Trellix Intrusion Prevention System

O IPS que vai além das assinaturas

Proteja-se contra ameaças indetectáveis

O Trellix Intrusion Prevention System (IPS) é um IPS de próxima geração pronto para NDR que detecta e bloqueia ameaças sofisticadas de malware na rede. Ele usa técnicas avançadas de detecção e emulação, indo além da tradicional correspondência de padrões para defender contra ataques indetectáveis com alto grau de precisão e desempenho.

Você sabia...

Estatísticas da segurança de dados da Trellix

000+

File formats supported by Trellix Data Loss Prevention

00M+

Drives protected worldwide by Trellix Data Encryption

000+

Patch protections delivered by Trellix Database Security

Por que escolher o Trellix IPS?

Detecção superior

Combina vários recursos de detecção com e sem assinatura em uma única solução.

Proteção perfeita

Arquitetura de IPS dimensionável, projetada para redes híbridas de ambientes locais, virtuais ou em nuvem.

Alto desempenho

Fornece dimensionamento automático para cargas de trabalho elásticas e appliances locais até 100 Gbps.

Fluxos de trabalho investigativos abrangentes

O Trellix IPS+ oferece investigação de ameaças abrangente, combinando análise comportamental e baseada em assinaturas com dashboards intuitivos. Fluxos de trabalho simplificados correlacionam alertas, permitindo investigações rápidas.

Bloqueio em tempo real

O Trellix IPS+ oferece minimização de ameaças em diversas redes. Sua abordagem em várias camadas combina assinatura e análise comportamental para bloquear ataques conhecidos e emergentes em tempo real.

Pronto para NDR

O Trellix IPS+ se integra perfeitamente ao Trellix NDR, fornecendo dados avançados sobre ameaças e metadados da camada 7. Essa sinergia viabiliza detecções avançadas de autoaprendizagem e habilita investigações orientadas por GenAI.

Produtos Trellix Intrusion Prevention System

Distribua na nuvem e no local.
Trellix IPS+ for AWS
  • Protege os ativos de explorações conhecidas e desconhecidas.
  • Emprega o Trellix IVX para detectar explorações antes que elas entrem na rede.
  • Integra-se ao AWS Gateway Load Balancer para dimensionamento automático.
Trellix IPS for On-Premises
  • Identifica e bloqueia ameaças na rede.
  • Usa técnicas avançadas de detecção e emulação.
  • Defenda-se de ataques indetectáveis com precisão, velocidade e escala.
Trellix Virtual IPS+
  • Proteção para nuvens privadas e públicas (AWS, Azure e OCI).
  • Dimensionamento automático com suporte do Cloud Gateway Load Balancer para AWS e Azure.
  • Pronto para NDR para análise orientada por IA e detecções e investigação de ameaças de autoaprendizagem

Reconhecimento do setor

A Trellix é reconhecida como líder do setor pelas principais empresas de análise

Perguntas frequentes

O Trellix IPS vai além da detecção tradicional baseada em assinaturas, integrando várias camadas de proteção. Ele combina detecção baseada em assinatura com detecção avançada de rede de bots e malware, prevenção de intrusão avançada, DOS e prevenção de DOS e área restrita. Essa abordagem de várias camadas permite que o Trellix IPS detecte e bloqueie ameaças conhecidas e desconhecidas, incluindo ataques de dia zero e malware avançado. O sistema também oferece alto desempenho, escalabilidade e integração perfeita com ambientes de nuvem, tornando-o adequado para arquiteturas de rede híbridas modernas.

O Trellix IPS oferece recursos robustos para inspecionar o tráfego criptografado, incluindo descriptografia SSL de entrada e saída. Ele é compatível com vários protocolos de criptografia, incluindo as criptografias Diffie-Hellman e Ellipt-Curve Diffie-Hellman. O sistema usa uma solução de chave compartilhada e baseada em agente para a inspeção de SSL, que não impacta o desempenho do sensor. Isso permite que o Trellix IPS detecte ameaças ocultas no tráfego criptografado sem comprometer a velocidade da rede ou a privacidade do usuário. A taxa de transferência exata com a descriptografia SSL varia de acordo com o modelo, mas pode chegar a até 90 Gbps com 10% de tráfego SSL.

Sim, a Trellix oferece o IPS+ for AWS, que é projetado especificamente para proteger ativos na nuvem. Ele se integra perfeitamente ao AWS Gateway Load Balancer, fornecendo dimensionamento automático para corresponder a cargas de trabalho elásticas. Esta versão nativa para a nuvem inclui todos os recursos avançados do IPS no local, como detecção baseada em assinatura, análise comportamental e o mecanismo de análise dinâmica Trellix IVX. Ela oferece proteção contra explorações conhecidas e desconhecidas, ataques DDoS e retornos de chamada de comando e controle, garantindo segurança abrangente para ambientes AWS.

O Trellix IPS oferece proteção de alto desempenho que é dimensionável para atender às necessidades de redes exigentes. O desempenho varia de acordo com o modelo, mas os appliances de nível superior podem atingir uma taxa de transferência de até 100 Gbps quando empilhados. O sistema foi projetado para oferecer eficiência, mantendo o desempenho independentemente das configurações de segurança. Ele também fornece recursos como modos ativo-ativo e ativo-passivo, com failover com monitoração de estado para alta disponibilidade. Nas distribuições na nuvem, o Trellix IPS+ for AWS usa o Gateway Load Balancer para dimensionar automaticamente, garantindo o desempenho ideal enquanto o tráfego flutua.

Conscientização sobre segurança

What is Network Security

Uma combinação de tecnologias, políticas e práticas para proteger redes de computadores e confidencialidade, disponibilidade e integridade dos dados.

Leia mais

What is NDR?

A NDR vai além da detecção de intrusão essencial: ela monitora continuamente o tráfego de rede em busca de atividades suspeitas.

Leia mais

IDS vs. IPS: Key Differences Explained

O IDS e o IPS são ferramentas de segurança de rede vitais, usadas para identificar ataques cibernéticos. Embora ambas tenham por objetivo proteger redes corporativas, suas funções e métodos principais são diferentes.

Leia mais

Recursos relacionados

Webinar
Por que o IPS ainda é importante

Apesar de sua reputação como uma tecnologia madura ordinária, os IPS (Intrusion Prevention System) ainda são uma parte essencial da estratégia de segurança de rede.

Blog
Trellix amplia seu Virtual Intrusion Prevention System (vIPS) com o AWS Gateway Load Balancer

Nesta publicação de blog, exploraremos como a integração do Trellix vIPS com o GWLB pode fortalecer os recursos da infraestrutura dos clientes.

Data sheet
Trellix IPS+ for AWS

O Trellix IPS+ fornece detecção baseada em assinatura que protege ativos vulneráveis de exploração e pode interromper DDoS, retornos de chamada de C2 e muito mais.

Take the next step toward living security for your network