Trend Micro™ Deep Discovery™ Inspector obejmuje funkcje XDR do skorelowania zdarzeń wykrycia, pozwalające na uzyskanie następujących informacji:
* Wymaga rozwiązania Trend Micro Apex One™ as a Service z XDR
** Wymaga rozwiązania Trend Micro™ Cloud App Security with XDR
Zbieraj zaawansowane informacje o zagrożeniach z kanałów informacyjnych TAXII lub klientów wraz ze wskaźnikami zagrożenia (IoC) klientów i udostępniaj te informacje w obrębie całej sieci. Wyniki? Mniej niezauważonych zagrożeń.
Pozwala w pełni zrozumieć zasięg ataku poprzez analizę relacji wiążących różne zdarzenia, zarówno wysokiego, jak i niskiego ryzyka, umożliwiając blokowanie przyszłych ataków w każdym aspekcie.
ANALIZY SIECIOWE I UDOSTĘPNIANIE INFORMACJI O ZAGROŻENIACH
Ograniczaj bieżące i istniejące zagrożenia za pomocą praktycznych analiz zagrożenia
Nadawanie priorytetów i upraszczanie danych o atakach
Procesy identyfikowania zagrożeń mogą generować ogromne ilości danych. Rozwiązanie Deep Discovery Inspector z XDR skraca czas potrzebny na przeglądanie alertów poprzez korelowanie każdego zdarzenia. Można dzięki temu ustalić pierwsze miejsce ataku poprzez identyfikację „pacjenta zero”, a także pełne zakres ataku, sposób infekowania* oraz kolejne cele.
* Wymaga rozwiązania Trend Micro Apex One as a Service with XDR
** Wymaga rozwiązania Trend Micro Cloud App Security with XDR
Szybsze wykrywanie zagrożeń dzięki zaawansowanemu udostępnianiu informacji
Bycie na bieżąco ze wszystkimi zagrożeniami może być trudne. Rozwiązanie Deep Discovery pobiera najnowsze zaawansowane wskaźniki infekcji (IOC) dostarczane kanałami informacji o zagrożeniach i poprzez rozwiązania niestandardowe (STIX/TAXII i YARA), a następnie przesyła je do rozwiązań Trend Micro i innych firm. Połączone produkty są następnie w stanie wykrywać zagrożenia i blokować je, co daje większą widoczność zespołom SOC i lepszą kontrolę nad nim.
Zobacz to, co wcześniej było niewidoczne
Funkcje XDR rozwiązania Deep Discovery Inspector są dostępne dzięki integracji z platformą Trend Vision One™. Zaawansowane techniki wykrywania i reagowania pozwalają zapewnić widoczność we wszystkich warstwach zabezpieczeń. Dodatkowy kontekst sprawia, że pozornie niegroźne zdarzenia stają się wyraźnymi oznakami zagrożenia. Takie alarmy o wyższym stopniu pewności pozwalają reagować na najpilniejsze zagrożenia w pierwszej kolejności.
Wizualizacja ukierunkowanych ataków w czasie rzeczywistym
Ataki, które z pozoru nastąpiły dzisiaj, mogły rozpocząć się wiele tygodni wcześniej. Prosty wykres Sankey pomaga zwizualizować każdy krok ataku do sześciu miesięcy wstecz. Rozwiązanie Deep Discovery Inspector z XDR wyodrębnia metadane z ruchu sieciowego i koreluje je ze zdarzeniami na wykresie, aby zapewnić podgląd ataków w czasie rzeczywistym.
Zobacz powiązane zasoby
Poznaj rozwiązania do analiz sieciowych i udostępniania informacji o zagrożeniach