ネットワーク分析による脅威情報の可視化と対応

高度な脅威イベントの相関分析と可視化により、インシデント対応の優先順位付けをサポート

アイコン

攻撃の可視化

Deep Discovery™ Inspectorには、次のような検出イベントを関連付けるXDR(Extended Detection and Response)機能が含まれています。

  • 最初にどこから侵入したのか?
  • 組織内の誰が攻撃を受けたのか?
  • どこに情報が送られていたのか?
  • 最初の侵害がどのように発生したのか?※1
  • 次に攻撃を受ける可能性があるのは?※2

※1. 別途、Trend Micro Apex One™ as a Service with XDRが必要です。
※2. 別途、Trend Micro Cloud App Security™ with XDRが必要です。

アイコン

脅威インテリジェンスの共有

TAXIIフィードまたは侵害の痕跡(IoC)を有するクライアントから高度な脅威インテリジェンスを収集し、ネットワーク全体で脅威インテリジェンスを共有します。その結果、見逃される脅威を減らすことができます。

アイコン

イベントの関連付け

イベント全体の相関を分析し、重大度のレベルを問わず、攻撃の全貌を把握することで、将来想定される脅威もブロックできるようにします。

アラートノイズを削減 expand_more

攻撃データの優先順位付けと簡素化

脅威の特定により大量のデータが生成される可能性があります。Deep Discovery™ InspectorのXDR連携は、すべてのイベントを関連付けてアラートを精査する時間を削減します。これにより、攻撃の範囲全体、脅威が呼び込む次の攻撃、感染の発生方法※1、およびその他のターゲットを特定することで、最初のエントリポイントが明らかになります。

※1. 別途、Trend Micro Apex One™ as a Service with XDRが必要です。
※2. 別途、Trend Micro Cloud App Security™ with XDRが必要です。

脅威の高度な共有 expand_more

高度な共有機能で脅威をより迅速に検知

脅威の状況を先回りすることは困難です。Deep Discovery™ は、脅威フィードとカスタム入力(STIX/TAXIIおよびYARA)から最新の高度な侵害の痕跡(IoC)を取得し、トレンドマイクロおよびサードパーティのソリューションとデータを共有します。連携される製品は脅威を検出してブロックできるため、セキュリティオペレーションセンター(SOC)の可視性と制御が向上します。

高度な検知と対応 expand_more

何を見落としていたかを把握

Deep Discovery™ InspectorのXDR機能は、Trend Vision One™ プラットフォームとの統合によって有効になります。高度な検出および対応機能により、セキュリティレイヤ全体の可視性を提供します。コンテキストを追加すると、一見無害に見えるイベントが、侵害の意味のある指標になる可能性があります。これらのアラートは、最も差し迫った脅威に集中して対応するのに役立ちます。

リアルタイムの可視性 expand_more

標的型攻撃のリアルタイム可視化を実現

今日始まったと思われる攻撃は、実は数週間前に発生した可能性があります。単純なサンキーダイアグラムは、過去6カ月間の攻撃のすべてのステップを可視化するのに役立ちます。Deep Discovery™ InspectorのXDR連携は、ネットワークトラフィックからメタデータを抽出し、イベントをグラフで関連付けてリアルタイムの可視性を高め、より迅速な解決と攻撃のより完全な全体像の把握とより迅速な解決を実現します。

関連情報を見る

データシートのアイコン

製品カタログ

Deep Discovery™ シリーズの紹介

データシートのアイコン

関連製品ページ

Deep Discovery™ Analyzer

ビデオのアイコン

紹介ビデオ

ネットワーク上の死角をなくす

JOIN 500 K+ GLOBAL CUSTOMERS

ネットワーク分析による脅威情報の可視化と対応を始める