Trellix - srovnání verzí

Trellix (dříve FireEye a McAfee Enterprise) je soukromá společnost zabývající se kybernetickou bezpečností založená v roce 2004. Podílí se na odhalování a prevenci velkých kybernetických útoků. Poskytuje hardware, software a služby pro vyšetřování kybernetických útoků, ochranu před škodlivým softwarem a analýzu bezpečnostních rizik IT.

Trellix – srovnání verzí
Trellix – srovnání verzí

Zpočátku se zaměřovala na vývoj virtuálních strojů pro stahování a testování internetového provozu před jeho přenosem do podnikové nebo vládní sítě. Společnost se postupem času diverzifikovala, částečně prostřednictvím akvizic. FireEye vstoupil na veřejnost v roce 2013 a zůstal tak až do roku 2021. 18. ledna 2022 společnost STG oznámila spuštění společnosti Trellix, společnosti s rozšířenou detekcí a reakcí, která je kombinací FireEye a McAfee Enterprise. Dne 30. září 2021 společnost STG oznámila Bryana Palmu jako generálního ředitele sloučené společnosti.

Balíky MVISION Endpoint
MVISION Protect Standard MVISION Protect Plus MVISION EDR
McAfee Endpoint Protection balíčky: ePO Management – centrální správa produktů a Windows Defender z jediné konzole (AWS cloud i on-premise řešení)
McAfee Endpoint Protection balíčky: ePO MVISION centrální správa (McAfee SaaS hostování), umožnuje spravovat produkty McAfee a také Windows Defender a Windows Defender Firewall (nelze spravovat šifrování a DLP)
McAfee Endpoint Protection balíčky: Self-Managed – možnost spravovat Endpoint Security lokálně prostřednictvím Endpoint Security Client
McAfee Endpoint Protection balíčky: Endpoint Security (ENS) – jediný agent pro komplexní ochranu koncového zařízení, obsahuje: Threat prevention modul (AntiVirus + AntiSpyware), Web Control modul (SiteAdvisor + Web Filter), Firewall modul (ENS HIPS + Desktop Firewall)
McAfee Endpoint Protection balíčky: McAfee MVISION Endpoint – rozšířená ochrana pro Windows 10 prohloubující možnosti zabezpečení Windows Defender pomocí technologie Machine learning.
McAfee Endpoint Protection balíčky: Endpoint security pro Mac a Linux
McAfee Endpoint Protection balíčky: MVISION Mobile (MV3) – kombinuje vysoce výkonný antimalware pro iOS a Android s algoritmy strojového učení (Machine learning), které detekují nestandardní chování mobilního zařízení
McAfee Endpoint Protection balíčky: MVISION Inights – Analytik známych hrozeb aktívně skenující systémy, který profiluje proběhlé útoky na základě kterých vytváří skóre síly ochrany koncových zařízení
McAfee Endpoint Protection balíčky: DLP Endpoint – Centrálně řízené řešení ochrany firemních dat před jejich ztrátou a zneužitím na koncových zařízeních.
McAfee Endpoint Protection balíčky: Secure Access Service Edge (SASE) – zabezpečení přístupu pro zařízení na okraji sítě díky konvergenci služeb DLP, Cloud Secure Web Gateway (CSWG) a Cloud Access Security Broker (CASB)
McAfee Endpoint Protection balíčky: Security Risk Advisor for Cloud – řízení při implementaci nejpokročilejších operačních bezpečnostních procesů a nástrojů k ochraně cloudových prostředí před útoky
McAfee Endpoint Protection balíčky: Legacy produkty (VirusScan Ent., SiteAdvisor with Web Filter,Anti-Spyware, Desktop Firewall)
McAfee Endpoint Protection balíčky: Email server (Anti-Virus) – ochrana pro MS Exchange / Lotus Domino servery
McAfee Endpoint Protection balíčky: Host IPS – ochrana před zero – day a dos útoky, Vulnerability Shielding
McAfee Endpoint Protection balíčky: Ochrana pro servery – Anti-Virus, Anti-Spyware
McAfee Endpoint Protection balíčky: Device control – umožňuje řídit přístup k přenosným médiím
McAfee Endpoint Protection balíčky: Policy Auditor – compliance audit na pracovních stanicích
McAfee Endpoint Protection balíčky: Drive Encryption – šifrování celých PC
McAfee Endpoint Protection balíčky: Management of Native Encryption – centrální správa pro šifrování typu BitLocker (Windows) nebo FileVault (Mac)
McAfee Endpoint Protection balíčky: File a Removable media Protection – zajišťuje možnost šifrování pro soubory (také v cloudovém prostoru: Box, Dropbox, Google Drive a OneDrive)
McAfee Endpoint Protection balíčky: Application Control for Desktops – umožňuje provozovat pouze schválené aplikace
McAfee Endpoint Protection balíčky: Správa a ochrana pro Microsoft SharePoint
McAfee Endpoint Protection balíčky: Ochrana pro datová úložiště – VirusScan pro storage servery
McAfee Endpoint Protection balíčky: TIE – Threat Intelligence Exchange – nástroj pro reputační hodnocení souborů a výměnu informací o hrozbách mezi endpointy, GTI, sandboxy a dalšími zdroji
McAfee Endpoint Protection balíčky: McAfee Active Response (MAR) – umožňuje hromadně zasílat dotazy a příkazy (zastavení procesu, úprava klíče v registrech atd.) na koncové stanice a to v reálném čase.
