Trellix Network Forensics

Riduce al minimo l'impatto degli attacchi di rete con potenti acquisizioni di pacchetti e analisi forensi.

Vantaggi

  • Indagini efficienti sulle minacce
    Rileva un'ampia gamma di incidenti di sicurezza, migliora la qualità della risposta e quantifica con precisione l'impatto di ogni incidente.
  • Ricostruzione della procedura di attacco dei criminali informatici
    Rileva le minacce nascoste e accelera la risposta agli incidenti esaminando specifici pacchetti e sessioni di rete prima, durante e dopo un attacco.
  • Riduci il tempo medio di rilevamento e risposta
    Accelera il processo di analisi forense in tutta la rete con un'unica console che semplifica le indagini e neutralizza gli attacchi.

Funzionalità

Cattura dati critici per accelerare il rilevamento delle violazioni

Cattura e indicizza i pacchetti di rete con marcatura temporale e attributi di connessione a velocità di registrazione di 20 Gbps.

Aggrega dati IOC da diversi strumenti

Consolida gli avvisi di altri prodotti Trellix e di terze parti, oltre a tutti i metadati di rete, in un'unica console con un clic sui dati della sessione.

Visibilità centralizzata dei dati sulle minacce.

Visualizza e condividi attività di rete e metadati specifici tramite dashboard personalizzate facili da creare. Trova facilmente i dettagli della connessione Web, email, FTP, DNS, chat e SSL, nonché gli allegati email.

Monitoraggio delle minacce

Rintraccia anomalie o attività dannose, sospette o pericolose che potrebbero essere sfuggite al rilevamento da parte degli strumenti esistenti.

Risultati veloci

Cerca e recupera rapidamente connessioni e pacchetti di destinazione ed esegui ricerche centralizzate di parole chiave, espressioni regolari e caratteri jolly a livello di applicazione in tutti gli avvisi, i flussi acquisiti e i metadati.

Supporto per architetture scalabili

La distribuzione può essere adattata a più ambienti (on premise, ibridi e cloud) per soddisfare le esigenze di grandi aziende distribuite.

Trellix Network Security

Proteggi la tua rete, i tuoi server e i tuoi data center con un ecosistema dinamico e che apprende.

Ulteriori informazioni
Grafico dell'ecosistema Trellix Platform

Scopri l'ecosistema Trellix

La Trellix Platform apprende e si evolve per fornire una protezione dinamica offrendo al tuo team connettori nativi, aperti e supporto ed esperienza integrati.

Visualizza i prodotti

Fai il primo passo verso una protezione dinamica per la tua rete.