Trend Micro™ Deep Discovery™ Inspector incluye capacidades de XDR para correlacionar los eventos de detección, mostrándole:
*requiere Trend Micro Apex One™ as a Service with XDR
**requiere Trend Micro™ Cloud App Security with XDR
Recopilación de la información sobre amenazas avanzada desde las publicaciones TAXII o los clientes junto con las entradas de los indicadores de compromiso (IoC) de los clientes y uso compartido de inteligencia de amenazas en su red. ¿El resultado? Menos amenazas pasan inadvertidas
Examina las relaciones entre los eventos para ayudarle a entender la extensión completa de un ataque, incluyendo eventos de seguridad alta y baja para bloquear todos los aspectos de ataques futuros.
POR QUÉ NETWORK ANALYTICS AND THREAT SHARING
Mitigue las amenazas actuales y existentes con inteligencia de amenazas accionable
Priorice y simplifique los datos de los ataques
La identificación de las amenazas puede producir una cantidad masiva de datos. Deep Discovery Inspector con XDR reduce el tiempo utilizado en revisar alertas y correlacionar todos los eventos. Esto revela el primer punto de entrada al identificar al paciente cero, el alcance completo del ataque, hacia dónde se comunican las amenazas, cómo ocurrieron las infecciones,* y otros blancos.
* requiere Trend Micro Apex One as a Service with XDR
**requiere Trend Micro Cloud App Security with XDR
Detecta las amenazas más rápido con el uso compartido avanzado
Mantenerse un paso adelante del panorama de amenazas puede ser difícil. Deep Discovery asimila la inteligencia más reciente sobre amenazas avanzadas (IoCs), desde las publicaciones sobre amenazas y los inputs personalizados (STIX/TAXII y YARA), y comparte los IoCs con Trend Micro y soluciones de terceros. Los productos interconectados pueden entonces detectar y bloquear amenazas, dándole mayor visibilidad y control a su centro de operaciones de seguridad (SOC).
Conozca de lo que se ha estado perdiendo
Las capacidades de XDR de Deep Discovery Inspector son habilitadas por su integración con la plataforma de Trend Vision One™. Las capacidades avanzadas de detección y respuesta ofrecen visibilidad a lo largo de las capas de seguridad. Con contexto agregado, eventos aparentemente benignos podrían convertirse en indicadores importantes de compromiso. Estas alertas pueden entonces ayudarle a enfocar su respuesta hacia las amenazas más importantes.
Visualice los ataques dirigidos en tiempo real
Los ataques que se cree comenzaron hoy pudieron haber ocurrido hace semanas. Un simple diagrama Sankey ayuda a visualizar cada paso de un ataque, remontándose seis meses atrás. Deep Discovery Inspector con XDR extrae los metadatos del tráfico de red y correlaciona los eventos en un gráfico para lograr visibilidad en tiempo real, una resolución más rápida y una perspectiva más completa del ataque.
Explore recursos relacionados
Comience con Network Analytics y Threat Sharing