McAfee Endpoint Protection balíčky: Dynamic Application Containment (DAC) – ochrana před ransomware, greyware a „patient-zero“ hrozbám, podezřelý binární kód spouští v omezeném módu (tak aby nemohl dokončit svůj záměr) a zkoumá jeho chování. Eliminuje nevýhody sandboxingu, který některé typy malware dokáží obejít
McAfee Endpoint Protection balíčky: Real Protect – real-time technologie pro detekci chování, která monitoruje podezřelé činnosti programů a aplikací na koncových zařízeních. Škodlivou aktivitu zablokuje a malware umístí do karantény.
McAfee Endpoint Protection balíčky: Data Exchange Layer (DXL) – technologie určená na výměnu informací (kontexty, signatury apod.) mezi všemi napojenými bezpečnostními zařízeními. Platforma DXL nabízí nízkou latenci pro transakce a umožňuje real-time komunikaci a reakci na zjištěné incidenty napříč všemi připojenými zařízeními.
McAfee Endpoint Protection balíčky: EDR 30 days retention – automaticky vyhledáva a detekuje pokročilé hrozby, graficky vizualizuje vztahy a postup útoku, umožňuje hromadně zasílat dotazy a příkazy na koncové stanice a to v reálném čase. Poskytuje nástroje pro vedenou investigaci a automatizaci založené na bázi umělé inteligence (AI).
McAfee Endpoint Protection balíčky: EDR 90 days retention – automaticky vyhledáva a detekuje pokročilé hrozby, graficky vizualizuje vztahy a postup útoku, umožňuje hromadně zasílat dotazy a příkazy na koncové stanice a to v reálném čase. Poskytuje nástroje pro vedenou investigaci a automatizaci založené na bázi umělé inteligence (AI).
Balíky MVISION Endpoint
MVISION EDR Premium MVISION Protect Plus EDR for Endpoint MVISION Protect Plus and EDR Premium for Endpoint
McAfee Endpoint Protection balíčky: ePO Management – centrální správa produktů a Windows Defender z jediné konzole (AWS cloud i on-premise řešení)
McAfee Endpoint Protection balíčky: ePO MVISION centrální správa (McAfee SaaS hostování), umožnuje spravovat produkty McAfee a také Windows Defender a Windows Defender Firewall (nelze spravovat šifrování a DLP)
McAfee Endpoint Protection balíčky: Self-Managed – možnost spravovat Endpoint Security lokálně prostřednictvím Endpoint Security Client
McAfee Endpoint Protection balíčky: Endpoint Security (ENS) – jediný agent pro komplexní ochranu koncového zařízení, obsahuje: Threat prevention modul (AntiVirus + AntiSpyware), Web Control modul (SiteAdvisor + Web Filter), Firewall modul (ENS HIPS + Desktop Firewall)
McAfee Endpoint Protection balíčky: McAfee MVISION Endpoint – rozšířená ochrana pro Windows 10 prohloubující možnosti zabezpečení Windows Defender pomocí technologie Machine learning.
McAfee Endpoint Protection balíčky: Endpoint security pro Mac a Linux
McAfee Endpoint Protection balíčky: MVISION Mobile (MV3) – kombinuje vysoce výkonný antimalware pro iOS a Android s algoritmy strojového učení (Machine learning), které detekují nestandardní chování mobilního zařízení
McAfee Endpoint Protection balíčky: MVISION Inights – Analytik známych hrozeb aktívně skenující systémy, který profiluje proběhlé útoky na základě kterých vytváří skóre síly ochrany koncových zařízení
McAfee Endpoint Protection balíčky: DLP Endpoint – Centrálně řízené řešení ochrany firemních dat před jejich ztrátou a zneužitím na koncových zařízeních.
