Trend Micro™ Deep Discovery™ Inspector включает функции XDR для корреляции событий обнаружения и показывает вам:
* требуется Trend Micro Apex One как сервис с XDR
**требуется Trend Micro Cloud App Security с XDR
Собирайте аналитические данные об угрозах из каналов TAXII или от клиентов вместе с данными об индикаторах компрометации (IoC) и делитесь этой информацией в своей сети. Что в результате? Снижается количество пропущенных угроз.
Изучение связей между событиями помогает вам увидеть полную картину атаки — как более, так и менее критические события. Это позволяет всесторонне блокировать следующие попытки компрометации.
ЗАЧЕМ НУЖНЫ ОБМЕН ДАННЫМИ ОБ УГРОЗАХ И СЕТЕВАЯ АНАЛИТИКА
Оперативная аналитика способствует устранению угроз, проникших в сеть
Определяйте приоритеты и упрощайте работу с данными об атаке
При идентификации угрозы может быть получено огромное количество данных Благодаря их корреляции Deep Discovery Inspector с XDR ускоряет процесс отсеивания низкоприоритетных оповещений. Это позволяет быстро выявить источник заражения и первую точку входа атаки, полный масштаб атаки, куда распространяется угроза, способы заражения* и другие цели.
* требуется Trend Micro Apex One как сервис с XDR
**требуется Trend Micro Cloud App Security с XDR
Более быстрое обнаружение угроз за счет усовершенствованного совместного доступа
Опережать новые угрозы — непростая задача. Deep Discovery использует новейшие аналитические данные о сложных угрозах (индикаторы компрометации, IOC), полученные с помощью STIX/TAXII и YARA, а затем обменивается IOC с решениями Trend Micro и решениями других вендоров. В результате подключенные продукты получают возможность обнаруживать и блокировать угрозы, предоставляя специалистам вашего SOC гораздо лучший мониторинг и контроль.
Смотрите, что вы упустили
Возможности XDR активируются в Deep Discovery Inspector благодаря его интеграции с платформой Trend Vision One™. Расширенные возможности обнаружения и реагирования обеспечивают полную видимость на всех уровнях безопасности. Иногда события, которые сами по себе кажутся безвредными, в более широком контексте внезапно оказываются значимыми индикаторами компрометации. Такие оповещения позволят вам сосредоточиться на наиболее актуальных угрозах.
Визуализация целевых атак в режиме реального времени
Иногда атаки, которые вы только что обнаружили, на самом деле начались уже несколько недель назад. Простая диаграмма Сэнкей (Sankey diagram) помогает визуализировать каждый этап атаки за предыдущие шесть месяцев. Deep Discovery Inspector с XDR извлекает метаданные из сетевого трафика и коррелирует события в виде графа для просмотра в режиме реального времени. Благодаря этому быстрее воссоздается подробная картина всего процесса атаки.
Познакомьтесь с актуальными ресурсами
Начните использовать обмен данными об угрозах и сетевую аналитику