Revele até ameaças profundamente incorporadas e compreenda seu escopo completo para erradicar ataques avançados. O Trellix EDR with Forensics vai mais fundo que outras soluções de EDR: ele coleta o contexto crítico e simplifica a experiência do analista com IA para permitir detecção, investigação e resposta.
Você sabia...
0x
improvement in analyst efficiency
<0min
to automate alert investigation for every event
00B
threat events researched a day from >100M endpoints
Vá além
Aproveite o contexto crítico para eliminar ameaças ocultas que outras soluções não conseguem
Reduza a carga do centro SOC
Aumente a precisão e elimine falsos positivos com detecção personalizada por meio da IA
Responda com precisão
Permita respostas cirúrgicas com inteligência sobre ameaças em tempo real usando investigações orientadas por IA
Prepare-se para o futuro
Impeça ataques recorrentes com a análise forense profunda dos artefatos do endpoint
Fortaleça sua equipe com detecção e resposta gerenciadas de endpoint 24 horas por dia, 7 dias por semana.
O Trellix EDR with Forensics mapeia automaticamente os eventos em cada alerta para a estrutura MITRE ATT&CK, acelerando as investigações e identificando lacunas para que você possa corrigir mais rapidamente. O Trellix EDR with Forensics teve pontuação 100% nas avaliações 2024 ATT&CK Evaluations para MacOS.
Sim. O Trellix Wise reúne várias formas de inteligência artificial e autoaprendizagem, incluindo IA generativa. Ele investiga alertas dinamicamente, aprende com anomalias recém-vistas, correlaciona TTPs a campanhas de ameaças identificadas anteriormente e contextiza automaticamente cada alerta para que os analistas não precisem perder tempo.
O Trellix EDR with Forensics coleta e analisa mais de 70 fontes de telemetria diferentes, incluindo informações relacionadas a contas e processos, rede, DNS e muitos outros. Ele usa essas informações para analisar o comportamento de ameaças e faz a correlação com a inteligência sobre ameaças da nossa plataforma de proteção de endpoint (EPP) e soluções de inteligência sobre ameaças de terceiros para fornecer somente os alertas da mais alta confiabilidade.
Além dos dados padrão que outras ferramentas de EDR coletam, o Trellix EDR with Forensics também pode coletar processos, memória, dados de drivers, histórico do power shell, arquivos específicos e até uma imagem de disco completa dos hosts de destino.
A combinação das tecnologias líderes do setor da FireEye e da McAfee em uma única pilha de detecção expande a cobertura dos TTPs da MITRE, resultando em maior eficácia na detecção de ameaças em todas as plataformas principais, incluindo Windows, Linux e MacOS.
Seja em ambietes híbridos, em nuvem ou no local, a Trellix obteve pontuação de 100% em precisão total, precisão legítima e proteção, sem nenhum falso positivo.
Trellix obtém pontuação de 99,7% em taxas de proteção no teste de proteção contra malware da AV-Comparatives, e recebe o certificado de melhor proteção para usuários corporativos (Windows) da AV-Test.
Capacite sua equipe de segurança para investigar incidentes por completo e realizar análises forenses com velocidade e precisão incomparáveis.
Tudo o que você precisa saber sobre o pacote abrangente de segurança de endpoint da Trellix.