McAfee Endpoint Protection balíčky: Secure Access Service Edge (SASE) – zabezpečení přístupu pro zařízení na okraji sítě díky konvergenci služeb DLP, Cloud Secure Web Gateway (CSWG) a Cloud Access Security Broker (CASB)
McAfee Endpoint Protection balíčky: Security Risk Advisor for Cloud – řízení při implementaci nejpokročilejších operačních bezpečnostních procesů a nástrojů k ochraně cloudových prostředí před útoky
McAfee Endpoint Protection balíčky: Legacy produkty (VirusScan Ent., SiteAdvisor with Web Filter,Anti-Spyware, Desktop Firewall)
McAfee Endpoint Protection balíčky: Email server (Anti-Virus) – ochrana pro MS Exchange / Lotus Domino servery
McAfee Endpoint Protection balíčky: Host IPS – ochrana před zero – day a dos útoky, Vulnerability Shielding
McAfee Endpoint Protection balíčky: Ochrana pro servery – Anti-Virus, Anti-Spyware
McAfee Endpoint Protection balíčky: Device control – umožňuje řídit přístup k přenosným médiím
McAfee Endpoint Protection balíčky: Policy Auditor – compliance audit na pracovních stanicích
McAfee Endpoint Protection balíčky: Drive Encryption – šifrování celých PC
McAfee Endpoint Protection balíčky: Management of Native Encryption – centrální správa pro šifrování typu BitLocker (Windows) nebo FileVault (Mac)
McAfee Endpoint Protection balíčky: File a Removable media Protection – zajišťuje možnost šifrování pro soubory (také v cloudovém prostoru: Box, Dropbox, Google Drive a OneDrive)
McAfee Endpoint Protection balíčky: Application Control for Desktops – umožňuje provozovat pouze schválené aplikace
McAfee Endpoint Protection balíčky: Správa a ochrana pro Microsoft SharePoint
McAfee Endpoint Protection balíčky: Ochrana pro datová úložiště – VirusScan pro storage servery
McAfee Endpoint Protection balíčky: TIE – Threat Intelligence Exchange – nástroj pro reputační hodnocení souborů a výměnu informací o hrozbách mezi endpointy, GTI, sandboxy a dalšími zdroji
McAfee Endpoint Protection balíčky: McAfee Active Response (MAR) – umožňuje hromadně zasílat dotazy a příkazy (zastavení procesu, úprava klíče v registrech atd.) na koncové stanice a to v reálném čase.
McAfee Endpoint Protection balíčky: Dynamic Application Containment (DAC) – ochrana před ransomware, greyware a „patient-zero“ hrozbám, podezřelý binární kód spouští v omezeném módu (tak aby nemohl dokončit svůj záměr) a zkoumá jeho chování. Eliminuje nevýhody sandboxingu, který některé typy malware dokáží obejít
McAfee Endpoint Protection balíčky: Real Protect – real-time technologie pro detekci chování, která monitoruje podezřelé činnosti programů a aplikací na koncových zařízeních. Škodlivou aktivitu zablokuje a malware umístí do karantény.
McAfee Endpoint Protection balíčky: Data Exchange Layer (DXL) – technologie určená na výměnu informací (kontexty, signatury apod.) mezi všemi napojenými bezpečnostními zařízeními. Platforma DXL nabízí nízkou latenci pro transakce a umožňuje real-time komunikaci a reakci na zjištěné incidenty napříč všemi připojenými zařízeními.
McAfee Endpoint Protection balíčky: EDR 30 days retention – automaticky vyhledáva a detekuje pokročilé hrozby, graficky vizualizuje vztahy a postup útoku, umožňuje hromadně zasílat dotazy a příkazy na koncové stanice a to v reálném čase. Poskytuje nástroje pro vedenou investigaci a automatizaci založené na bázi umělé inteligence (AI).
McAfee Endpoint Protection balíčky: EDR 90 days retention – automaticky vyhledáva a detekuje pokročilé hrozby, graficky vizualizuje vztahy a postup útoku, umožňuje hromadně zasílat dotazy a příkazy na koncové stanice a to v reálném čase. Poskytuje nástroje pro vedenou investigaci a automatizaci založené na bázi umělé inteligence (AI).
Scenario s.r.o.