O Trend Micro™ Deep Discovery™ Inspector inclui recursos de XDR para correlacionar eventos de detecção, mostrando a você:
*requer o Trend Micro Apex One™ as a Service com XDR
**requer Trend Micro™ Cloud App Security with XDR
Colete inteligência avançada sobre ameaças de feeds ou clientes do TAXII, juntamente com indicadores de cliente de entradas de comprometimento (IoC) e compartilhe informações sobre ameaças em sua rede. O resultado? Menos ameaças perdidas.
Examina as relações entre os eventos para ajudá-lo a entender toda a extensão do ataque, incluindo eventos de alta e baixa gravidade para bloquear todos os aspectos de violações futuras.
POR QUE NETWORK ANALYTICS E THREAT SHARING
Reduza as ameaças atuais e existentes com inteligência de ameaças acionável
Priorize e simplifique os dados de ataque
A identificação de ameaças pode produzir uma enorme quantidade de dados. O Deep Discovery Inspector com XDR reduz o tempo gasto na análise de alertas ao correlacionar cada evento. Isso revela o primeiro ponto de entrada ao identificar o paciente zero, o escopo completo do ataque, para onde as ameaças chamam, como ocorreram as infecções* e outros alvos.
* requer Trend Micro Apex One as a Service com XDR
**requer Trend Micro Cloud App Security com XDR
Detecte ameaças mais rápido com compartilhamento avançado
Ficar à frente do cenário de ameaças pode ser difícil. O Deep Discovery ingere a mais recente inteligência avançada de ameaças (IoCs) de feeds de ameaças e entradas personalizadas (STIX/TAXII e YARA) e, em seguida, compartilha os dados com a Trend Micro e soluções de terceiros. Os produtos conectados podem então detectar e bloquear ameaças, concedendo ao seu centro de operações de segurança (SOC) maior visibilidade e controle.
Veja o que você estava deixando escapar
Os recursos de XDR do Deep Discovery Inspector são ativados por sua integração com a plataforma Trend Vision One™. Os recursos avançados de detecção e resposta fornecem visibilidade nas camadas de segurança. Com contexto adicionado, eventos aparentemente benignos podem se tornar indicadores significativos de comprometimento. Esses alertas podem ajudá-lo a concentrar sua resposta nas ameaças mais prementes.
Tenha visibilidade de ataques direcionados em tempo real
Os ataques que se acredita terem começado hoje podem ter ocorrido semanas atrás. Um diagrama Sankey simples ajuda a visualizar cada etapa de um ataque, que remonta a seis meses. Deep Discovery Inspector com XDR extrai metadados do tráfego de rede e correlaciona eventos em um gráfico para visibilidade em tempo real para uma resolução mais rápida e uma imagem mais completa do ataque.
Explorar recursos relacionados
Comece a analisar a rede e compartilhar ameaças