Trellix annonce son intention de développer Trellix Threat Intelligence
avril 2023 par Marc Jacob
Trellix annonce son intention de développer Trellix Threat Intelligence, un portefeuille d’offres de renseignements sur les menaces qui permet aux clients du monde entier d’améliorer leur expertise cyber, d’avoir accès à des renseignements fiables et exploitables et de garder une longueur d’avance sur les cybermenaces. Ces nouvelles offres comprennent Vulnerability Intelligence et Trellix Intelligence as a Service.
Grâce à un partenariat prévu avec Intel 471, les clients de Trellix Insights et de Trellix Advanced Threat Landscape Analysis System (ATLAS) auront accès à un nouveau flux d’informations qui complète l’offre initiale de Trellix en matière de renseignements sur les menaces et qui comprend plus de 2 500 campagnes de menaces et 250 groupes de hackers, apportant ainsi des renseignements contextuels supplémentaires aux clients à l’échelle mondiale. Intel 471 est réputé pour ses renseignements de pointe en matière de cybercriminalité, et grâce à ce partenariat, les clients pourront obtenir des informations précises sur les familles de logiciels malveillants.
Le Trellix Threat Intelligence est un portefeuille complet d’offres de renseignements sur les menaces utilisé pour accélérer l’analyse et la réponse aux menaces. Il est alimenté par des centaines de chercheurs et d’analystes rattachés au Advanced Research Center de Trellix dont la fonction est de suivre et d’analyser les activités des acteurs de la menace, en exploitant les données du réseau de capteurs propriétaire de Trellix. Les nouvelles offres Threat Intelligence de Trellix comprennent :
• Vulnerability Intelligence : Trellix Insights va désormais plus loin que le Common Vulnerability Scoring System (CVSS) sur l’évaluation des vulnérabilités critiques, grâce à l’enrichissement de Vulnerability Intelligence par les experts du Trellix Advanced Research Center. Ces capacités sont encore renforcées par l’inclusion de données provenant du catalogue KEV (Known Exploited Vulnerability) de l’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA), qui fournit aux utilisateurs des informations sur l’état d’exploitation des vulnérabilités, des recommandations de remédiation et des conseils sur la gestion des priorités. Ces informations permettent aux clients de filtrer les alertes et de se concentrer sur la correction des vulnérabilités les plus importantes.
• Threat Intelligence Services : Grâce à de nouvelles offres à plusieurs niveaux, les organisations internationales peuvent désormais tirer parti de Trellix Intelligence as a Service, une offre sur-mesure qui était auparavant réservée à un groupe exclusif d’agences gouvernementales et de renseignement. Ce service permet d’être en lien direct avec des experts de la menace de Trellix pour obtenir des renseignements personnalisés. Les clients bénéficient de rapports sur l’efficacité des menaces, d’un service de recherche, de briefings exécutifs et d’évaluations de la sécurité afin d’optimiser la prévention des menaces et la connaissance de la situation, offrant ainsi une vision plus concrète de l’exposition aux menaces.
« Les partenariats de Trellix avec des organisations publiques et privées sont essentiels pour fournir des produits et des services complets de renseignement sur les menaces », déclare Christopher Kissel, vice-président de recherche du groupe Security & Trust Products d’IDC. «
Une veille quotidienne sur les menaces est fondamentale quand on fait du XDR et l’approche de Trellix représente un moyen puissant et efficace pour les organisations de garder une longueur d’avance sur les menaces potentielles multi-vectorielles. »
Le renseignement sur les menaces joue un rôle essentiel pour accompagner les organisations et leur permettre d’être proactives, d’anticiper les menaces et de rationaliser les processus de décision, particulièrement à une période ou l’adoption du XDR s’accélère dans les secteurs public et privé. Les renseignements sur les menaces recueillis par le réseau Trellix, qui compte des centaines de millions de capteurs à travers le monde, permettent à ses 40 000 clients de mieux comprendre la probabilité d’une attaque, de vérifier de manière proactive s’ils ont été victimes d’une violation et de mieux investir dans des talents et outils de sécurité afin de protéger leur infrastructure.