Trellix Network Security

检测、阻止并响应高级攻击、有针对性攻击和其他规避性攻击。

优势

  • 借助 Network Detection and Response (NDR) 不放过任何攻击
    获得无与伦比的可见性,并应用最先进的无特征码检测和防护技术来抵御最高级的威胁和规避性威胁,包括零日攻击。
  • 响应重要的警报
    通过在最重要的时刻触发高保真警报来提高分析人员的效率,从而节省时间和资源,并减少警报量和工作疲劳。
  • 自动执行和简化安全工作流
    生成具体的实时证据和第 7 层元数据,进一步提供安全上下文,以转向调查和警报验证、端点遏制和事件响应。
阅读解决方案简介
阅读解决方案简介
技术规格

功能

识别逃避传统防御的攻击

通过无特征码威胁检测技术,检测多流量攻击、多阶段攻击、零日攻击、多态攻击、勒索软件和其他高级攻击。

利用 ML/AI 和关联引擎进行追溯检测

实时检测已知和未知威胁,同时还支持对威胁的回溯检测。

检测可疑的横向移动

跟踪并阻止在企业网络内传播的横向威胁,以减少入侵后的停留时间。

对非关键风险软件进行分类

将关键和非关键恶意软件(例如广告软件和间谍软件)分离开,以划分警报响应的优先级。

实时阻止内联攻击

即时阻止攻击以提高效率,并将安全事件的影响降至最低。

将检测到的威胁映射到 MITRE ATT&CK 框架

将检测到的威胁映射到 MITRE ATT&CK 框架,以获取上下文证据以及未来的遏制和补救措施。

覆盖不断扩大的攻击面

通过支持最常见的操作系统和 160 多种文件类型,保护您的多样化网络环境。

随时随地保护您的网络

从一系列广泛的部署方案中进行选择,包括内联和带外、内部部署、混合、公共云和私有云以及虚拟产品。

Trellix Network Forensics

利用高性能数据包捕获和调查分析,最大限度地减少网络攻击的影响。

了解更多信息
Trellix Platform 生态系统图

了解 Trellix 生态系统

Trellix Platform 会学习和适应动态 保护,同时提供本机和开放式 连接,并为您的团队提供专业的嵌入式 支持。

查看产品

采取下一步行动,实现自适应的动态网络安全。