF

Capacite sua equipe de segurança para investigar incidentes por completo e realizar análises forenses com velocidade e precisão incomparáveis.

Resumo da solução
Trellix Endpoint Security Suite

Tudo o que você precisa saber sobre o pacote abrangente de segurança de endpoint da Trellix.

Dê o próximo passo rumo à segurança viva para seus terminais.