McAfee: szituációs és kockázatfigyelő rendszer

forrás Prim Online, 2012. április 25. 07:29

A McAfee a londoni INFOSEC kiállításon mutatta be Security Information and Event Management (SIEM) rendszerét, a McAfee Enterprise Security Manager-t (korábban NitroView), amely integrálja a fenyegetési, felhasználói és ellenlépési információkat, így a SIEM az egyszerű eseményanalízis helyett pontos és felhasználható információt nyújt. Az egyedülálló, kifejezetten nagy biztonsági adatmennyiségre tervezett McAfee SIEM dinamikus, áttekinthető fenyegetési térképet kínál a McAfee Global Threat Intelligence segítségével, és hatékony ellenlépéseket tesz a McAfee ePoliciy Orchestrator és McAfee Risk Advisor termékek segítségével.

Következő generációs SIEM

A McAfee Enterprise Security Manager azzal emeli a SIEM-t a globális fenyegetési térkép valósidejű értelmezésének szintjére, hogy a pontos helyzetfelmérés érdekében azonnali, hasznos információt nyújt az eseményekről, felhasználókról, rendszerekről, adatokról, kockázatokról és a lehetséges válaszlépésekről. A biztonsági állapot ilyen gazdag áttekintése, a pontok összekötése és a támadások észlelése csökkenti a reakcióidőt, és intelligens, a fontossági sorrendnek megfelelő biztonsági riasztásokat eredményez.

A nagymennyiségű adat kihívása

A részletes helyzetfelmérés alapja a relációs adatpontok milliárdjainak összegyűjtési, karbantartási és intelligens feldolgozási képessége, valósidőben és visszamenőleg egyaránt. Amíg más SIEM megoldások küszködnek, hogy lépést tartsanak az exponenciálisan növekvő adatfolyammal, a McAfee Enterprise Security Manager skálázható adatbázissal rendelkezik, amelyet kifejezetten a nagy biztonsági adatmennyiség kezelésére terveztek. Ezzel az egyedülálló képességgel a megoldás nem csak napi többmilliárd esemény feldolgozására képes, hanem össze is köti azokat a fenyegetések, ellenlépések és felhasználói azonosítók információival, ami pontos, és azonnal felhasználható információt eredményez.

Security Connected

A McAfee Enterprise Security Manager esszenciális része a McAfee Security Connected keretrendszernek, amely által a vállalatok összes releváns biztonsági adatukat és megoldásukat összekötve, példátlan áttekintést kapnak szervezetükről.

A kétirányú integráció a McAfee ePolicy Orchetrator szoftverrel az egész biztonsági és megfeleltetési környezetre kiterjeszti az átláthatóságot és ellenőrzést. A McAfee Labs Global Threat Intelligence megoldás integrációja révén a biztonsági események korrelálhatóak a való világ információival, így a szervezetek automatikusan kiszűrhetik a tesztelő és aktív támadásokat, és meg is állíthatják ezeket. A McAfee Risk Advisor integrációjával a McAfee Enterprise Security Manager felméri a kockázatok, sérülékenységek és ellenlépések összefüggéseit, hogy az elérhető legpontosabb kockázati jelzőszámmal szolgáljon – aminek alapján a vállalatok a célpontok biztonsági állapotának megfelelően rangsorolhatják válaszlépéseiket.

Nyitott keretrendszer

A Security Connected Refence Architecture egy nyitott keretrendszer, amelyet a McAfee Enterprise Security Manager támogat, és amely a könnyen használható GUI segítségével lehetővé teszi az egyedi vagy külső forrásokból érkező biztonsági adatok elemzését. A McAfee jelenleg több mint 300 biztonsági adatforrást támogat, amelyekből az Enterprise Security Manager képes adatot fogadni, és a támogatás további bővítését tervezi. Csupán a NitroSecurity felvásárlás óta több mint hetvennel bővült a támogatott források száma.
 

Kulcsszavak: security McAfee

Biztonság ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50