Trellix Network Forensics

Minimize o impacto de ataques de rede com captura de pacotes de alto desempenho e análise investigativa.

Resolva incidentes de segurança mais rapidamente

O Trellix Network Forensics combina a solução de captura e recuperação de dados sem perdas mais rápida do setor com análise e visualização centralizadas. Determine o escopo e o impacto das ameaças e proteja sua rede novamente mais rápido.

Por que escolher o Trellix Network Forensics?

Centralize a visibilidade dos dados de ameaças

Veja atividades e metadados de redes específicas com dashboards personalizados fáceis de criar.

Resultados
mais rápidos

Pesquise conexões e pacotes rapidamente em todos os alertas, fluxos capturados e metadados.

Caça eficaz a ameaças

Cace anomalias e atividades suspeitas que possam escapar às ferramentas existentes.

Agregação de IOC em ferramentas

Consolide alertas de outros produtos da Trellix e de terceiros em um único ambiente de trabalho.

Conduza investigações eficazes de ameaças

Detecte uma ampla gama de incidentes de segurança, aumente a qualidade da resposta e quantifique com precisão o impacto de cada incidente.

Reconstrua a cadeia de ataque dos ataques cibernéticos

Revele ameaças ocultas e acelere a resposta a incidentes revisando pacotes e sessões de rede específicos antes, durante e depois de um ataque.

Reduza o tempo médio para detectar e responder

Acelere o processo de análise forense de rede com uma única bancada de trabalho que simplifica as investigações e corrige ataques.

Reconhecimento do setor

A Trellix é reconhecida como líder do setor pelas principais empresas de análise

Perguntas frequentes

O Trellix Network Forensics é uma solução que captura e indexa pacotes de rede completos em alta velocidade, permitindo que as organizações identifiquem e resolvam incidentes de segurança mais rapidamente. Ele fornece um ambiente de trabalho centralizado com uma interface analítica fácil de usar para revisão de pacotes e sessões de rede antes, durante e após um ataque. Isso permite que as equipes de segurança detectem uma ampla gama de incidentes de segurança, aumentem a qualidade da resposta e quantifiquem com precisão o impacto de cada incidente.

O Trellix Network Forensics oferece captura de pacotes de alto desempenho com vários recursos importantes: captura contínua sem perdas com carimbo de data/hora a velocidade de até 20 Gbps, indexação em tempo real de todos os pacotes capturados, pesquisa e recuperação ultrarrápidas usando a arquitetura de indexação patenteada e captura inteligente com filtragem seletiva. Ele também fornece contexto avançado por meio de uma GUI detalhada baseada na Web para inspeção de pacotes, conexões e sessões.

Sim, o Trellix Network Forensics foi projetado para se integrar a outras ferramentas de segurança. Ele pode consolidar alertas dos produtos Trellix Network Security, Email Security e Endpoint Security, bem como de ferramentas de terceiros e todos os metadados da rede em um único ambiente de trabalho. Essa integração permite a passagem imediata com um clique para os dados de sessão a partir dos alertas. A solução também oferece suporte à integração dos feeds Trellix Threat Intelligence, STIX e OpenIOC para aprimorar a detecção e a análise de ameaças.

Conscientização sobre segurança

What is Network Security?

Uma combinação de tecnologias, políticas e práticas para proteger redes de computadores e confidencialidade, disponibilidade e integridade dos dados.

Leia mais

What is NDR?

A NDR vai além da detecção de intrusão essencial: ela monitora continuamente o tráfego de rede em busca de atividades suspeitas.

Leia mais

IDS vs. IPS: Key Differences Explained

O IDS e o IPS são ferramentas de segurança de rede vitais, usadas para identificar ataques cibernéticos. Embora ambas tenham por objetivo proteger redes corporativas, suas funções e métodos principais são diferentes.

Leia mais

Recursos relacionados

Blog
Inovação do Trellix NDR: inteligência baseada em risco para uma segurança de rede moderna

As atualizações do Trellix NDR incluem três melhorias principais: fluxos de trabalho de analista simplificados; recursos avançados de detecção e investigação; e integrações abrangentes.

Blog
Refletindo sobre o 2025 Gartner® Magic QuadrantTM de NDR: nosso comprometimento com a inovação e o sucesso do cliente

O Trellix NDR se diferencia dos seus concorrentes por uma abordagem de “NDR ativa” que combina amplos recursos de detecção e prevenção em uma única solução.

Webinar
Trellix NDR 4.0 — O próximo passo em detecção e resposta de rede

À medida que as áreas de ataque se expandem e as vulnerabilidades se multiplicam, o Trellix NDR 4.0 oferece a visibilidade e a detecção necessárias para proteger ambientes híbridos com confiança.

Blog
Trellix NDR: liberando o poder da IA do Trellix Wise para uma segurança de rede incomparável

O Trellix NDR com Trellix Wise aproveita os LLMs e agentes de IA no dispositivo para interromper a atividade do atacante em toda a cadeia da ataque cibernética e acelerar a investigação e a resposta.

Take the next step toward better security for your network