Trellix EDR with Forensics

Simplifiez et accélérez la détection et la prévention des menaces avancées

Endpoint Detection and Response with Forensics

Identifiez toutes les menaces, même lorsqu'elles sont profondément ancrées dans l'environnement, et déterminez l'ampleur de leur implantation pour éradiquer les attaques avancées. Trellix EDR with Forensics va plus loin que les autres EDR : la solution collecte des données contextuelles critiques et simplifie l'expérience d'analyse avec l'IA pour optimiser la détection, l'investigation et la réponse.

Regarder la présentation de Trellix EDR with Forensics

Le saviez-vous ?

Statistiques de sécurité des données de Trellix

000+

File formats supported by Trellix Data Loss Prevention

00M+

Drives protected worldwide by Trellix Data Encryption

000+

Patch protections delivered by Trellix Database Security

Le saviez-vous ?

Statistiques de Trellix EDR with Forensics

0x

improvement in analyst efficiency

<0min

to automate alert investigation for every event

00B

threat events researched a day from >100M endpoints

Pourquoi Trellix EDR with Forensics ?

Toujours plus loin

Utilisez les informations contextuelles critiques pour identifier les menaces dissimulées qui échappent à la détection d'autres solutions

Diminution de la charge d'administration du SOC

Améliorez la précision et éliminez les faux positifs grâce à une détection personnalisée au moyen de l'IA

Réponse précise

Bénéficiez d'une réponse ciblée grâce à une Threat Intelligence en temps réel fondée sur des investigations pilotées par l'IA

Solution pérenne

Évitez la récurrence des attaques grâce à une investigation numérique approfondie des artefacts présents sur les terminaux

Investigations numériques approfondies

Capturez et stockez les fichiers, la mémoire, les processus et même des images de disque complètes pour les analyser plus en profondeur. L'investigation numérique intégrée continue de capturer des données en mode en ligne et hors ligne.

Couverture complète pour la matrice MITRE ATT&CK

Respectez les exigences internes et externes grâce à un mappage automatisé avec la matrice MITRE ATT&CK, et identifiez les failles potentielles dans votre posture de sécurité.

Détection des menaces au premier signe de comportement suspect

Trellix Wise met en corrélation les différents événements liés à une menace pour que vous ne soyez pas obligé de le faire. Ce rapprochement vous permet d'identifier les failles à combler ainsi que les systèmes nécessitant une inspection plus approfondie. 

Analyse automatisée avec Trellix Wise

Trellix Wise procède à une analyse et à une mise en corrélation automatiques des artefacts liés à une menace afin de réduire la charge cognitive sur les équipes de sécurité.

Produits associés

Trellix Endpoint Security

Offre une protection multiniveau à vos terminaux.

Trelix Managed Detection and Response

Renforcez votre équipe avec un service managé complet de détection et de réponse pour les terminaux accessible 24 h sur 24 et 7 j sur 7.

Trellix Wise

Automatisez les investigations sur tous les outils de détection de menaces.

Reconnaissance du secteur

Trellix considéré comme un leader du secteur par les plus grands bureaux d'étude

Questions fréquentes (FAQ)

Trellix EDR with Forensics met automatiquement en correspondance les événements de chaque alerte avec le cadre MITRE ATT&CK, accélérant ainsi les investigations et identifiant les failles afin que vous puissiez les corriger plus rapidement. Trellix EDR with Forensics a obtenu un score de 100 % dans les évaluations ATT&CK 2024 pour MacOS.

Oui. Trellix Wise réunit de nombreuses formes d'IA et d'apprentissage automatique, y compris l'IA générative. Il examine les alertes de manière dynamique, tire des enseignements des anomalies récemment observées, met en corrélation les TTP avec des campagnes de menaces précédemment identifiées et met automatiquement en contexte chaque alerte afin que les analystes ne perdent plus de temps.

Trellix EDR with Forensics collecte et analyse plus de 70 sources de télémétrie différentes, y compris des informations relatives aux comptes et aux processus, le réseau, le DNS et un large éventail d'autres sources. Il utilise ces informations pour identifier le comportement des menaces et les met en corrélation avec la Threat Intelligence de Trellix Endpoint Protection Platform (TEPP) et des solutions de Threat Intelligence tierces afin de fournir uniquement les alertes avérées.

Outre les données standard collectées par d'autres outils EDR, Trellix EDR with Forensics peut également collecter des processus, la mémoire, les données des pilotes, l'historique PowerShell, des fichiers spécifiques et même une image disque complète des hôtes cibles.

Le fait de combiner les technologies de pointe de FireEye et de McAfee dans une seule pile de détection étend la couverture des TTP de MITRE, ce qui accroît l'efficacité de la détection des menaces sur toutes les principales plates-formes, y compris Windows, Linux et MacOS.

Ressources associées

Blog
Trellix obtient un score de 100 % au test SE Labs Enterprise Endpoint Security

Que ce soit dans un environnement hybride, cloud ou local, Trellix obtient un score de 100 % en termes de précision totale, de précision légitime et de protection, sans aucun faux positif.

Blog
La protection de pointe offerte par Trellix Endpoint Security reconnue par AV-Test et AV-Comparatives

Trellix obtient des taux de protection de 99,7 % lors du test sur la protection antimalware d'AV Comparatives et reçoit le prix Best Protection Coporate Users (Windows) d'AV-Test.

Webinar
Réponse rapide et investigation numérique approfondie avec Trellix EDRF

Offrez à votre équipe de sécurité les moyens d'analyser les incidents en profondeur et de réaliser des investigations numériques avec une vitesse et une précision hors pair.

Présentation de solution
Trellix Endpoint Security Suite

Tout ce que vous devez savoir sur la suite complète de protection des terminaux de Trellix.

Faites le premier pas vers une protection évolutive de vos terminaux.