Deep Discovery Email Inspector

Bloquez les attaques de harponnage et les ransomware ciblés

Principales fonctionnalités

Détection et blocage   des ransomwares

En quelques secondes, un ransomware avancé crypte un système, et puisque le courrier électronique est la tactique de choix pour livrer un ransomware, il doit être bloqué avant d'être livré. Trend Micro™ Deep Discovery™ Email Inspector détecte et bloque les e-mails de phishing (hameçonnage) ciblé de type ransomware grâce à des techniques d'analyse avancées pour détecter les attaques connues et inconnues. Le sandboxing personnalisé détecte les modifications massives de fichiers, les comportements en matière de cryptage et la modification des processus de sauvegarde.

Windows® Mac® AndroidTM iOS new Power Up

Techniques de détection étendues

Deep Discovery Email Inspector déploie XGen™ security, un mélange de techniques intergénérationnelles pour assurer le taux de détection le plus élevé avec les faux positifs les plus faibles :

  • Filtrage Web et analyse URL time-of-click
  • L'apprentissage automatique prédictif identifie rapidement les logiciels malveillants inconnus
  • L'analyse Sandbox personnalisée comprend des technologies anti-évasion étendues, une analyse comportementale et une détection de commande et contrôle (C&C) basée sur l'apprentissage machine
  • Le module passerelle en option ajoute le filtrage des spams et du contenu
Windows® Mac® AndroidTM iOS new Power Up

Sandboxing personnalisé

Les sandbox personnalisés utilisent des images virtuelles pour faire correspondre les configurations du système d'exploitation, les pilotes, les applications installées et les versions linguistiques. Difficile pour les hackers d'y échapper, ils incluent un « mode réel sans échec » pour analyser les téléchargements en plusieurs étapes, les URL, et les C&C, entre autres. Ils identifient l'activité des ransomware, comme le cryptage de masse, la modification des sauvegardes et le comportement de cryptage. Deep Discovery Email Inspector utilise l'apprentissage machine pendant l'exécution à l'intérieur du sandbox pour améliorer les capacités de détection.

Windows® Mac® AndroidTM iOS new Power Up

Optimisé, connecté  

  • La visibilité et le contrôle centralisés sont assurés par Trend Micro Control Manager avec une alerte classée par ordre de priorité selon la gravité ou l'hôte
  • Partage des menaces avec Trend Micro et autres investissements de sécurité en place
  • Intégration de systèmes de gestion des informations et des événements de sécurité (SIEM), tels que HP Arcsight, IBM QRadar et Splunk
Windows® Mac® AndroidTM iOS new Power Up
  Modèle 7100 Modèle 9100
Options de déploiement
Modes MTA, BCC, SPAN/TAP Modes MTA, BCC, SPAN/TAP
Capacité Jusqu'à 400 000 e-mails/jour Jusqu'à 800 000 e-mails/jour
Facteur de forme
Montage en rack 1U, 48,26 cm (19") Montage en rack 2U 48,26 cm (19")
Dimensions 43,4 x 64,2 x 4,28 cm 43,4 x 75,58 x 8,73 cm
Poids 19,9 kg 31,5 kg
Ports de gestion
RJ45 10/100/1000 BASE-T
Port x 1
RD45 iDRAC Enterprise x 1
RJ45 10/100/1000 BASE-T
Port x 1
RD45 iDRAC Enterprise x 1
Ports de données
RJ45 10/100/1000 BASE-T x 3 RJ45 110/100/1000 BASE-T x 3
Tension alternative d'entrée
100 à 240 Vca
100 à 240 Vca
Courant alternatif d'entrée
7,4 A à 3,7 A
10A à 5A
Disques durs
2 disques SAS 600 Go 2,5 pouces 2 disques SATA 4 To 3,5 pouces
Protocoles Internet pris en charge IPv4/IPv6 IPv4/IPv6
Configuration RAID
RAID 1
RAID 1
Alimentation
550 W redondante
750W redondante
Consommation électrique (maximale)
604 W
847 W
Puissance calorifique
2 133 Btu/h (au maximum)
2891 Btu/h (au maximum)
Température de fonctionnement 10 à 35 °C
10 à 35 °C
Garantie du matériel
3 ans
3 ans
Carte d'interface réseau fibre en option
Deux ports fibre Gigabit (SX/LX) Deux ports fibre Gigabit (SX/LX)
Ransomware Data Block

Détection et blocage des ransomware ciblés

Plus de 90 % des attaques de ransomware ciblé commencent par une attaque de type harponnage. Proposé sous forme d'appliance matérielle, Deep Discovery Email Inspector est déployé au niveau du processus de remise des messages et bloque ces messages. Il analyse les mécanismes d'attaque connus et inconnus et procède à une évaluation de la réputation afin de détecter les dernières variantes de ransomware, telles que WannaCry, ainsi que les attaques ciblées.

Prévention des violations de données

Deep Discovery Email Inspector a été conçu pour détecter rapidement les programmes malveillants avancés qui contournent habituellement les défenses de sécurité traditionnelles et exfiltrent des données sensibles ou liées à la propriété intellectuelle. Il détecte et prévient les violations à l'aide de fonctions d'apprentissage automatique, de moteurs de détection spécialisés et d'analyses en bac à sable personnalisées.

Visibilité accrue

Deep Discovery Email Inspector vous offre une visibilité à 360 degrés des attaques ciblées dirigées contre vos e-mails. Et vous bénéficiez d'une visibilité et d'un contrôle centralisés par le biais de Control Manager, qui vous permet de partager les informations sur les menaces avec les autres investissements en matière de sécurité que vous avez mis en place.

Coûts réduits

Deep Discovery Email Inspector permet aux organisations de raccourcir considérablement le temps nécessaire pour neutraliser et prévenir les attaques de ransomware ciblé.  Une seule appliance assure non seulement le blocage des e-mails suspects et le partage des informations sur les menaces, mais également une fonction de sandboxing permettant d'optimiser les procédures de réponse aux incidents.

Simplifiez votre décision

NSS Labs

Taux de détection de 100 % Produit recommandé 4 années de suite

ICSA Labs

Ce qu’en disent nos clients

Republic National Distributing Company (RNDC)

« Trend Micro Deep Discovery examine les recoins sombres du réseau pour voir s'ils abritent du trafic qui sort de la normale. Il nous offre une visibilité sur l'ensemble de notre réseau, nous permettant ainsi de détecter et neutraliser immédiatement tout contenu malveillant avant que celui-ci ne pose problème. »...En savoir plus

John Dickson,
Directeur de l'infrastructure informatique, RNDC

Plus de témoignages

Lire le témoignage

de Republic National Distributing Company

Optez pour Deep Discovery Email Inspector

Protect more

Élargissez la protection de vos équipements

Deep Discovery Inspector fait partie intégrante de la gamme de produits de sécurité réseau Network Defense incluant les systèmes de prévention des intrusions.

Déployez Deep Discovery Inspector pour surveiller tous les ports réseau et plus de 105 protocoles et obtenir ainsi une visibilité à 360 degrés.

Ajoutez Trend Micro™ Deep Discovery™ Analyzer afin de bénéficier d'une solution de sandboxing autonome pour un produit de sécurité existant, tel que la protection des endpoints, les pare-feu et les systèmes de prévention des intrusions.

Vous faites migrer votre messagerie vers le cloud ? Bénéficiez d'une protection avancée en optant pour Smart Protection for Office 365.