Deep Discovery Email Inspector

Powstrzymaj „spear phishing” i ukierunkowane ataki ransomware

ikona

Udaremnianie ataków ransomware

Powstrzymuj kierowane ataki ransomware, zanim staną się zagrożeniem, dzięki wbudowanym komunikatom, wykrywaniu i blokowaniu ataków typu „spear phishing” oraz analizie wzorów i reputacji w celu zapewnienia wszechstronnej ochrony.

ikona

Zapobiegaj naruszeniom danych

Używaj technik machine learning, specjalistycznych aparatów wykrywania i niestandardowej analizy środowiska sandbox do szybkiego i skutecznego wykrywania zaawansowanych ataków malware. Chroń poufne dane i własność intelektualną.

ikona

Większa widoczność

Zyskaj widoczność 360° kierowanych ataków w poczcie e-mail, scentralizuj kontrolę i bezproblemowo udostępniaj informacje o zagrożeniach w całej infrastrukturze bezpieczeństwa.

DLACZEGO DEEP DISCOVERY EMAIL INSPECTOR

Blokowanie ransomware expand_more

Wykrywanie i blokowanie ransomware

Zaawansowane oprogramowanie ransomware szybko szyfruje system. Środowisko poczty e-mail, będące głównym wektorem ataków, musi być blokowane, zanim dojdzie do rozszerzenia zagrożenia. Trend Micro™ Deep Discovery™ Email Inspector namierza ukierunkowane wiadomości e-mail „spear phishing” zawierające ransomware z wykorzystaniem zaawansowanych analizy znanych i nieznanych ataków. W pełni konfigurowalne środowisko sandbox identyfikuje masowe zmiany plików, zachowania szyfrujące i alternatywne procesy tworzenia kopii zapasowych.

Zaawansowane wykrywanie expand_more

Wszechstronne techniki wykrywania

Deep Discovery Email Inspector zapewnia wysoki poziom wykrywania zagrożeń i niski współczynnik fałszywych alarmów:

  • Filtrowanie sieci web i analiza adresów URL w czasie rzeczywistym
  • Identyfikacja malware za pomocą machine learning
  • W pełni konfigurowalne środowisko sandbox, technologia uniemożliwiająca obejście, analiza zachowań, MLC&C z użyciem machine learning
  • Wykrywanie spamu, filtrowanie zawartości, Trend Micro™ Data Loss Prevention™
  • Obsługa platformy Mitre ATT&CK do skutecznego wykrywania i reagowania
W pełni konfigurowalne środowisko sandbox expand_more

Identyfikowanie zagrożeń i zwiększanie skuteczności detekcji

W pełni konfigurowalne środowisko sandbox to wirtualny obraz imitujący aktualną wersję systemu oraz używane w nim sterowniki, aplikacje i wersje językowe. Jest ono trudne do obejścia i zapewniają „bezpieczny tryb na żywo” do analizy pobrań, adresów URL, C&C i nie tylko. Identyfikuje ransomware, próby szyfrowania oraz modyfikacje kopii zapasowych. Deep Discovery Email Inspector stosuje w sandboxie techniki machine learning podwyższające skuteczność wykrywania nieznanych zagrożeń.

Kompleksowa ochrona expand_more

Optymalizacja i integracja

  • Scentralizowana widoczność i kontrola są dostarczane przez rozwiązanie Trend Micro Control Manager z określonymi priorytetami alertów według ważności lub hosta
  • Udostępnia wiedzę o zagrożeniach innym produktom Trend Micro i innym rozwiązaniom bezpieczeństwa, które posiada organizacja
  • Integruje się z systemami SIEM, takimi jak: HP Arcsight, IBM Qradar czy Splunk
Niższe koszty expand_more

Zoptymalizuj czas reagowania na incydenty

Znacząco skróć czas potrzebny na skuteczne zapobieganie ukierunkowanym atakom ransomware i usuwanie ich skutków. Pojedyncze urządzenie blokuje podejrzane wiadomości e-mail i udostępnia informacje o zagrożeniach, a także oferuje środowisko sandbox, które optymalizuje proces odpowiedzi na ataki.

Wdrażanie urządzeń wirtualnych

Ponadto Deep Discovery Email Inspector można wdrożyć jako serwer wirtualny we własnym środowisku wirtualnym po połączeniu z urządzeniami Trend Micro™ Deep Discovery™ Analyzer. W takim przypadku urządzenie wirtualne zapewnia wszystkie funkcje z wyjątkiem analiz w środowisku sandbox, które są wykonywane przez urządzenia Analyzer.

Wymagania

  • Obsługuje VMware ESXi 6.0 lub 6.5 oraz Microsoft Hyper-V w systemie Windows Server 2016 lub 2019
  • Urządzenia Deep Discovery Analyzer są wymagane do analiz w środowisku sandbox



Opcjonalne filtrowanie spamu na bramie

Deep Discovery Email Inspector pozwala blokować wiadomości przychodzące na podstawie treści, adresu nadawcy oraz wskazań filtrów antyspamowych i antyphishingowych, a także zapewnia również szyfrowanie poczty wychodzącej za pomocą Trend Micro™ Data Loss Prevention™. Ponadto przenosi do kwarantanny użytkownika końcowego wiadomości ze spamem i zawiera narzędzie CDR (content disarm and reconstruction) oczyszczające pliki Microsoft z obiektów wykonywalnych.

Najlepsza wydajność na rynku

Certyfikat Advanced Threat Defense uzyskany na podstawie niezależnych testów ICSA Labs

Referencje klientów
Co mówią klienci
„Trend Micro Deep Discovery pozwala nam zaglądać w ciemne zakamarki sieci w poszukiwaniu niepokojącej aktywności. Zyskujemy wgląd w naszą sieć, dlatego możemy natychmiast zobaczyć i zamknąć każdy złośliwy program, zanim stanie się problemem”.
John Dickson
dyrektor ds. infrastruktury IT, RNDC

Zobacz powiązane zasoby

demo

Prezentacja wideo

Deep Discovery Email Inspector

infografika

Arkusz danych

Deep Discovery Email Inspector

Dołącz do 500 tys. klientów na całym świecie

Poznaj rozwiązanie Deep Discovery Email Inspector