XDR for Networks 透過改善防護、偵測與回應來強化保安運作。它將網絡活動轉化為高準度遙測數據,並整合至 Trend Vision One™,將網絡偵測關聯用戶端、雲端及電郵,以更早偵測及更快作出協調回應。
保安團隊雖然經常都知道正在發生攻擊,但往往未能清楚了解風險在網絡上的擴散方式。用戶端訊號很少顯示橫向移動、加密流量的隱藏路徑,或未受管理資產帶來的風險。XDR for Networks 讓這些曝露點透過整合遙測數據而被發現。
網絡視野需要背景資料。利用人工智能及行為模型來區分威脅與雜訊。與 Trend Vision One™ Cyber Risk Exposure Management (CREM)整合,讓跨層面的訊號互相關聯,根據業務風險及資產關鍵性排列回應的優先次序,減低警報疲勞及加速調查。
速度與一致性很重要,XDR for Networks 協調跨網絡、用戶端及雲端的回應。自動化的工作流程阻截威脅並縮短置留時間,而統一的時間表則有助重新追蹤攻擊路徑,以採取精確行動,主動降低風險,即使員工有限或分散式基礎架構亦然。這種統一的方法透過共享情報和攻擊時間表加強保安運作中心和網絡運作中心的合作。
可視性和啟示由此開始。
清楚掌握整個企業的網絡活動,包括橫向移動及未受管理裝置,而不會影響效能。專門打造的網絡感應器會持續觀察及分析整個企業的流量。內網檢查可在惡意程式擴散前預先加以攔截,即時防範。帶外監控可對橫向移動及未受管理裝置的活動提供深度視野,而不會影響網絡效能。
應對風險方式令我們與眾不同。
所有網絡遙測均原生整合至 Trend Vision One,當中的進階分析、行為建模及人工智能驅動的異常偵測可關聯跨網絡、用戶端、雲端及電郵層面的訊號。CREM 會根據業務風險來關聯偵測,自動化回應可加快調查、遏制及復原速度。
主要功能包括:
參考更多相關資源
資料單張
Trend Vision One™ XDR for Networks
資料單張
Trend Micro™ Deep Discovery™ Inspector