Recopila los datos forenses de todos tus endpoints de manera rápida gracias a Trellix Endpoint Forensics. El cual es capaz de realizar análisis forenses en segundos y específicos para diferentes endpoints.
Visualización total de los datos
Obtén una recopilación de todos los procesos de la red para un análisis exhaustivo; además, muestra en su totalidad las claves de registro, procesos relacionados con amenazas, conexiones de red, etc.
Análisis forenses detallados
Trellix Endpoint Forensics recopila de manera automática memoria, archivos y procesos de cuando se genera un evento. Además, es capaz de recopilar imágenes parciales o completas de discos para un futuro análisis.
Respuesta rápida
De manera remota, solucionas los problemas de tu red, deteniendo procesos sospechosos, archivos malintencionados y poniendo en cuarentena los hosts a partir de la consola. El personal administrativo será capaz de conectarse desde una consola a las terminales y realizar investigaciones de forma remota.
Busca indicadores de peligro de manera eficiente, gracias a la recopilación y análisis de datos telemétricos, teniendo la oportunidad de desplegar una solución después de una amenaza.
Desconectar los usuarios, poner en cuarentena a host para evitar pérdida de datos y bloqueo de procesos maliciosos.
Identificación de problemas de configuración, incluyendo una exposición posible de amenazas zero day. Bloqueando estas amenazas antes de que se puedan producir.