Trend Micro Dərin Kəşf Müfəttişi — real vaxt rejimində daxil olan, gedən və daxili trafiki təhlil edən şəbəkə səviyyəsində işləyən həll port fəaliyyətini və HTTP, SMTP, FTP, SMB, DNS daxil olmaqla 105-dən çox şəbəkə protokolunu, kiber təhlükələri və hədəflənmiş hücumları aşkar etməyə kömək edir.
İzolyasiya edilmiş proqram mühitində xüsusi aşkarlama və təhlil mühərriklərindən istifadə edərək, Dərin Kəşf Müfəttişi naməlum zərərverici proqramları, ransomware proqramlarını, 0 günlük istismarları, yan hərəkətləri, C&C kommunikasiyalarını və təcavüzkar hərəkətlərini aşkar etməyə kömək edir.
Funksional imkanlar
Təhdidləri aşkar etmək üçün şəbəkə trafikinin təhlili (HTTP, SMTP, FTP, SMB, DNS və s.).
Trend Micro Deep Discovery Inspector vasitəsilə mərkəzləşdirilmiş görünmə və idarəetmə imkanları
Təcrid olunmuş mühitdə gizli təhlükələri araşdırmaq üçün tam hüquqlu daxili qum qutusunun mövcudluğu
Yanal hərəkətin aşkarlanması, hesabların icazəsiz istifadəsi, C&C və s.
SIEM sistemləri ilə inteqrasiya, məsələn: HP Arcsight, IBM Qradar, Splunk və s.
Avtomatik təhlükənin aşkarlanması/bloklanması üçün qaydaların yaradılması
Həllin üstünlükləri:
- Fayl dəyişikliklərini, şifrələmə davranışını və ehtiyat nüsxə və bərpa proseslərindəki dəyişiklikləri aşkar edin
- Əlavə araşdırma üçün TLS trafikinin şifrəsini açmaq imkanı
- Fayllarda və sənədlərdə zərərli məzmunun müəyyən edilməsi
- Hadisələrin əlavə araşdırılması üçün OpenIOC, STIX, PCAP fayllarının yaradılması
- Trend Micro və digər developer həlləri arasında IOC-lərin avtomatik paylanması
- Sandboxda təhlil edildikdən sonra obyektlərin risk səviyyəsinin qiymətləndirilməsinin təmin edilməsi Virtual analizator
- Həm fiziki avadanlıq, həm də virtuallaşdırma sistemləri üçün dəstək
Problemləri həll etməyə kömək edir Trend Micro Dərin Kəşf Müfəttişi:
- Təcavüzkarın hərəkət xəritəsinin qurulması: digər təhlükəsizlik sistemləri ilə (EDR, ESG və s.)
- Şəbəkə trafiki səviyyəsində təhlükənin aşkarlanması
- Daxili şəbəkədə kompromis və ya təcavüzkarın şəbəkə vasitəsilə hərəkətini göstərə bilən şübhəli fəaliyyətlərin izlənməsi
- Naməlum zərərli proqramların təhlili
- Məlumat sızmasının və hücumun inkişafının qarşısını almaq üçün C&C serverləri ilə qarşılıqlı əlaqənin müəyyən edilməsi
- Şirkətin daxili şəbəkəsində təhdidlərin yayılmasının qarşısını almaq üçün SIEM/SOAR sistemlərinə cavab və məlumatların ötürülməsinin avtomatlaşdırılması
Trend Micro Dərin Kəşf Müfəttişi trafik təhlili, davranış monitorinqi və şirkət şəbəkəsində zərərli məzmunu aşkar etmək üçün inteqrasiya olunmuş qum qutusunu birləşdirərək korporativ şəbəkənin təhdidlərdən proaktiv qorunmasını təmin etməyə kömək edir. Təhlükələrin aşkarlanması və cavab vermə imkanları sayəsində bu həll şirkətlərə riskləri minimuma endirməyə və şirkətin daxili şəbəkəsinin təhlükəsizlik səviyyəsini yüksəltməyə imkan verir.
Etibar təhlükəsizliyini öz biznes peşəkarlara! Alın pulsuz məsləhət təcrübəsi ekspert Seeton:
Məsləhət almaq
Biznesinizin fasiləsizliyini təmin etmək üçün daim əlaqədəyik!
Daha ətraflı məlumat almaq məsləhət Seeton Cyber Security Group!
BİRBAŞA PARTNER:






