Netzwerkanalyse und Threat Sharing

Korrelieren und visualisieren Sie komplexe Bedrohungsereignisse, um Ihre Reaktion zu priorisieren

Symbol

Visualisierung jedes Angriffs

Trend Micro™ Deep Discovery™ Inspector umfasst XDR-Funktionen, durch die sich Ereignisse korrelieren lassen. Sie zeigen Ihnen Folgendes:

  • den Ort des ersten Angriffs
  • Anwender im Unternehmen, die ebenfalls betroffen sind
  • mit wem bzw. womit die Bedrohung kommuniziert
  • wie es zuerst zu der Sicherheitsverletzung kam*
  • andere mögliche Angriffsziele**

* erfordert Trend Micro Apex One™ as a Service mit XDR
** erfordert Trend Micro™ Cloud App Security mit XDR

Symbol

Standardbasierter Informationsaustausch

Sammeln Sie Bedrohungsinformationen (Threat Intelligence) aus TAXII-Feeds und von Clients, außerdem Daten zu kundenspezifischen Indikatoren für Gefährdung (IOC). Anschließend können Sie diese Informationen an Ihr Netzwerk weiterleiten. Das Ergebnis? Bedrohungen werden besser erkannt.

Symbol

Korrelation von Ereignissen

Untersucht Beziehungen zwischen Ereignissen. Damit können Sie das ganze Ausmaß des Angriffs erfassen – Ereignisse mit hoher und mit geringer Sicherheitsrelevanz – und zukünftige Datenlecks vollständig blockieren.

WARUM NETZWERKANALYSE UND THREAT SHARING?

Entschärfen Sie aktuelle Bedrohungen mit Threat Intelligence

Reduzieren Sie das Übermaß an Warnungen expand_more

Priorisieren und vereinfachen Sie Angriffsdaten

Die Identifizierung von Bedrohungen kann eine Unmenge von Daten hervorbringen. Deep Discovery Inspector mit XDR korreliert Ereignisse und spart Ihnen Zeit, die Sie sonst zum Überprüfen aller Warnungen aufwenden müssten. Sie erhalten unter anderem Informationen dazu, wo der Angriff begonnen hat, welchen vollen Umfang er hat, welche weiteren Ziele die Bedrohung anvisiert und wie sie fortschreitet*.

* erfordert Trend Micro Apex One as a Service mit XDR
** erfordert Trend Micro Cloud App Security mit XDR
 

Erweiterter Austausch über Bedrohungen expand_more

Bedrohungen durch erweiterten Austausch schneller erkennen

Es kann schwierig sein, Bedrohungen immer einen Schritt voraus zu sein. Deep Discovery nimmt aktuelle Bedrohungsinformationen (IoCs, Indikatoren für Gefährdung) aus Bedrohungs-Feeds und anwenderdefinierten Quellen (STIX/TAXII und YARA) auf und leitet die Daten an Lösungen von Trend Micro und Drittanbietern weiter. Vernetzte Produkte können Bedrohungen erkennen und blockieren. Das verschafft Ihrem Security Operations Center (SOC) mehr Transparenz und Kontrolle.

Erweiterte Erkennung und Reaktion (Detection and Response) expand_more

Erfahren Sie, was Ihnen bisher verborgen blieb

Die XDR-Funktionen von Deep Discovery Inspector basieren auf der Integration in Trend Vision One. Funktionen für erweiterte Erkennung und Reaktion (Detection and Response) bieten Transparenz für alle Sicherheitsebenen. Mit zusätzlichem Kontext werden vermeintlich gutartige Vorkommnisse zu wichtigen Indikatoren für Gefährdung. Diese Warnungen helfen Ihnen dabei, Ihre Reaktionen auf die vorrangigsten Bedrohungen zu konzentrieren.

Echtzeit-Visualisierung expand_more

Echtzeit-Visualisierung gezielter Angriffe

Angriffe, die scheinbar heute begonnen haben, können schon vor Wochen aufgetreten sein. In einem einfachen Sankey-Diagramm können Sie bis zu sechs Monate zurück alle Schritte eines Angriffs nachverfolgen. Deep Discovery Inspector mit XDR extrahiert Metadaten aus dem Netzwerkdatenverkehr und stellt Ereignisse grafisch in Beziehung zueinander, um in Echtzeit eine schnellere Lösung und ein unfassenderes Bild des Angriffs zu ermöglichen.

Weiterführende Ressourcen

Lösungsinfo

Lösungsprofil

Lösungsinfo

Datenblatt

Video

Video

ÜBER 500.000 KUNDEN WELTWEIT

Erste Schritte mit Netzwerkanalyse und Threat Sharing