Trellix Network Forensics

Network Forensics 透過高效能封包擷取和調查分析將網路攻擊的影響降至最低

優點

  • 進行有效的威脅調查
    偵測各種安全性事件,改善您的回應品質並精準地量化每個事件的影響。
  • 重新建構網路攻擊擊殺鏈
    透過在攻擊之前、期間和之後審核特定網路封包和工作階段,顯示隱藏的威脅並加速事件回應。
  • 縮短偵測和回應的平均時間
    透過可簡化調查和修補攻擊的單一工作台加速網路鑑識流程。

特色

擷取重要的資料以更快地偵測漏洞

以高達 20 Gbps 的記錄速度擷取並索引具有時間戳記與連線屬性的網路封包。

從多個工具彙整 IOC 資料

透過工作階段資料的即時「按一下」樞紐分析,在單一工作台中合併來自其他 Trellix 和協力廠商產品以及所有網路中繼資料。

集中檢視威脅資料

透過易於建立的自訂儀表板和搜尋 Web、電子郵件、FTP、DNS、聊天、SSL 連線詳細資料和檔案附件檢視和共用特定的網路中繼資料和活動。

執行威脅搜尋策略

尋找異常或惡意、可疑或有風險的活動,它們可能已躲過您現有工具的偵測。

快速獲得結果

快速搜尋和擷取目標連線與封包,並對所有警示、擷取的流量和中繼資料進行集中式應用程式層級關鍵字、規則運算式和萬用字元查詢。

支援不斷演進的架構

在内部部署、混合式和雲端環境中擴充部署,以滿足分散式大型企業需求。

Trellix Network Security

藉由生動的學習生態系統來保護您的網路、伺服器和資料中心。

深入瞭解
Trellix 平台生態系統圖

熟悉 Trellix 生態系統

Trellix 平台會學習並適應活動 防護,同時提供原生開放式 連線並為您的團隊提供專家與嵌入式 支援。

檢視產品

Take the next step toward living security for your network