Обмен данными об угрозах и сетевая аналитика

Выполняйте корреляцию событий и визуализируйте сложные атаки и определяйте подходящие ответные меры.

иконка

Визуализация каждой атаки

Trend Micro™ Deep Discovery™ Inspector включает функции XDR для корреляции событий обнаружения и показывает вам:

  • где находится первая точка входа атаки;
  • кого еще затронула атака;
  • куда передаются данные в рамках атаки:
  • как произошло вторжение*;
  • каковы другие потенциальные цели**.

* требуется Trend Micro Apex One как сервис с XDR
**требуется Trend Micro Cloud App Security с XDR

иконка

Обмен данными на основе стандартов

Собирайте аналитические данные об угрозах из каналов TAXII или от клиентов вместе с данными об индикаторах компрометации (IoC) и делитесь этой информацией в своей сети. Что в результате? Снижается количество пропущенных угроз.

иконка

Корреляция событий

Изучение связей между событиями помогает вам увидеть полную картину атаки — как более, так и менее критические события. Это позволяет всесторонне блокировать следующие попытки компрометации.

ЗАЧЕМ НУЖНЫ ОБМЕН ДАННЫМИ ОБ УГРОЗАХ И СЕТЕВАЯ АНАЛИТИКА

Оперативная аналитика способствует устранению угроз, проникших в сеть

Снижение количества оповещений expand_more

Определяйте приоритеты и упрощайте работу с данными об атаке

При идентификации угрозы может быть получено огромное количество данных Благодаря их корреляции Deep Discovery Inspector с XDR ускоряет процесс отсеивания низкоприоритетных оповещений. Это позволяет быстро выявить источник заражения и первую точку входа атаки, полный масштаб атаки, куда распространяется угроза, способы заражения* и другие цели.

* требуется Trend Micro Apex One как сервис с XDR
**требуется Trend Micro Cloud App Security с XDR
 

Обмен информацией о сложных угрозах expand_more

Более быстрое обнаружение угроз за счет усовершенствованного совместного доступа

Опережать новые угрозы — непростая задача. Deep Discovery использует новейшие аналитические данные о сложных угрозах (индикаторы компрометации, IOC), полученные с помощью STIX/TAXII и YARA, а затем обменивается IOC с решениями Trend Micro и решениями других вендоров. В результате подключенные продукты получают возможность обнаруживать и блокировать угрозы, предоставляя специалистам вашего SOC гораздо лучший мониторинг и контроль.

Усовершенствованное обнаружение и реагирование expand_more

Смотрите, что вы упустили

Возможности XDR активируются в Deep Discovery Inspector благодаря его интеграции с платформой Trend Vision One. Расширенные возможности обнаружения и реагирования обеспечивают полную видимость на всех уровнях безопасности. Иногда события, которые сами по себе кажутся безвредными, в более широком контексте внезапно оказываются значимыми индикаторами компрометации. Такие оповещения позволят вам сосредоточиться на наиболее актуальных угрозах.

Визуализация в режиме реального времени expand_more

Визуализация целевых атак в режиме реального времени

Иногда атаки, которые вы только что обнаружили, на самом деле начались уже несколько недель назад. Простая диаграмма Сэнкей (Sankey diagram) помогает визуализировать каждый этап атаки за предыдущие шесть месяцев. Deep Discovery Inspector с XDR извлекает метаданные из сетевого трафика и коррелирует события в виде графа для просмотра в режиме реального времени. Благодаря этому быстрее воссоздается подробная картина всего процесса атаки.

Познакомьтесь с актуальными ресурсами

solution-brief

Краткая информация о решении

Краткая информация о решении

Информационный лист

видео

Видео

ПРИСОЕДИНЯЙТЕСЬ К БОЛЕЕ ЧЕМ 500 ТЫС. НАШИХ КЛИЕНТОВ

Начните использовать обмен данными об угрозах и сетевую аналитику