不審なネットワーク動作を自動的に検出し、署名およびポリシー ベースの従来のセキュリティを回避する攻撃を防止します。複数の AI、機械学習、相関エンジンを組み合わせて、高度な脅威やラテラル移動を数分以内に検出し、それに対応します。
ほとんどの防御を回避する攻撃を特定
シグネチャを使用しない脅威検出機能を使用して、ゼロデイ攻撃や高度な攻撃を特定します。
不審なラテラル移動を検出
エンタープライズ ネットワーク内を移動するラテラル脅威を追跡してブロックし、脅威の滞留時間を抑えます。
拡大する攻撃対象に対応
ほとんどのオペレーティング システムと 160 種以上のファイルのサポートにより、ネットワークを保護します。
脅威を MITRE ATT&CK フレームワークにマッピング
コンテキストに基づくエビデンスを取得して、封止と修復の時間を短縮します。
Trellix Network Security は、MVX (Multi-Vector Virtual Execution) エンジン、機械学習、AI など、さまざまな先進技術を使用します。MVX エンジンは、安全な仮想環境で不審なトラフィックの動的分析を、シグネチャを使用せずに実行します。機械学習エンジンと AI エンジンは、コンテキスト ルールを使用して、悪意のあるアクティビティを遡及的およびリアルタイムで検出し、ブロックします。この多層型アプローチにより、従来の防御が見逃しそうなゼロデイ攻撃、マルチフロー攻撃、その他の回避攻撃を検出できます。
はい。Trellix Trellix Network Security は、ネットワーク全体で不審なラテラル移動を検出する高度な相関エンジンと分析エンジンを搭載しています。ラテラル移動の検出に 180 以上のルールを使用し、キル チェーンを完全に可視化します。Trellix Network Security はまた、機械学習を用いたデータ持ち出し検出、暗号化された通信に対する JA3 検出、Web シェル検出といった機能も備え、これらを MITRE ATT&CK フレームワークにマッピングします。
Trellix Network Security は、さまざまなセキュリティ ソリューションと統合でき、全体的な保護を強化してワークフローを効率化することができます。Trellix Central Management System と統合できるため、ネットワークおよびメール セキュリティのアラートを関連付けることができます。Trellix Network Forensics と連携して、詳細なパケット キャプチャや調査を行うこともできます。さらに、Trellix Endpoint Security と統合され、Network Security によって検出された侵害を特定、検証、封止します。感染したエンドポイントの封止と修復がシンプルになります。
Trellix Network Security は、さまざまな方法でアラート疲れに対処します。MVX エンジンを使用して、従来の署名照合方式で検出されたアラートを検証し、誤検知を減らします。このソリューションはまた、リスクウェアのカテゴリ化も採用し、アドウェアなど比較的悪意の少ないアクティビティから重大な脅威を分離することで、アラートに優先順位を付けます。さらに、全体的な効率を向上させるために、各アラートについて具体的なリアルタイムのエビデンスを提供するため、セキュリティ チームは真の脅威を迅速に評価し、それに対応できます。