Trend Micro™ Deep Discovery™ Inspector umfasst XDR-Funktionen, durch die sich Ereignisse korrelieren lassen. Sie zeigen Ihnen Folgendes:
* erfordert Trend Micro Apex One™ as a Service mit XDR
** erfordert Trend Micro™ Cloud App Security mit XDR
Sammeln Sie Bedrohungsinformationen (Threat Intelligence) aus TAXII-Feeds und von Clients, außerdem Daten zu kundenspezifischen Indikatoren für Gefährdung (IOC). Anschließend können Sie diese Informationen an Ihr Netzwerk weiterleiten. Das Ergebnis? Bedrohungen werden besser erkannt.
Untersucht Beziehungen zwischen Ereignissen. Damit können Sie das ganze Ausmaß des Angriffs erfassen – Ereignisse mit hoher und mit geringer Sicherheitsrelevanz – und zukünftige Datenlecks vollständig blockieren.
WARUM NETZWERKANALYSE UND THREAT SHARING?
Entschärfen Sie aktuelle Bedrohungen mit Threat Intelligence
Priorisieren und vereinfachen Sie Angriffsdaten
Die Identifizierung von Bedrohungen kann eine Unmenge von Daten hervorbringen. Deep Discovery Inspector mit XDR korreliert Ereignisse und spart Ihnen Zeit, die Sie sonst zum Überprüfen aller Warnungen aufwenden müssten. Sie erhalten unter anderem Informationen dazu, wo der Angriff begonnen hat, welchen vollen Umfang er hat, welche weiteren Ziele die Bedrohung anvisiert und wie sie fortschreitet*.
* erfordert Trend Micro Apex One as a Service mit XDR
** erfordert Trend Micro Cloud App Security mit XDR
Bedrohungen durch erweiterten Austausch schneller erkennen
Es kann schwierig sein, Bedrohungen immer einen Schritt voraus zu sein. Deep Discovery nimmt aktuelle Bedrohungsinformationen (IoCs, Indikatoren für Gefährdung) aus Bedrohungs-Feeds und anwenderdefinierten Quellen (STIX/TAXII und YARA) auf und leitet die Daten an Lösungen von Trend Micro und Drittanbietern weiter. Vernetzte Produkte können Bedrohungen erkennen und blockieren. Das verschafft Ihrem Security Operations Center (SOC) mehr Transparenz und Kontrolle.
Erfahren Sie, was Ihnen bisher verborgen blieb
Die XDR-Funktionen von Deep Discovery Inspector basieren auf der Integration in Trend Vision One™. Funktionen für erweiterte Erkennung und Reaktion (Detection and Response) bieten Transparenz für alle Sicherheitsebenen. Mit zusätzlichem Kontext werden vermeintlich gutartige Vorkommnisse zu wichtigen Indikatoren für Gefährdung. Diese Warnungen helfen Ihnen dabei, Ihre Reaktionen auf die vorrangigsten Bedrohungen zu konzentrieren.
Echtzeit-Visualisierung gezielter Angriffe
Angriffe, die scheinbar heute begonnen haben, können schon vor Wochen aufgetreten sein. In einem einfachen Sankey-Diagramm können Sie bis zu sechs Monate zurück alle Schritte eines Angriffs nachverfolgen. Deep Discovery Inspector mit XDR extrahiert Metadaten aus dem Netzwerkdatenverkehr und stellt Ereignisse grafisch in Beziehung zueinander, um in Echtzeit eine schnellere Lösung und ein unfassenderes Bild des Angriffs zu ermöglichen.
Weiterführende Ressourcen
Erste Schritte mit Netzwerkanalyse und Threat Sharing