Trend Micro™ Deep Discovery™ Inspector inclut des fonctionnalités XDR pour mettre en corrélation des événements de détection, en vous montrant :
* requiert Trend Micro Apex One™ as a Service with XDR
**requiert Trend Micro™ Cloud App Security with XDR
Collectez une veille avancée sur les menaces à partir de flux ou de clients TAXII, ainsi que des indicateurs de compromission (IoC) personnalisés et partagez cette veille sur votre réseau. Le résultat ? Moins de menaces manquées.
Examine les relations entre les événements pour vous aider à comprendre toute la portée de l'attaque, y compris des événements à gravité forte et faible. Vous pouvez ainsi bloquer tous les aspects des futures violations.
POURQUOI CHOISIR NETWORK ANALYTICS AND THREAT SHARING
Limitez les menaces actuelles et existantes grâce à une veille sur les menaces exploitable
Hiérarchiser et simplifier les données sur les attaques
L’identification des menaces peut générer une grande quantité de données. Deep Discovery Inspector avec XDR met en corrélation tous les événement et réduit ainsi le temps consacré à étudier les alertes. Il révèle le premier point d’entrée en identifiant le patient zéro, toute la portée de l’attaque, la direction des menaces, la manière dont les infections se sont produites* et d'autres cibles.
* requiert Trend Micro Apex One as a Service avec XDR
**requiert Trend Micro Cloud App Security avec XDR
Détecter les menaces plus rapidement grâce à une veille partagée sur les menaces
Il peut être difficile de garder une longueur d'avance sur le contexte des menaces. Deep Discovery intègre la veille la plus récente sur les menaces, ainsi que les indicateurs de compromission (IOC), à partir de flux d’informations sur les menaces et de données personnalisées (STIX/TAXII et YARA), puis partage les données avec les solutions Trend Micro et tierces. Les produits connectés peuvent ensuite détecter et bloquer les menaces, offrant ainsi une meilleure visibilité et plus de contrôle à votre centre des opérations de sécurité (SOC).
Découvrez ce que vous avez manqué
Les fonctionnalités XDR de Deep Discovery Inspector sont activées par son intégration à la plateforme Trend Vision One™. Les fonctionnalités de détection et de réponse avancées fournissent une visibilité sur les couches de sécurité. Grâce au contexte supplémentaire, des événements en apparence inoffensifs peuvent devenir d'importants indicateurs de compromission. Ces alertes peuvent ensuite vous permettre de concentrer votre réponse sur les menaces les plus urgentes.
Obtenez une visualisation en temps réel des attaques ciblées
Les attaques dont on pense qu’elles ont commencé le jour même ont pu se produire plusieurs semaines auparavant. Un diagramme de Sankey simple permet de visualiser chaque étape d’une attaque, en remontant jusqu’à six mois en arrière. Deep Discovery Inspector avec XDR extrait les métadonnées du trafic réseau et met en corrélation les événements dans un graphique pour fournir une visibilité en temps réel et permettre ainsi une résolution plus rapide, avec une vue d’ensemble plus complète de l'attaque.
Explorer les ressources associées
Optez pour Network Analytics et Threat Sharing