Trellix Network Forensics

Minimize o impacto de ataques de rede com captura de pacotes de alto desempenho e análise de investigação.

Benefícios

  • Conduza investigações eficazes sobre ameaças
    Detecte uma ampla gama de incidentes de segurança, aumente a qualidade da resposta e quantifique com precisão o impacto de cada incidente.
  • Reconstrua a cadeia de abate de ataques cibernéticos
    Revele ameaças ocultas e acelere a resposta a incidentes revisando pacotes e sessões de rede específicos antes, durante e depois de um ataque.
  • Reduza o tempo médio para detectar e responder
    Acelere o processo de análise forense de rede com uma única bancada de trabalho que simplifica as investigações e corrige ataques.

Características

Capture dados vitais para detectar violações mais rapidamente

Capture e indexe pacotes de rede com carimbo de data/hora e atributos de conexão em velocidades de gravação de até 20 Gbps.

Agregue dados de IOC de várias ferramentas

Consolide alertas de outros produtos Trellix e de terceiros, juntamente com todos os metadados de rede em uma única bancada de trabalho com pivô imediato de “um clique” para dados de sessão.

Centralize a visibilidade dos dados de ameaças

Visualize e compartilhe metadados e atividades de rede específicos por meio de painéis personalizados fáceis de criar e pesquise na Web, e-mail, FTP, DNS, bate-papo, detalhes de conexão SSL e anexos de arquivos.

Execute táticas de caça a ameaças

Procure anomalias ou atividades maliciosas, suspeitas ou arriscadas que possam ter escapado da detecção por suas ferramentas existentes.

Obtenha resultados rapidamente

Pesquise e recupere conexões e pacotes rapidamente e conduza consultas centralizadas de palavras-chave, regex e caracteres curinga em nível de aplicativo em todos os alertas, no fluxo capturado e nos metadados.

Apoie a evolução das arquiteturas

Dimensione distribuições em ambientes locais, híbridos e de nuvem para atender a requisitos corporativos grandes e distribuídos.

Trellix Network Security

Proteja rede, servidores e data centers com um ecossistema vivo e em constante aprendizagem.

Saiba mais
Gráfico do ecossistema da plataforma da Trellix

Conheça o ecossistema Trellix

A plataforma da Trellix aprende e se adapta para proteção  viva, ao mesmo tempo que fornece conexões nativas e abertas e oferece suporte especializado e incorporado à sua equipe.

Ver produtos

Dê o próximo passo rumo à segurança viva para sua rede.