Trellix Network Forensics

Minimieren Sie die Auswirkungen von Netzwerkangriffen mit einer leistungsstarken Paketerfassung und einer entsprechenden Untersuchungsanalyse.

Vorteile

  • Effektive Bedrohungsuntersuchungen
    Mit dieser Lösung können Sie eine Vielzahl von Sicherheitszwischenfällen erkennen, die Qualität Ihrer Maßnahmen verbessern und die Auswirkung der einzelnen Zwischenfälle präzise quantifizieren.
  • Zurückverfolgung der Cyber-Angriffskette
    Mit dieser Lösung können Sie verborgene Bedrohungen erkennen und schneller auf Zwischenfälle reagieren, da bestimmte Netzwerkpakete und Sitzungen vor, während und nach einem Angriff untersucht werden.
  • Kürzere durchschnittliche Zeit für Erkennung und Reaktion
    Beschleunigen Sie den Prozess der Netzwerk-Forensik mit nur einer Workbench, die Untersuchungen erleichtert und Angriffe abwehrt.

Funktionen

Erfassung wichtiger Daten zur schnelleren Erkennung von Kompromittierungen

Mit dieser Lösung können Sie Netzwerkpakete mit einer Aufzeichnungsgeschwindigkeit von bis zu 20 Gbit/s erfassen sowie mit einem Zeitstempel und Verbindungsattributen indizieren.

Aggregation von Daten zu Kompromittierungsindikatoren von verschiedenen Tools

Warnmeldungen von anderen Trellix-Produkten und Produkten anderer Anbieter lassen sich zusammen mit allen Netzwerk-Metadaten in einer Lösung konsolidieren, damit Sie sofort mit einem Klick zu Sitzungsdaten wechseln können.

Zentraler Überblick über Bedrohungsdaten

Mit dieser Lösung können Sie bestimmte Netzwerk-Metadaten und Aktivitäten über einfach zu erstellende benutzerdefinierte Dashboards anzeigen und freigeben sowie Details zu Web-, E-Mail-, FTP-, DNS-, Chat- und SSL-Verbindungen sowie Dateianhänge durchsuchen.

Taktiken für die Bedrohungssuche

Suchen Sie nach Anomalien oder böswilligen, verdächtigen oder risikoreichen Aktivitäten, die von Ihren vorhandenen Tools nicht erkannt wurden.

Schnellere Ergebnisse

Mit dieser Lösung können Sie bestimmte Verbindungen und Pakete schnell suchen und abrufen sowie Schlüsselwörter, reguläre Ausdrücke (Regex) und Platzhalter auf Anwendungsebene in allen Warnmeldungen, erfassten Datenflüssen und Metadaten zentral abfragen.

Unterstützung bei der Weiterentwicklung von Architekturen

Mit dieser Lösung können Sie Bereitstellungen in lokalen, hybriden und Cloud-Umgebungen entsprechend den Anforderungen von verteilten und großen Unternehmen skalieren.

Trellix Network Security

Schützen Sie Ihr Netzwerk, Ihre Server und Rechenzentrum mit einem lebendigen und lernenden Ökosystem.

Weitere Informationen
Grafik des Trellix Platform-Ökosystems

Trellix-Ökosystem kennenlernen

Die Trellix Platform lernt und passt sich fortlaufenden an, um dynamischen Schutz zu bieten. Gleichzeitig stellt sie native sowie offene Verbindungen bereit und bietet Ihren Mitarbeitern integrierte  kompetente Unterstützung.

Produkte anzeigen

Nächste Schritte zu Living Security für Ihr Netzwerk