Trend Micro™ Deep Discovery™ Inspector include funzionalità XDR per correlare gli eventi di rilevamento mostrandoti:
*necessita di Trend Micro Apex One™ as a Service with XDR
**Necessita di Trend Micro™ Cloud App Security with XDR
Raccoglie informazioni sulla threat intelligence avanzate dai feed o dai client TAXII, insieme agli indicatori di compromissione (IoC) di input del cliente e condivide queste informazioni sulla tua rete. Il risultato? Un minor numero di minacce passate inosservate.
Esamina le relazioni tra gli eventi per aiutarti a capire la portata completa dell'attacco, compresi gli eventi di gravità elevata e ridotta, per bloccare tutti gli aspetti degli attacchi futuri.
PERCHÉ NETWORK ANALYTICS AND THREAT SHARING
Mitiga le minacce attuali e quelle esistenti con una threat Intelligence operativa.
Stabilisci le priorità e semplifica le informazioni sugli attacchi
L'identificazione delle minacce può produrre un'enorme quantità di dati. Deep Discovery Inspector con XDR riduce il tempo trascorso a esaminare gli avvisi correlando ogni evento. Questo rivela il primo punto di ingresso, identificando il paziente zero, l'intera portata dell'attacco, il punto di richiamo delle minacce, il modo in cui si sono verificate le infezioni* e altri obiettivi.
* necessita di Trend Micro Apex One as a Service with XDR
** necessita di Trend Micro Cloud App Security with XDR
Rileva le minacce più rapidamente con la condivisione avanzata
Stare al passo con il panorama delle minacce può essere difficile. Deep Discovery raccoglie le ultime informazioni sulle minacce avanzate (IoC, Indicatori di Compromissione) dai feed di dati sulle minacce e dagli input personalizzati (STIX/TAXII e YARA), per poi condividere i dati con le soluzioni Trend Micro e di terze parti. I prodotti connessi possono quindi rilevare e bloccare le minacce, garantendo al centro operativo di sicurezza (SOC) maggiore visibilità e controllo.
Scopri cosa ti sei perso
Le capacità XDR di Deep Discovery Inspector sono abilitate dalla sua integrazione con Trend Vision One™. Le funzionalità avanzate di rilevamento e risposta forniscono visibilità su tutti i livelli di sicurezza. Con l'aggiunta del contesto, eventi apparentemente benigni possono diventare indicatori significativi di compromissione. Questi avvisi permettono di concentrare la risposta sulle minacce più urgenti.
Ottieni una visualizzazione in tempo reale degli attacchi mirati
Gli attacchi che si ritiene siano iniziati oggi potrebbero essere avvenuti settimane fa. Un semplice diagramma di Sankey aiuta a visualizzare ogni fase di un attacco, a partire dai sei mesi precedenti. Deep Discovery Inspector con XDR estrae metadati dal traffico di rete e collega gli eventi in un grafico, per garantire una visualizzazione in tempo reale, permettere una risoluzione più rapida e offrire una visione più completa dell'attacco.
Esplora le risorse correlate
Presentazione di Network Analytics e Threat Sharing