Analizy sieciowe i udostępnianie informacji o zagrożeniach

Kojarz i wizualizuj zdarzenia związane z zaawansowanymi zagrożeniami, aby odpowiednio reagować

ikona

Wizualizuj każdy atak

Trend Micro™ Deep Discovery™ Inspector obejmuje funkcje XDR do skorelowania zdarzeń wykrycia, pozwalające na uzyskanie następujących informacji:

  • gdzie najpierw skierowano atak,
  • kto jeszcze w organizacji został zaatakowany,
  • do czego odwołuje się zagrożenie,
  • w jaki sposób doszło do naruszenia zabezpieczeń*,
  • inne potencjalne cele**.

* Wymaga rozwiązania Trend Micro Apex One™ as a Service z XDR
** Wymaga rozwiązania Trend Micro™ Cloud App Security with XDR

ikona

Udostępnianie oparte na standardach

Zbieraj zaawansowane informacje o zagrożeniach z kanałów informacyjnych TAXII lub klientów wraz ze wskaźnikami zagrożenia (IoC) klientów i udostępniaj te informacje w obrębie całej sieci. Wyniki? Mniej niezauważonych zagrożeń.

ikona

Korelacja zdarzeń

Pozwala w pełni zrozumieć zasięg ataku poprzez analizę relacji wiążących różne zdarzenia, zarówno wysokiego, jak i niskiego ryzyka, umożliwiając blokowanie przyszłych ataków w każdym aspekcie.

ANALIZY SIECIOWE I UDOSTĘPNIANIE INFORMACJI O ZAGROŻENIACH

Ograniczaj bieżące i istniejące zagrożenia za pomocą praktycznych analiz zagrożenia

Mniej fałszywych alarmów expand_more

Nadawanie priorytetów i upraszczanie danych o atakach

Procesy identyfikowania zagrożeń mogą generować ogromne ilości danych. Rozwiązanie Deep Discovery Inspector z XDR skraca czas potrzebny na przeglądanie alertów poprzez korelowanie każdego zdarzenia. Można dzięki temu ustalić pierwsze miejsce ataku poprzez identyfikację „pacjenta zero”, a także pełne zakres ataku, sposób infekowania* oraz kolejne cele.

* Wymaga rozwiązania Trend Micro Apex One as a Service with XDR
** Wymaga rozwiązania Trend Micro Cloud App Security with XDR
 

Zaawansowane udostępnianie informacji o zagrożeniach expand_more

Szybsze wykrywanie zagrożeń dzięki zaawansowanemu udostępnianiu informacji

Bycie na bieżąco ze wszystkimi zagrożeniami może być trudne. Rozwiązanie Deep Discovery pobiera najnowsze zaawansowane wskaźniki infekcji (IOC) dostarczane kanałami informacji o zagrożeniach i poprzez rozwiązania niestandardowe (STIX/TAXII i YARA), a następnie przesyła je do rozwiązań Trend Micro i innych firm. Połączone produkty są następnie w stanie wykrywać zagrożenia i blokować je, co daje większą widoczność zespołom SOC i lepszą kontrolę nad nim.

Zaawansowane techniki wykrywania i reagowania expand_more

Zobacz to, co wcześniej było niewidoczne

Funkcje XDR rozwiązania Deep Discovery Inspector są dostępne dzięki integracji z platformą Trend Vision One. Zaawansowane techniki wykrywania i reagowania pozwalają zapewnić widoczność we wszystkich warstwach zabezpieczeń. Dodatkowy kontekst sprawia, że pozornie niegroźne zdarzenia stają się wyraźnymi oznakami zagrożenia. Takie alarmy o wyższym stopniu pewności pozwalają reagować na najpilniejsze zagrożenia w pierwszej kolejności.

Wizualizacje w czasie rzeczywistym expand_more

Wizualizacja ukierunkowanych ataków w czasie rzeczywistym

Ataki, które z pozoru nastąpiły dzisiaj, mogły rozpocząć się wiele tygodni wcześniej. Prosty wykres Sankey pomaga zwizualizować każdy krok ataku do sześciu miesięcy wstecz. Rozwiązanie Deep Discovery Inspector z XDR wyodrębnia metadane z ruchu sieciowego i koreluje je ze zdarzeniami na wykresie, aby zapewnić podgląd ataków w czasie rzeczywistym.

Zobacz powiązane zasoby

krótki-opis-rozwiązania

Krótki opis rozwiązania

krótki-opis-rozwiązania

Arkusz danych

film

Film

DOŁĄCZ DO PONAD 500 TYS. KLIENTÓW NA CAŁYM ŚWIECIE

Poznaj rozwiązania do analiz sieciowych i udostępniania informacji o zagrożeniach