Trellix Network Security

標的型や回避型の高度な脅威を検出、ブロック、対応。

高度な脅威を検出してブロック

不審なネットワーク動作を自動的に検出し、署名およびポリシー ベースの従来のセキュリティを回避する攻撃を防止します。複数の AI、機械学習、相関エンジンを組み合わせて、高度な脅威やラテラル移動を数分以内に検出し、それに対応します。

NDR ツアーを見る

Trellix Network Security を選ぶ理由

ほとんどの防御を回避する攻撃を特定

シグネチャを使用しない脅威検出機能を使用して、ゼロデイ攻撃や高度な攻撃を特定します。

不審なラテラル移動を検出

エンタープライズ ネットワーク内を移動するラテラル脅威を追跡してブロックし、脅威の滞留時間を抑えます。

拡大する攻撃対象に対応

ほとんどのオペレーティング システムと 160 種以上のファイルのサポートにより、ネットワークを保護します。

脅威を MITRE ATT&CK フレームワークにマッピング

コンテキストに基づくエビデンスを取得して、封止と修復の時間を短縮します。

回避攻撃やラテラル移動を検出

ゼロデイ攻撃などの高度な脅威や回避脅威に対し、シグネチャを使用しない最先端の検出と保護を適用することで、比類のない可視性を実現します。

アラートの優先順位を付けて重要なアラートに対応

最も重要な場合にトリガーされる高精度のアラートによりアナリストの効率を改善します。時間とリソースを節約し、アラート数を減らすとともにアラート疲れを軽減します。

セキュリティ ワークフローを自動化・簡素化

セキュリティ コンテキストに応じてリアルタイムの具体的なエビデンスとレイヤー 7 のメタデータを生成し、調査、アラートの検証、エンドポイントでの封止、インシデント対応をアナリストが迅速に実行できるようにします。

業界の評価

Trellix は主要なアナリスト企業から業界のリーダーと 認められています

よくある質問

Trellix Network Security は、MVX (Multi-Vector Virtual Execution) エンジン、機械学習、AI など、さまざまな先進技術を使用します。MVX エンジンは、安全な仮想環境で不審なトラフィックの動的分析を、シグネチャを使用せずに実行します。機械学習エンジンと AI エンジンは、コンテキスト ルールを使用して、悪意のあるアクティビティを遡及的およびリアルタイムで検出し、ブロックします。この多層型アプローチにより、従来の防御が見逃しそうなゼロデイ攻撃、マルチフロー攻撃、その他の回避攻撃を検出できます。

はい。Trellix Trellix Network Security は、ネットワーク全体で不審なラテラル移動を検出する高度な相関エンジンと分析エンジンを搭載しています。ラテラル移動の検出に 180 以上のルールを使用し、キル チェーンを完全に可視化します。Trellix Network Security はまた、機械学習を用いたデータ持ち出し検出、暗号化された通信に対する JA3 検出、Web シェル検出といった機能も備え、これらを MITRE ATT&CK フレームワークにマッピングします。

Trellix Network Security は、さまざまなセキュリティ ソリューションと統合でき、全体的な保護を強化してワークフローを効率化することができます。Trellix Central Management System と統合できるため、ネットワークおよびメール セキュリティのアラートを関連付けることができます。Trellix Network Forensics と連携して、詳細なパケット キャプチャや調査を行うこともできます。さらに、Trellix Endpoint Security と統合され、Network Security によって検出された侵害を特定、検証、封止します。感染したエンドポイントの封止と修復がシンプルになります。

Trellix Network Security は、さまざまな方法でアラート疲れに対処します。MVX エンジンを使用して、従来の署名照合方式で検出されたアラートを検証し、誤検知を減らします。このソリューションはまた、リスクウェアのカテゴリ化も採用し、アドウェアなど比較的悪意の少ないアクティビティから重大な脅威を分離することで、アラートに優先順位を付けます。さらに、全体的な効率を向上させるために、各アラートについて具体的なリアルタイムのエビデンスを提供するため、セキュリティ チームは真の脅威を迅速に評価し、それに対応できます。

セキュリティ意識向上

What is Network Security

コンピューター ネットワークとデータの機密性、可用性、整合性を保護する技術、ポリシー、プラクティスの組み合わせです。

詳細を見る

What is NDR?

NDR は、基本的な侵入検出機能の枠を超えて、不審なアクティビティがないかどうかネットワーク トラフィックを継続的にモニタリングします。

詳細を見る

ネットワークに必要な生きたセキュリティに向けて次の一歩を踏み出す