Deep Discovery
Trend Micro Deep Discovery günümüzün gelişmiş hedefli saldırılarını tespit edebilen, saldırı ile ilgili ayrıntıları analiz etmenizi sağlayan ve en önemlisi network’ünüze herhangi bir zarar gelmeden kapsamlı saldırıları kolaylıkla engelleyen güçlü bir güvenlik çözümüdür. Deep Security birçok standard güvenlik çözümüne görünmez olan saldırıları kendine özel tarama motoru, özel sandbox sistemi ve Smart Protection Network üzerinden aldığı global tehdit ihbarları sayesinde engeller. Deep Discovery ağ, eposta, bilgisayar sistemleri gibi ihtiyacınıza yönelik şekilde dahili ya da harici şekilde konumlandırılabilir.
Deep Discovery Inspector : Ağ Koruması
Ağ trafiğini 360 derece izleyerek Trend Micro Deep Discovery Inspector ağ üzerindeki görünürlüğü artırır ve gelişmiş hedefli saldırılara karşı anlık koruma sağlar. Deep Discovery Inspector tüm portları ve 80’den fazla protokolü izleyerek size mümkün olan en geniş perspektifi sunar. Özelleştirilmiş tarama motoru ve özel sandbox sistemi ile birçok güvenlik çözümüne görünmez olan command and control (komut, komuta C&C) atakları, malware’ler ve hacker saldırılarını anında tespit eder. Sisteminizde bulunan diğer güvenlik yazılımlarına anlık saldırı bilgilerini iletir ve bu saldırıya karşı gerçek zamanlı özel bir savunma önlemi alınmasını sağlar.
Deep Discovery Email Inspector : E-Posta Koruması
Trend Micro Deep Discovery Email Inspector gelişmiş tespit yönlemleri ve sandboxing kullanarak hedefli saldırıların en önemli araçlarından birisi olan Phishing maillerini engelleyen bir eposta güvenlik sistemidir. Ağ üzerine görünmez bir katman ekleyerek standard güvenlik çözümlerinin göremediği zararlı içeriklerden, posta eklerinden ya da linklerden gelebilecek tehdit riskini azaltır. Email Inspector ağınız ile mevcut eposta gateway’iniz arasına konumlanabilir. MTA (Engelleme) ya da BCC (Sadece izleme) modunda çalışabilir ve mevcut sisteminizde herhangi bir değişiklik yapmanızı gerektirmez. Email Inspector eposta ile yayılan CryptoLocker gibi zararlıları tespit ederek sisteminize bulaşmasını ilk aşamada önleyebilir.
Endpoint Koruması – Trend Micro Deep Discovery Endpoint Sensor
Deep Discovery Endpoint Sensor sistem seviyesindeki aktiviteleri kaydeden ve raporlayan içerik tabanlı bir güvenlik çözümüdür. Bu raporlar sayesinde gelişen ya da gelişecek olan saldırının yapısını çözer. Deep Discovery saldırı istihbaratı ve diğer IOC’leri, Endpoint üzerindeki verinin analizinde kullanılarak saldırının tam içeriği ve zamanı konusunda bilgiler verebilir.
Bu tip araştırmalarda Trend Micro’nun diğer ürünlerinin tespit ettikleri ya da OpenIOC ve YARA dosyaları gibi parametreler kullanılabilir. Trend Micro Control Manager üzerinden ya da harici bir konsol üzerinden çalışıtırılabilir.
Entegre Koruma – Trend Micro Deep Discovery Analyzer
Deep Discovery AnalyzerTrend Micro ve üçüncü parti güvenlik yazılımlarının hedefli saldırılara karşı korumasını geliştirmek amacı ile kullanılan özel bir sandbox analiz sunucusudur. Deep Discovery Analyzer Trend Micro’nun email ve web güvenlik ürünleri ile entegre çalışır ve aynı zamanda diğer Deep Discovery ürünleri için merkezi bir sandbox analizi sunar.
Aynı zamanda Web Services API sağlar ve bu sayede herhangi bir ürünle entegrasyon desteği vardır. Aynı zamanda tehdit araştırmaları için manuel gönderim özelliği sunar. Özel Sandbox sistemi hedef bilgisayar ayarları ile eşleşerek daha etkin sonuçlar sağlar ve false positive oranlarını düşürür.