Trellix Network Security

Detecte, bloqueie e responda a ataques avançados e ameaças evasivas

Detecte e bloqueie ameaças avançadas

Detecte automaticamente comportamentos de rede suspeito e impeça ataques que burlam a segurança tradicional baseada em assinaturas e políticas. Combine vários mecanismos de IA, autoaprendizagem e mecanismos de correlação para detectar e responder a ameaças avançadas e movimentos laterais em minutos.

Faça o tour do NDR

Por que escolher o Trellix Network Security?

Detecte ataques que escapam à maioria das defesas

Use a detecção de ameaças sem assinatura para identificar ataques avançados e de dia zero.

Detecte movimentos laterais suspeitos

Rastreie e bloqueie ameaças laterais dentro da rede da sua empresa para reduzir o tempo de permanência.

Proteja superfícies de ataque cada vez maiores

Proteja sua rede com suporte para a maioria dos sistemas operacionais e mais de 160 tipos de arquivos.

Mapeie ameaças à estrutura MITRE ATT&CK

Obtenha evidências contextuais para acelerar a contenção e a remediação.

Detecte ataques evasivos e movimento lateral

Obtenha visibilidade inigualável e aplique detecção e proteção de última geração sem assinaturas contra as ameaças mais avançadas e evasivas, incluindo ataques de dia zero.

Priorize e responda a alertas relevantes

Aumente a eficiência dos analistas com alertas de alta fidelidade que são acionados quando mais importa, economizando tempo e recursos e reduzindo o volume de alertas e a fadiga.

Automatize e simplifique fluxos de trabalho de segurança

Gere evidências concretas em tempo real e metadados da Camada 7 para fornecer mais contexto de segurança para que os analistas possam pivotar rapidamente para investigação e validação de alertas, confinamento de endpoints e resposta a incidentes.

Reconhecimento do setor

A Trellix é reconhecida como líder do setor pelas principais empresas de análise

Perguntas frequentes

O Trellix Network Security usa várias técnicas avançadas, incluindo o mecanismo Multi-Vector Virtual Execution (MVX), autoaprendizagem e IA. O mecanismo MVX realiza análises dinâmicas e sem assinatura de tráfego suspeito em um ambiente virtual seguro. Os mecanismos de autoaprendizagem e IA usam regras contextuais para detectar e bloquear atividades maliciosas de forma posterior e em tempo real. Essa abordagem de várias camadas permite a detecção de ataques de dia zero, de vários fluxos e outros ataques evasivos que as defesas tradicionais podem não detectar.

Sim, o Trellix Network Security inclui um mecanismo avançado de correlação e análise que detecta movimento lateral suspeito em toda a rede. Ele usa mais de 180 regras para detecção de movimento lateral, fornecendo visibilidade completa da cadeia de ataque. O Trellix Network Security também integra autoaprendizagem para detecção de exfiltração de dados, detecção de JA3 para comunicação criptografada e detecção de Web shell, mapeando-os para a estrutura MITRE ATT&CK.

O Trellix Network Security pode ser integrado a várias outras soluções de segurança para aprimorar a proteção geral e otimizar os fluxos de trabalho. Ele pode ser integrado ao Trellix Central Management System para correlacionar alertas de segurança de rede e e-mail. Ele também trabalha com o Trellix Network Forensics para realizar capturas e investigações detalhadas de pacotes. Além disso, ele se integra ao Trellix Endpoint Security para identificar, validar e confinar os comprometimentos detectados pelo Network Security, simplificando o confinamento e a remediação dos endpoints afetados.

O Trellix Network Security trata a fadiga de alertas de várias maneiras. Ele usa o mecanismo MVX para validar alertas detectados pelos métodos regulares de correspondência de assinaturas, reduzindo falsos positivos. A solução também usa a categorização de riskware para priorizar alertas, separando as ameaças críticas de atividades menos maliciosas, como adware. Além disso, para melhorar a eficiência geral, ele fornece evidências específicas em tempo real com cada alerta, permitindo que as equipes de segurança avaliem e respondam rapidamente a ameaças reais.

Conscientização sobre segurança

What is Network Security

Uma combinação de tecnologias, políticas e práticas para proteger redes de computadores e confidencialidade, disponibilidade e integridade dos dados.

Leia mais

What is NDR?

A NDR vai além da detecção de intrusão essencial: ela monitora continuamente o tráfego de rede em busca de atividades suspeitas.

Leia mais

IDS vs. IPS: Key Differences Explained

O IDS e o IPS são ferramentas de segurança de rede vitais, usadas para identificar ataques cibernéticos. Embora ambas tenham por objetivo proteger redes corporativas, suas funções e métodos principais são diferentes.

Leia mais

Recursos relacionados

Blog
Inovação do Trellix NDR: inteligência baseada em risco para uma segurança de rede moderna

As atualizações do Trellix NDR incluem três melhorias principais: fluxos de trabalho de analista simplificados; recursos avançados de detecção e investigação; e integrações abrangentes.

Blog
Refletindo sobre o 2025 Gartner® Magic QuadrantTM de NDR: nosso comprometimento com a inovação e o sucesso do cliente

O Trellix NDR se diferencia dos seus concorrentes por uma abordagem de “NDR ativa” que combina amplos recursos de detecção e prevenção em uma única solução.

Webinar
Trellix NDR 4.0 — O próximo passo em detecção e resposta de rede

À medida que as áreas de ataque se expandem e as vulnerabilidades se multiplicam, o Trellix NDR 4.0 oferece a visibilidade e a detecção necessárias para proteger ambientes híbridos com confiança.

Blog
Trellix NDR: liberando o poder da IA do Trellix Wise para uma segurança de rede incomparável

O Trellix NDR com Trellix Wise aproveita os LLMs e agentes de IA no dispositivo para interromper a atividade do atacante em toda a cadeia da ataque cibernética e acelerar a investigação e a resposta.

Take the next step toward living security for your network