Network Analytics et Threat Sharing

Mettez en corrélation et visualisez les événements provoqués par des menaces avancées pour hiérarchiser votre réponse

icône

Visualisez chaque attaque

Trend Micro™ Deep Discovery™ Inspector inclut des fonctionnalités XDR pour mettre en corrélation des événements de détection, en vous montrant :

  • Le premier point d’entrée de l’attaque
  • Quelles autres personnes sont touchées dans l'organisation
  • Où se dirige la menace
  • Comment la violation initiale s’est produite*
  • Autres cibles potentielles**

* requiert Trend Micro Apex One™ as a Service with XDR
**requiert Trend Micro™ Cloud App Security with XDR

icône

Partage basé sur des normes

Collectez une veille avancée sur les menaces à partir de flux ou de clients TAXII, ainsi que des indicateurs de compromission (IoC) personnalisés et partagez cette veille sur votre réseau. Le résultat ? Moins de menaces manquées.

icône

Corrélation d’événements

Examine les relations entre les événements pour vous aider à comprendre toute la portée de l'attaque, y compris des événements à gravité forte et faible. Vous pouvez ainsi bloquer tous les aspects des futures violations.

POURQUOI CHOISIR NETWORK ANALYTICS AND THREAT SHARING

Limitez les menaces actuelles et existantes grâce à une veille sur les menaces exploitable

Réduisez le bruit lié aux alertes expand_more

Hiérarchiser et simplifier les données sur les attaques

L’identification des menaces peut générer une grande quantité de données. Deep Discovery Inspector avec XDR met en corrélation tous les événement et réduit ainsi le temps consacré à étudier les alertes. Il révèle le premier point d’entrée en identifiant le patient zéro, toute la portée de l’attaque, la direction des menaces, la manière dont les infections se sont produites* et d'autres cibles.

* requiert Trend Micro Apex One as a Service avec XDR
**requiert Trend Micro Cloud App Security avec XDR
 

Partage de menaces avancé expand_more

Détecter les menaces plus rapidement grâce à une veille partagée sur les menaces

Il peut être difficile de garder une longueur d'avance sur le contexte des menaces. Deep Discovery intègre la veille la plus récente sur les menaces, ainsi que les indicateurs de compromission (IOC), à partir de flux d’informations sur les menaces et de données personnalisées (STIX/TAXII et YARA), puis partage les données avec les solutions Trend Micro et tierces. Les produits connectés peuvent ensuite détecter et bloquer les menaces, offrant ainsi une meilleure visibilité et plus de contrôle à votre centre des opérations de sécurité (SOC).

Détection et réponse avancées expand_more

Découvrez ce que vous avez manqué

Les fonctionnalités XDR de Deep Discovery Inspector sont activées par son intégration à la plateforme Trend Vision One. Les fonctionnalités de détection et de réponse avancées fournissent une visibilité sur les couches de sécurité. Grâce au contexte supplémentaire, des événements en apparence inoffensifs peuvent devenir d'importants indicateurs de compromission. Ces alertes peuvent ensuite vous permettre de concentrer votre réponse sur les menaces les plus urgentes.

Visualisation en temps réel expand_more

Obtenez une visualisation en temps réel des attaques ciblées

Les attaques dont on pense qu’elles ont commencé le jour même ont pu se produire plusieurs semaines auparavant. Un diagramme de Sankey simple permet de visualiser chaque étape d’une attaque, en remontant jusqu’à six mois en arrière. Deep Discovery Inspector avec XDR extrait les métadonnées du trafic réseau et met en corrélation les événements dans un graphique pour fournir une visibilité en temps réel et permettre ainsi une résolution plus rapide, avec une vue d’ensemble plus complète de l'attaque.

Explorer les ressources associées

solution-brief

Présentation de la solution

solution-brief

Fiche produit

Vidéo

Vidéo

REJOIGNEZ PLUS DE 500 000 CLIENTS DANS LE MONDE ENTIER

Optez pour Network Analytics et Threat Sharing